Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: kann sich jemand bitte mal mein logfile anschaun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 14.05.2006, 22:39   #1
pferdemädchen
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



hallo ihr alle.

seit ein paar tagen tun sich seltsame dinge auf meinem computer:
-er fährt nicht mehr hoch, erst nach 100 versuchen
-der browser (Firefox+IE) "hat ein problem und muss beendet werden" nach 3 minuten
-messenger ebenfalls
-die cpu-auslastung ist manchmal unerklärlicherweise
zwischen 50-100%
-und jetzt geht noch nicht mal mehr photoshop auf.

avast und search&destroy haben ncihts gefunden... weiß jemand von euch vielleicht rat???

hier mein logfile...

DANKE!

grüße*lisa




Logfile of HijackThis v1.99.1
Scan saved at 23:27:39, on 14.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Mindjet\MindManager 6\MMReminderService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Adobe\Illustrator CS\Support Files\Contents\Windows\Illustrator.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\MOZILL~1\firefox.exe
C:\WINDOWS\system32\dwwin.exe
D:\softw_co\virenkram\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tsetsetse.com/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MMReminderService] C:\Programme\Mindjet\MindManager 6\MMReminderService.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [pdfSaver3] "C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: ldr64 - C:\WINDOWS\SYSTEM32\ldr64.dll
O20 - Winlogon Notify: MCPClient - C:\Programme\Gemeinsame Dateien\Stardock\mcpstub.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

Alt 15.05.2006, 04:30   #2
BataAlexander
> MalwareDB
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



Hallo,

fixe mittels HJT folgende Eintrag:

O20 - Winlogon Notify: ldr64 - C:\WINDOWS\SYSTEM32\ldr64.dll

lade dann Killbox, in meiner Signatur verlinkt und lösche die Datei

C:\WINDOWS\SYSTEM32\ldr64.dll

mittels delete on reboot.

Dannach lade cleanup poste den Inhalt der vier Logs der datfind.bat, aber nur die Dateien der letzten drei Monate kopieren.

Gruß

Schrulli
__________________

__________________

Alt 15.05.2006, 10:56   #3
pferdemädchen
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

4 datfind.bat logs



hallo.
erstmal danke für den schnellen rat.
hier sind die 4 logs:

system32:
---
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A443-00C7

Verzeichnis von C:\WINDOWS\system32

15.05.2006 09:41 4.040 edlm.exe
15.05.2006 09:41 281 edlm2.exe
14.05.2006 22:09 13.646 wpa.dbl
06.05.2006 20:16 3.002 CONFIG.NT
03.05.2006 21:26 5.818.784 MRT.exe
27.04.2006 19:50 597.504 aswBoot.exe
27.04.2006 19:42 90.112 AVASTSS.scr
10.04.2006 09:28 146.016 FNTCACHE.DAT
06.04.2006 10:45 2.370 lvcoinst.log
04.04.2006 14:21 4.263 Soundjp.drv
04.04.2006 13:38 48 Win33a.dat
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
26.03.2006 13:27 311.604 perfh009.dat
26.03.2006 13:27 39.992 perfc009.dat
26.03.2006 13:27 316.594 perfh007.dat
26.03.2006 13:27 48.156 perfc007.dat
26.03.2006 13:27 723.744 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.03.2006 05:34 152.064 cdfview.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 956.416 msdtctm.dll

---

system
---
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A443-00C7

Verzeichnis von C:\WINDOWS

15.05.2006 11:17 0 0.log
15.05.2006 11:17 1.971.737 WindowsUpdate.log
15.05.2006 11:17 159 wiadebug.log
15.05.2006 11:17 50 wiaservc.log
15.05.2006 11:17 2.048 bootstat.dat
15.05.2006 11:16 32.544 SchedLgU.Txt
12.05.2006 10:57 69 NeroDigital.ini
11.05.2006 03:01 49.475 iis6.log
11.05.2006 03:01 117.818 comsetup.log
11.05.2006 03:01 1.374 imsins.log
11.05.2006 03:01 127.861 tsoc.log
11.05.2006 03:01 18.366 ocmsn.log
11.05.2006 03:01 70.699 ntdtcsetup.log
11.05.2006 03:01 12.089 KB913580.log
11.05.2006 03:01 16.579 msgsocm.log
11.05.2006 03:01 169.717 ocgen.log
11.05.2006 03:01 319.347 FaxSetup.log
11.05.2006 03:01 875.583 setupapi.log
11.05.2006 03:01 19.134 updspapi.log
10.05.2006 08:35 54.156 QTFont.qfn
06.05.2006 18:20 88.291 wmsetup.log
06.05.2006 18:20 316.640 WMSysPr9.prx
06.05.2006 17:52 1.409 QTFont.for
29.04.2006 14:07 1.374 imsins.BAK
29.04.2006 14:07 11.181 KB900485.log
14.04.2006 00:53 14.986 KB908531.log
14.04.2006 00:53 14.295 KB911562.log
14.04.2006 00:52 16.529 KB912812.log
14.04.2006 00:52 10.709 KB911567.log
06.04.2006 10:42 101 msxmlcab.log
06.04.2006 10:40 81.920 bwUnin-6.1.4.68-8876480L.exe
04.04.2006 14:20 20.992 jestertb.dll
18.03.2006 20:51 192 winamp.ini
18.03.2006 20:24 185.182 setupact.log
14.03.2006 11:29 617.300 ntbtlog.txt

