Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Scho wieder Ich :(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.10.2005, 01:03   #16
Wildone
 
Scho wieder Ich :( - Standard

Scho wieder Ich :(



Hallo,
erstmal kannst du die fette Schrift ändern, weil das nervt wiederum mich.
Jetzt geht langsam das gestochere los, untersuche mal dein System mit Escan (Anleitung sorgfältig lesen!) und poste dann das Logfile, wie in der Anleitung beschrieben.



Grüße Wildone

Alt 26.10.2005, 02:19   #17
jigga86
 
Scho wieder Ich :( - Standard

Scho wieder Ich :(



So habs gemacht

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Oct 26 02:22:38 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Wed Oct 26 02:22:40 2005 => System found infected with redv Spyware/Adware (insthelp.dll)! Action taken: No Action Taken.
Wed Oct 26 02:22:45 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Wed Oct 26 02:22:46 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Wed Oct 26 02:22:46 2005 => System found infected with redv Spyware/Adware (insthelp.dll)! Action taken: No Action Taken.
Wed Oct 26 02:22:48 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken.
Wed Oct 26 02:22:48 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken.
Wed Oct 26 02:22:48 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken.
Wed Oct 26 02:22:49 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Wed Oct 26 02:22:50 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken.
Wed Oct 26 02:22:53 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken.
Wed Oct 26 02:22:54 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken.
Wed Oct 26 02:22:54 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken.
Wed Oct 26 02:22:54 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken.
Wed Oct 26 02:22:54 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken.
Wed Oct 26 02:22:54 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken.
Wed Oct 26 02:22:55 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Wed Oct 26 02:22:55 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Wed Oct 26 02:29:41 2005 => File C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\7Q0JTLDN\send_car_int[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus! Action Taken: No Action Taken.
Wed Oct 26 02:32:04 2005 => File C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YLHQZU90\113_dollarrevenue_4_0_3_9[1].exe infected by "Trojan-Downloader.Win32.TSUpdate.j" Virus! Action Taken: No Action Taken.
Wed Oct 26 03:11:47 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Oct 26 02:21:58 2005 => File C:\WINDOWS\system32\njwrscs.dll tagged as "not-a-virus:AdWare.Win32.Look2Me.ab". Action Taken: No Action Taken.
Wed Oct 26 02:56:44 2005 => File C:\WINDOWS\system32\njwrscs.dll tagged as "not-a-virus:AdWare.Win32.Look2Me.ab". Action Taken: No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Oct 26 02:22:39 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\ares !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\limewire !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKLM\Software\magnet\handlers\limewire !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKLM\Software\limewire !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKLM\Software\sacc !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKCU\Software\ares !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\ares !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\limewire !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\ares !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ares !!!
Wed Oct 26 02:22:39 2005 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\limewire !!!
Wed Oct 26 02:22:40 2005 => Offending Folder found: C:\Programme\ares
Wed Oct 26 02:22:40 2005 => Offending Folder found: C:\Programme\limewire
Wed Oct 26 02:22:40 2005 => Offending file found: C:\DOKUME~1\***\LOKALE~1\Temp\insthelp.dll
Wed Oct 26 02:22:45 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Eigene Dateien\konami\pro evolution soccer 5 demo 2\settings.dat
Wed Oct 26 02:22:46 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Eigene Dateien\nba live 06\settings\settings.dat
Wed Oct 26 02:22:46 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Startmenü\programme\ares
Wed Oct 26 02:22:46 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Startmenü\programme\limewire
Wed Oct 26 02:22:46 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Startmenü\Programme\ares
Wed Oct 26 02:22:46 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Startmenü\Programme\limewire
Wed Oct 26 02:22:46 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\insthelp.dll
Wed Oct 26 02:22:48 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\temporary internet files\content.ie5\7q0jtldn\adsend[1].js
Wed Oct 26 02:22:48 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\temporary internet files\content.ie5\7q0jtldn\adswrapper[1].js
Wed Oct 26 02:22:48 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\temporary internet files\content.ie5\7q0jtldn\formie[1].css
Wed Oct 26 02:22:49 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\temporary internet files\content.ie5\8r1bu45x\common[1].js
Wed Oct 26 02:22:50 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\temporary internet files\content.ie5\xgklp52b\formie[1].css
Wed Oct 26 02:22:53 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\kfrycbth\adswrapper[1].js
Wed Oct 26 02:22:54 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\ylhqzu90\adsend[1].js
Wed Oct 26 02:22:54 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\ylhqzu90\formie[1].css
Wed Oct 26 02:22:54 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\kfrycbth\adswrapper[1].js
Wed Oct 26 02:22:54 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\ylhqzu90\adsend[1].js
Wed Oct 26 02:22:54 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\ylhqzu90\formie[1].css
Wed Oct 26 02:22:55 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Eigene Dateien\konami\pro evolution soccer 5 demo 2\settings.dat
Wed Oct 26 02:22:55 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Eigene Dateien\nba live 06\settings\settings.dat
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Oct 26 03:11:47 2005 => Total Virus(es) Found: 39
Wed Oct 26 03:11:47 2005 => Total Errors: 138
Wed Oct 26 03:11:47 2005 => Time Elapsed: 00:49:57
Wed Oct 26 03:11:47 2005 => Total Objects Scanned: 73760
Wed Oct 26 02:21:22 2005 => Virus Database Date: 2005/10/26
Wed Oct 26 03:11:48 2005 => Virus Database Date: 2005/10/26
Wed Oct 26 03:12:21 2005 => Virus Database Date: 2005/10/26
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~
__________________


