Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Könnte sich das hier mal jemand anschauen??!!??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.05.2005, 13:16   #1
redfox
 
Könnte sich das hier mal jemand anschauen??!!?? - Standard

Könnte sich das hier mal jemand anschauen??!!??



Hallo zusammen,
danke für die gestrige Hilfe.

Allerdings !! =>> Ich habe insgesamt 3x eScan laufen lassen und jeweils die Einträge mit eScan-Check gelöscht und trotzdem findet eScan die Teile bei einem neuen Durchlauf wieder!!??!! Mach ich etwas falsch ????? Oder ist meine Kiste dermaßen verseucht, daß ich alles plattmachen und neu installieren muß ??

Für weiter unkomplizierte Hilfe wäre ich sehr dankbar !!
Gruß Stanley

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun May 08 17:03:11 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Sun May 08 17:03:11 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.
Sun May 08 17:03:11 2005 => System found infected with CoolWebSearch Spyware/Adware ({0E1230F8-EA50-42A9-983C-D22ABC2EED3B})! Action taken: No Action Taken.
Sun May 08 17:03:11 2005 => File System Found infected by "CoolWebSearch Spyware/Adware" Virus. Action Taken: No Action Taken.
Sun May 08 17:08:34 2005 => File C:\Dokumente und Einstellungen\# # #\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\NewClasssss.class-5148bcc7-6250ca5c.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.
Sun May 08 17:09:21 2005 => Total Disinfected Files: 0
Sun May 08 17:19:15 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Sun May 08 17:19:15 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.
Sun May 08 17:19:16 2005 => System found infected with CoolWebSearch Spyware/Adware ({0E1230F8-EA50-42A9-983C-D22ABC2EED3B})! Action taken: No Action Taken.
Sun May 08 17:19:16 2005 => File System Found infected by "CoolWebSearch Spyware/Adware" Virus. Action Taken: No Action Taken.
Sun May 08 17:22:56 2005 => File C:\Dokumente und Einstellungen\# # #\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\NewClasssss.class-5148bcc7-6250ca5c.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.
Sun May 08 17:37:39 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Sun May 08 17:47:13 2005 => File C:\Programme\IMSI\TCWP100\Program\Draggers\TCToler.dll infected by "not-a-virus:AdWare.AdWin.a" Virus. Action Taken: No Action Taken.
Sun May 08 18:20:44 2005 => File C:\Programme\TurboCAD Professional V.10.1 de Setup\Data1.cab infected by "not-a-virus:AdWare.AdWin.a" Virus. Action Taken: No Action Taken.
Sun May 08 18:58:15 2005 => File D:\0-Download\TurboCADProfessional101.exe infected by "not-a-virus:AdWare.AdWin.a" Virus. Action Taken: No Action Taken.
Sun May 08 19:04:53 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statisktiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun May 08 17:09:21 2005 => Total Virus(es) Found: 3
Sun May 08 19:04:53 2005 => Total Virus(es) Found: 6
Sun May 08 17:09:21 2005 => Total Errors: 188
Sun May 08 19:04:53 2005 => Total Errors: 187
Sun May 08 17:09:21 2005 => Time Elapsed: 00:06:55
Sun May 08 19:04:53 2005 => Time Elapsed: 01:45:49
Sun May 08 17:09:21 2005 => Total Objects Scanned: 5916
Sun May 08 19:04:53 2005 => Total Objects Scanned: 94092
Sun May 08 16:45:16 2005 => Virus Database Date: 2005/05/05
Sun May 08 17:01:34 2005 => Virus Database Date: 2005/05/05
Sun May 08 17:09:21 2005 => Virus Database Date: 2005/05/05
Sun May 08 17:09:36 2005 => Virus Database Date: 2005/05/05
Sun May 08 17:18:27 2005 => Virus Database Date: 2005/05/05
Sun May 08 19:04:53 2005 => Virus Database Date: 2005/05/05
Sun May 08 19:08:16 2005 => Virus Database Date: 2005/05/05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~



