Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Backdoor-Probleme?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.04.2005, 19:53   #1
dali
 
Backdoor-Probleme? - Beitrag

Backdoor-Probleme?



Hallo Ihr ,
bräuchte dringend Hilfe.
Habe mit Antivir schon zwei Versionen eines RBot-Worms löschen können, bin mir aber nicht sicher ob wirklich alles eliminiert wurde.
Habe Probleme mit dem Windows-Explorer und dem Internet-Explorer -- der Zugriff auf Ordner bzw. das Eingeben von neuen Adressen dauert unglaublich lange. Wäre echt nett , wenn sich jemand mal das Logfile auf irgendwelche Besonderheiten (vielleicht ist der Wurm ja noch aktiv) anschauen könnte.


Logfile of HijackThis v1.99.1
Scan saved at 22:10:58, on 30.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atiptaxx.exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\TOSHIBA\TouchPad\TPTray.exe
C:\Programme\TOSHIBA\Power Management\CePMTray.exe
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\Programme\Microsoft Works\WksSb.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kath.net/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TPNF] C:\Programme\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Programme\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
O4 - HKLM\..\Run: [Dynamic Dns Binary] cmd16.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [Dynamic Dns Binary] cmd16.exe
O4 - HKLM\..\RunServices: [MS Unix Binary] msmq2inst.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MS Unix Binary] msmq2inst.exe
O4 - Startup: Lotus Schnellstart.lnk = C:\lotus\wordpro\ltsstart.exe
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://tdserver.bitstream.com/tdserver.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F897F0A-C031-4648-AD35-C3DF4C0B4AAF}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F897F0A-C031-4648-AD35-C3DF4C0B4AAF}: NameServer = 192.168.120.252,192.168.120.253
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe

Viele Grüße
dali

Alt 03.04.2005, 20:06   #2
cronos
 
Backdoor-Probleme? - Standard

Backdoor-Probleme?



Wo hat Antivir genau welchen Rbot gefunden?
Wäre wichtig zu wissen, ob er schon aktiv war.
__________________

__________________

Alt 03.04.2005, 20:18   #3
Cidre
Administrator, a.D.
 
Backdoor-Probleme? - Standard

Backdoor-Probleme?



@ cronos

Aktiv waren die beiden Rbot's und auch andere, wie Blaster und Co., ja schon.

@ dali

Darum lautet meine Empfehlung -> siehe meine Signatur.
__________________
__________________

Alt 03.04.2005, 20:20   #4
Gigamail
 
Backdoor-Probleme? - Standard

Backdoor-Probleme?



@ dali

ich glaube Du musst Dein System Neuaufsetzen da unter anderem dieser hier schon mal aktiv war --->
Zitat:
O4 - HKLM\..\Run: [Dynamic Dns Binary] cmd16.exe
das bedeutet du bist Kompromittert hier eine Hilfe fürs Neuaufsetzen

Edit: da waren wir wieder mal etwas langsam
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 05.04.2005, 21:07   #5
dali
 
Backdoor-Probleme? - Standard

Backdoor-Probleme?



Vielen Dank für die Super-Beratung! Hätte noch ewig im Internet nach ner Erklärung für die Probleme gesucht. Hatte allerdings die leise Hoffnung es würde auch ohne Neuaufsetzen funktionieren

Was meist Du eigentlich mit da waren wir wieder mal etwas langsam ???

Viele Grüße
Dali


Antwort

Themen zu Backdoor-Probleme?
adobe, antivir, antivir update, avg, bho, dateien, dns, dringend, hijack, hijackthis, hotkey, internet explorer, internet-explorer, logfile, löschen, messenger, microsoft, neue, nicht sicher, ordner, programme, software, system, system32, temp, thomas, windows messenger, windows xp, windows-explorer, wurm



Ähnliche Themen: Backdoor-Probleme?


  1. Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !
    Log-Analyse und Auswertung - 26.04.2014 (19)
  2. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  3. Probleme mit Backdoor.Win32.Sinowal
    Plagegeister aller Art und deren Bekämpfung - 30.10.2012 (23)
  4. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  5. Backdoor + Troj.gen..- entfernt+ immer neue Probleme und Infektionen.
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (6)
  6. Hilfe ich habe probleme mit dem MEM:Backdoor.win32.Sinowal.cx
    Log-Analyse und Auswertung - 04.04.2011 (2)
  7. 3xBackdoor.Bot, 2xTrojan.Backdoor und 1xBifrose.Trace entfernt(?) dennoch Probleme
    Plagegeister aller Art und deren Bekämpfung - 21.12.2010 (11)
  8. Probleme beim Online-Banking: Trojan.Win32.Generic!BT, Win32.Backdoor.Papras/A und andere...
    Log-Analyse und Auswertung - 06.11.2010 (19)
  9. Backdoor.Bot / Backdoor.Gootkit / Malware.Trace -> HiJackThis + Malwarebytes logfile
    Log-Analyse und Auswertung - 02.07.2010 (6)
  10. Probleme mit WIN32 Backdoor
    Log-Analyse und Auswertung - 27.04.2009 (0)
  11. Probleme mit Internetverbindung, Backdoor? "smurf" ?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2009 (1)
  12. Backdoor.Trojan und Backdoor.Grybird
    Mülltonne - 13.10.2008 (0)
  13. Backdoor und Adware Probleme
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (31)
  14. Backdoor.GrayBird.K (BackDoor-ARR [McAfee]
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (1)
  15. Probleme mit BackDoor-Trojanern
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (3)
  16. !! Hilfe !! nach Backdoor Trojaner und formatieren von c: noch die gleichen Probleme
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (1)
  17. Probleme mit Backdoor BDS/Bancodor.x.5
    Plagegeister aller Art und deren Bekämpfung - 08.02.2005 (2)

Zum Thema Backdoor-Probleme? - Hallo Ihr , bräuchte dringend Hilfe. Habe mit Antivir schon zwei Versionen eines RBot-Worms löschen können, bin mir aber nicht sicher ob wirklich alles eliminiert wurde. Habe Probleme mit dem - Backdoor-Probleme?...
Archiv
Du betrachtest: Backdoor-Probleme? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.