Alt 26.10.2005, 12:35   #18
Wildone
 
Scho wieder Ich :( - Standard

Scho wieder Ich :(



Hallo,
lösche mal folgende Datei, wie oben beschrieben mit killbox:
C:\WINDOWS\system32\njwrscs.dll
dann löschst du noch deine temporären Internetdateien (im IE auf Extras>>Internetoptionen)
Wenn dann das Problem immernoch besteht kannst du es mal damit versuchen.


Grüße Wildone
__________________

Alt 26.10.2005, 12:56   #19
jigga86
 
Scho wieder Ich :( - Standard

Scho wieder Ich :(



danke ich probier es jetzt mal mit dem spysweeper weiss du was mir aufgefallen ist jeden neustart kommt von ewido ne neue meldung das ne neue dll infiziert ist wenns so weitergeht dann lösch ich noch alle dll´s oder generiert er sich neu oder sind das die system dll´s???

Alt 26.10.2005, 12:59   #20
Wildone
 
Scho wieder Ich :( - Standard

Scho wieder Ich :(



Hallo,
laß bloß die Finger von den normalen dll Dateien, sonst kannst du gleich dein System neu aufsetzen, und mach bitte nichts von dem du keine Ahnung hast.


Grüße Wildone


Alt 26.10.2005, 13:03   #21
jigga86
 
Scho wieder Ich :( - Standard

Scho wieder Ich :(



Ok Danke dir Spy Sweeper hat alles hinbekommen echt grandios die hilfe hier und das programm vor allem wildone du werd dich empfehlen danke dir wirklich boah^^ bin so erleichtert danke danke danke kannst net oft genug sagen aber hmm eine empfehlung hast dir verdient danke

Geändert von jigga86 (26.10.2005 um 13:29 Uhr)

Antwort

Themen zu Scho wieder Ich :(
ad aware, adobe, computer, danke, defender, desktop, dll, einstellungen, excel, explorer, firefox, format, hijack, hijackthis, internet, internet explorer, mozilla, mozilla firefox, ms-dos, nvidia, pop ups, rundll, server, software, system, tuneup utilities, ups, urlsearchhook, windows, windows xp




Ähnliche Themen: Scho wieder Ich :(


  1. Leider wieder mal was bzw. schon wieder eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (9)
  2. your phone is infected install antivirus to delete - Nachricht erscheint wieder und wieder mit Weiterleitung in den play store
    Smartphone, Tablet & Handy Security - 12.03.2015 (9)
  3. Windows 7: Avira meldet immer wieder ADWARE/Adware.Gen4 bzw. .Gen7, zudem taucht Optimizer Pro immer wieder auf
    Log-Analyse und Auswertung - 14.12.2014 (9)
  4. Pup wieder da
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (31)
  5. Pc wieder sehr langsam, Firefox stürzt immer wieder ab.
    Log-Analyse und Auswertung - 21.08.2013 (9)
  6. PC fährt immer wieder von alleine runter und wieder hoch
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (13)
  7. und wieder BKA
    Plagegeister aller Art und deren Bekämpfung - 12.10.2012 (14)
  8. Internet immer wieder langsam, dann wieder normal usw.
    Log-Analyse und Auswertung - 20.10.2010 (1)
  9. IE öffnet immer wieder werbefenster sowie geht immer wieder der ton aus
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (2)
  10. Windows Vista startet nicht, fährt sofort wieder runter und gleich wieder hoch...
    Alles rund um Windows - 03.04.2010 (3)
  11. externe festplatte wieder unter xp wieder herstellen
    Alles rund um Windows - 15.01.2009 (3)
  12. trojaner meldet sich wieder und wieder
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (4)
  13. Imer wieder Trojan.small hin und wieder werbe pop-ups..
    Log-Analyse und Auswertung - 30.05.2006 (4)
  14. Mal wieder ....[help me please!]
    Plagegeister aller Art und deren Bekämpfung - 22.05.2006 (6)
  15. wieder mal ich
    Log-Analyse und Auswertung - 21.06.2005 (1)
  16. Hjt Log mal wieder....
    Log-Analyse und Auswertung - 09.04.2005 (2)

Zum Thema Scho wieder Ich :( - Hallo, erstmal kannst du die fette Schrift ändern, weil das nervt wiederum mich. Jetzt geht langsam das gestochere los, untersuche mal dein System mit Escan (Anleitung sorgfältig lesen!) und poste - Scho wieder Ich :(...
Archiv
Du betrachtest: Scho wieder Ich :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.