Logfile of HijackThis v1.99.1
Scan saved at 13:59:57, on 09.05.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\mgabg.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\system32\PDesk\PDesk.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Steganos Internet Anonym Pro 6\sia.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Ashampoo\Ashampoo UnInstaller Suite\UIWatcher.exe
C:\Programme\AT-AR215\AT-AR215 USB ADSL MODEM\dslmon.exe
C:\Programme\Steganos Internet Anonym Pro 6\sseagent.exe
C:\Programme\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4D568F0F-8AC9-40AB-88B7-415134C78777} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {CB5B2BC6-F957-4D8A-BE67-83F3EC58BA01} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Internet Anonym - {00000000-0002-0002-0000-000000000000} - c:\programme\steganos internet anonym pro 6\siaiep.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\system32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [SIAPRO6] "C:\Programme\Steganos Internet Anonym Pro 6\sia.exe" /booting
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [UIWatcher] C:\Programme\Ashampoo\Ashampoo UnInstaller Suite\UIWatcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Programme\AT-AR215\AT-AR215 USB ADSL MODEM\dslmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=h##p://www.1und1.de/Herzlich_Willkommen/b1/
O15 - Trusted Zone: h##p://*.windowsupdate.com
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} -
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\system32\mgabg.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\PROGRA~1\T-DSLS~1\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe

Alt 09.05.2005, 15:30   #2
felix1
/// Helfer-Team
 
Könnte sich das hier mal jemand anschauen??!!?? - Standard

Könnte sich das hier mal jemand anschauen??!!??



Allerdings !! =>> Ich habe insgesamt 3x eScan laufen lassen und jeweils die Einträge mit eScan-Check gelöscht und trotzdem findet eScan die Teile bei einem neuen Durchlauf wieder!!??!!
Da hast Du was falsches gelesen: eScan löscht nichts, sondern zeigt Dir Deine Probleme nur auf

Versuche es mal damit:
http://www.safer-networking.org/de/download/index.html
__________________


Alt 09.05.2005, 15:38   #3
Haui45
 
Könnte sich das hier mal jemand anschauen??!!?? - Standard

Könnte sich das hier mal jemand anschauen??!!??



Zitat:
Zitat von felix1
Da hast Du was falsches gelesen: eScan löscht nichts, sondern zeigt Dir Deine Probleme nur auf
Nö, du hast was falsch gelesen, er schrieb eScan-Check und nicht eScan

@redfox
Leere den Java-Cache (Systemsteuerung-> Java)

Fixe mit HjT:
O2 - BHO: (no name) - {4D568F0F-8AC9-40AB-88B7-415134C78777} - (no file)
O2 - BHO: (no name) - {CB5B2BC6-F957-4D8A-BE67-83F3EC58BA01} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
Lösche manuell:
C:\WINNT\web\related.htm

Lass CWShredder Spybot S&D und Ad-Aware laufen.

Lösche den Rest manuell im abgesicherten Modus.
__________________

Alt 09.05.2005, 16:42   #4
redfox
 
Könnte sich das hier mal jemand anschauen??!!?? - Standard

Könnte sich das hier mal jemand anschauen??!!??



Soweit alles klar!

Aber, was hat es damit:

1. Lass CWShredder Spybot S&D und Ad-Aware laufen.

2. Lösche den Rest manuell im abgesicherten Modus.


auf sich??

P.S.
Wie funktioniert das mit dem Zitat-Einfügen?? Hab zwar schon was gelesen, find's aber nicht mehr !??!

Alt 09.05.2005, 16:49   #5
Haui45
 
Könnte sich das hier mal jemand anschauen??!!?? - Standard

Könnte sich das hier mal jemand anschauen??!!??



zu 1.)
Die 3 drei Programme, soweit nicht vorhanden (Spybot S&D hast du schon), runterladen, installieren, updaten und laufen lassen.
Ad-Aware -> http://www.lavasoftusa.com/software/adaware/
Zu CWShredder hab ich den Link schon gepostet.

zu 2.)
Win-Taste + E-> z.B. zu "D:\0-Download\TurboCADProfessional101.exe" navigieren -> markieren-> Entf drücken-> mit "Enter" bestätigen.
Alternativ: Win-Taste + F1 -> "Datei löschen" eingeben-> lesen

Zitat einfügen:
Quote-Tags verwenden-> [quote]Text[/quote} <-- Natürlich sollte da auch eine eckige Klammer stehen


Alt 09.05.2005, 16:54   #6
redfox
 
Könnte sich das hier mal jemand anschauen??!!?? - Icon22

Könnte sich das hier mal jemand anschauen??!!??



