Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus, Wurm oder so?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 27.04.2005, 20:54   #1
Hankman
 
Virus, Wurm oder so? - Standard

Virus, Wurm oder so?



High,
habe ein Problem mit meinem Rechner. HijackThis sagt folgendes:

Logfile of HijackThis v1.99.1
Scan saved at 21:35:17, on 27.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\security\Trojancheck 6\tcguard.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Temp\Temporäres Verzeichnis 7 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O1 - Hosts: 1159680172 auto.search.msn.com
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\security\Trojancheck 6\tcguard.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O19 - User stylesheet: C:\WINDOWS\stsheets.dat
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Insbesondere die lt. HijackThis bösen Einträge
O1 - Hosts: 1159680172 auto.search.msn.com
O19 - User stylesheet: C:\WINDOWS\stsheets.dat
werde ich auch durch fixen im abgesicherten Modus nicht los. Nach dem Neustart bekomme ich von Trojancheck den hinweis, dass an c:\autoexec.bat was geändert wurde. Gehe ich ins Netz, habe ich da einige nette Favoriten (von Sexseiten bis Spiele), die nicht von mir kommen. Auch aktualisiert der Rechner die aufgerufenen Seiten immer einmal automatisch.
Wer hat guten Rat? Bitte so geben, dass ihn auch ein Laie versteht.
Thanx
Hankman

Alt 27.04.2005, 23:07   #2
Cidre
Administrator, a.D.
 
Virus, Wurm oder so? - Standard

Virus, Wurm oder so?



Hallo,

führe zunächst einmal dies, damit wir mehr Einblick von deinem kompromittierten System bekommen:

Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben und poste anschliessend die Virus Log Information ->
Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> Find.bat doppelklicken und den Scan abwarten -> den Inhalt [1] der automatisch erstellten C:\eScan_neu.txt hier posten.

[1] Strg+A (alles markieren) -> Strg+C (kopieren) -> Strg+V (hier in den Thread einfügen).
__________________

__________________

Alt 04.05.2005, 12:55   #3
Hankman
 
Virus, Wurm oder so? - Standard

Virus, Wurm oder so?



Will ich dann mal versuchen. Über das Ergebnis werde ich berichten.
Gruß
Hankman
__________________

Alt 09.05.2005, 20:24   #4
Hankman
 
Virus, Wurm oder so? - Standard

Virus, Wurm oder so?



Hallo, Cidre,
eScan gab mir die folgende Info. Kannste damit was anfangen?

File C:\WINDOWS\SYSTEM32\DRIVERS\TAPEE.SYS infected by "Trojan.Win32.StartPage.vn" Virus. Action Taken: No Action Taken.
File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "sais Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "tsa Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "avenue media Spyware/Adware" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\DeskBikini-153315.exe infected by "Trojan-Dropper.Win32.Small.nm" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\loadnew.exe infected by "Trojan-Downloader.Win32.Small.aod" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\msmsgr2.exe infected by "Trojan-Downloader.Win32.Small.ahg" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\rebates.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\srpcsrv32.dll infected by "Trojan-Downloader.Win32.Adload.g" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\sysinit32m.exe infected by "Trojan-Downloader.Win32.Small.aqi" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\txfdb32.dll infected by "Trojan-Downloader.Win32.Adload.g" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\y infected by "Trojan-Downloader.BAT.Ftp.ab" Virus. Action Taken: No Action Taken.

Gruß
Hankman

Antwort

Themen zu Virus, Wurm oder so?
abgesicherten modus, check, einstellungen, explorer, folge, free, hijack, hijackthis, internet, internet explorer, messenger, microsoft, monitor, neustart, problem, programme, security, software, spiele, system, system32, temp, virus, windows, windows xp, wurm



Ähnliche Themen: Virus, Wurm oder so?


  1. Habe ich einen Virus oder Wurm?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2015 (12)
  2. WinXP, Virus oder Wurm..NT-Autorität \System!
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (8)
  3. Ich glaube ich habe einen Virus, Wurm oder Trojaner!
    Log-Analyse und Auswertung - 07.11.2012 (4)
  4. Hab einen Trojaner oder wurm oder nen virus weis aber nicht was für einen
    Log-Analyse und Auswertung - 30.11.2011 (2)
  5. Virus oder Wurm löscht Datein von der Festplatte
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (1)
  6. Virus/Trojaner oder doch Wurm
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (9)
  7. Virus, Wurm oder etwas anderes?
    Log-Analyse und Auswertung - 11.10.2009 (1)
  8. Virus Wurm oder Trojaner? Hilfe!
    Log-Analyse und Auswertung - 18.07.2009 (5)
  9. Virus;trojaner oder wurm????
    Antiviren-, Firewall- und andere Schutzprogramme - 08.07.2009 (4)
  10. Virus, Wurm oder anderes???
    Plagegeister aller Art und deren Bekämpfung - 22.02.2008 (1)
  11. Pc geht einfach aus-Virus oder Wurm???
    Plagegeister aller Art und deren Bekämpfung - 02.01.2008 (2)
  12. Hab ich jetzt ein Wurm/Virus/PiPaPo oder nicht????
    Plagegeister aller Art und deren Bekämpfung - 01.12.2007 (3)
  13. Trojaner, Virus oder wurm? Nix hilft! Hilfeeeee!
    Mülltonne - 11.01.2006 (7)
  14. Kann mir jemand Helfen Wurm oder Virus
    Plagegeister aller Art und deren Bekämpfung - 15.11.2005 (10)
  15. Sasser oder ein anderer Wurm/Virus??
    Plagegeister aller Art und deren Bekämpfung - 15.07.2005 (26)
  16. [VIRUS / WURM] Eins von beiden oder beides [HILFE]
    Log-Analyse und Auswertung - 15.07.2005 (3)
  17. Was ist das für ein Virus 7 Wurm oder sonst ein Mist?
    Plagegeister aller Art und deren Bekämpfung - 11.04.2004 (5)

Zum Thema Virus, Wurm oder so? - High, habe ein Problem mit meinem Rechner. HijackThis sagt folgendes: Logfile of HijackThis v1.99.1 Scan saved at 21:35:17, on 27.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 - Virus, Wurm oder so?...
Archiv
Du betrachtest: Virus, Wurm oder so? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.