Danke für die schnelle Antwort!

Dann werd' ich mal loslegen, in der tiefen Hoffnung, daß ich den Mist endlich loswerde!

Gruß aus dem sonnigen Stuttgart!

Antwort

Themen zu Könnte sich das hier mal jemand anschauen??!!??
1.exe, ?????, adobe, antivir, antivir update, ashampoo uninstaller, bho, drivers, einstellungen, escan, explorer, file, gelöscht, hijack, hijackthis, infected, internet, internet explorer, kis, microsoft, monitor, neue, nvidia, programme, software, system, system32, träge, usb, windows



Ähnliche Themen: Könnte sich das hier mal jemand anschauen??!!??


  1. Könnte sich mal Jemand den Log Bitte anschauen.Glaub da stimmt was nicht.
    Log-Analyse und Auswertung - 17.03.2008 (21)
  2. könnte bitte jemand mein log anschauen
    Log-Analyse und Auswertung - 14.03.2008 (1)
  3. Könnte sich bitte jemand diesen Log anschauen?
    Log-Analyse und Auswertung - 21.12.2007 (6)
  4. Könnte sich das jemand mal anschauen?
    Mülltonne - 11.09.2007 (1)
  5. Könnte sich jemand mal des Logfiles annehmen
    Log-Analyse und Auswertung - 28.02.2007 (2)
  6. Könnte sich das bitte mal jemand ansehen?
    Log-Analyse und Auswertung - 09.02.2007 (9)
  7. Könnte sich jemand diesen Log mal anschauen ?
    Log-Analyse und Auswertung - 25.05.2006 (26)
  8. Hallo! Könnte sich bitte jemand mal mein HiJackThis Log-File anschauen?
    Log-Analyse und Auswertung - 23.04.2006 (2)
  9. Wäre nett, wenn sich das mal einer anschauen könnte :D
    Log-Analyse und Auswertung - 11.04.2006 (2)
  10. Könnte bitte jemand mal hier nach schauen?
    Log-Analyse und Auswertung - 05.02.2006 (2)
  11. könnte sich jemand mal diesen filelog mal anschauen?
    Log-Analyse und Auswertung - 26.01.2006 (1)
  12. Vielleicht könnte sich mal jemand mein Logfile anschauen
    Log-Analyse und Auswertung - 03.05.2005 (4)
  13. Könnte sich jemand diese Log mal anschauen :D
    Log-Analyse und Auswertung - 07.04.2005 (9)
  14. habe keine ahnung mehr - könnte sich bitte jemand mein log-file anschauen
    Log-Analyse und Auswertung - 28.02.2005 (8)
  15. Könnte sich jemand mein Log ansehen?
    Log-Analyse und Auswertung - 01.11.2004 (8)
  16. könnte sich jmd den log anschauen???
    Log-Analyse und Auswertung - 27.08.2004 (4)
  17. Hilfe...StartPage.IX...könnte sich einer mal mein Logfile anschauen?
    Log-Analyse und Auswertung - 03.07.2004 (2)

Zum Thema Könnte sich das hier mal jemand anschauen??!!?? - Hallo zusammen, danke für die gestrige Hilfe. Allerdings !! =>> Ich habe insgesamt 3x eScan laufen lassen und jeweils die Einträge mit eScan-Check gelöscht und trotzdem findet eScan die Teile - Könnte sich das hier mal jemand anschauen??!!??...
Archiv
Du betrachtest: Könnte sich das hier mal jemand anschauen??!!?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.