---

systemtemp
--
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A443-00C7

Verzeichnis von C:\DOKUME~1\FAULES~1\LOKALE~1\Temp

15.05.2006 11:28 206 jusched.log
15.05.2006 11:18 659 LVCOMSX.LOG
23.01.2006 15:36 429 datFind.bat
3 Datei(en) 1.294 Bytes
0 Verzeichnis(se), 16.132.960.256 Bytes frei


---

sys
---

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: A443-00C7

Verzeichnis von C:\

15.05.2006 11:50 0 sys.txt
15.05.2006 11:50 7.602 system.txt
15.05.2006 11:50 393 systemtemp.txt
15.05.2006 11:47 96.583 system32.txt
15.05.2006 11:16 805.306.368 pagefile.sys
06.04.2006 10:40 183 LogiSetup.log

------------------------------


ich habe übrigens einen wurm gefunden: beagle-JD heißt er.
wahrscheinlich c:\ komplett neumachen, oder?

Danke+grüße

*lisa
__________________

Alt 15.05.2006, 23:40   #4
BataAlexander
> MalwareDB
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



Hallo,

Neuaufsetzten kann hier wohl die schneller Lösung sein, ich finden den und den.

Wenn Du magst lösche mittels Killbox, Option: delete on reboot folgendes

Verzeichnis von C:\WINDOWS\system32

15.05.2006 09:41 4.040 edlm.exe
15.05.2006 09:41 281 edlm2.exe
27.04.2006 19:50 597.504 aswBoot.exe

Die Datei c:\windows\system32\Win33a.dat

bei virustotal.com scannen lassen und das Ergbnis hier posten.

Gruß

Schrulli

---
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 16.05.2006, 08:43   #5
pferdemädchen
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

virustotal ergebnis



hallo,
habe alle anwesungen befolgt.
das virustotal.com ergebnis ist scheinbar ok, oder?
gehts noch weiter oder ist jetzt wieder alles ok?

*lisa

---------------
Complete scanning result of "Win33a.dat", received in VirusTotal at 05.16.2006, 09:39:30 (CET).

Antivirus Version Update Result
AntiVir 6.34.1.27 05.16.2006 no virus found
Avast 4.6.695.0 05.15.2006 no virus found
AVG 386 05.15.2006 no virus found
BitDefender 7.2 05.16.2006 no virus found
CAT-QuickHeal 8.00 05.15.2006 no virus found
ClamAV devel-20060426 05.15.2006 no virus found
DrWeb 4.33 05.16.2006 no virus found
eTrust-InoculateIT 23.72.9 05.16.2006 no virus found
eTrust-Vet 12.4.2211 05.16.2006 no virus found
Ewido 3.5 05.15.2006 no virus found
Fortinet 2.76.0.0 05.16.2006 no virus found
F-Prot 3.16c 05.15.2006 no virus found
Ikarus 0.2.65.0 05.15.2006 no virus found
Kaspersky 4.0.2.24 05.16.2006 no virus found
McAfee 4762 05.15.2006 no virus found
Microsoft 1.1372 05.16.2006 no virus found
NOD32v2 1.1540 05.16.2006 no virus found
Norman 5.90.17 05.15.2006 no virus found
Panda 9.0.0.4 05.15.2006 no virus found
Sophos 4.05.0 05.16.2006 no virus found
Symantec 8.0 05.16.2006 no virus found
TheHacker 5.9.7.143 05.15.2006 no virus found
UNA 1.83 05.15.2006 no virus found
VBA32 3.11.0 05.16.2006 no virus found

Aditional Information
File size: 48 bytes
MD5: 5bc31921f22fd3e088eef1e9e41649c0
SHA1: b787198686b85e03d2a57beb153b594e2f590199
--------------


Alt 16.05.2006, 10:56   #6
BataAlexander
> MalwareDB
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



Hallo,

wie sieht es mit Deinen Problemen aus?
Ich rate noch zu einem Online Scan, poste das Ergebnis dann hier.

Gruß

Schrulli
__________________
--> kann sich jemand bitte mal mein logfile anschaun?

Alt 16.05.2006, 12:34   #7
pferdemädchen
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



wenn ich den online-scan durchführen will, meldet avast
jedesmal einen virus/wurm und trennt die verbindung...

soweit eigentlich wieder alles ok, glaube ich.
aber sicher bin ich nicht.
was für ein antivirenprogramm würdest du eigentlich empfehlen?

gruß*lisa

Alt 16.05.2006, 15:36   #8
BataAlexander
> MalwareDB
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



Hallo,

Zitat:
wenn ich den online-scan durchführen will, meldet avast
jedesmal einen virus/wurm und trennt die verbindung...
#
den Guard für die scanzeit kurz deaktivieren.
Einen generellen Rat zu einem AV Programm zu geben ist schwierig. Generell ist eine festlegung regelmäßigen Prüfungen zu unterziehen, so ist Avira Antivir im Moment bei der Erkennung sehr gut (lt. Link).
Jegliches AV Programm ist aber sinnlos, wenn der Nutzer ( also z.B. Du) gwisse Dateien auf den Rechner lädt um z.B. eine TrialVersion freizuschalten.
Soll heißen, das der User hier das schwächste Glied darstellt und man ggf. auch ohne AV ins Netz gehen kann.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 16.05.2006, 16:20   #9
Markus1234
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



Avast ist imho die beste Lösung für dich, da es auf unvorsichtige Benutzer abgestimmt ist

mfg,
Markus

Alt 16.05.2006, 23:12   #10
dartus
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



@Markus1234,

Zitat:
Avast ist imho die beste Lösung für dich, da es auf unvorsichtige Benutzer abgestimmt ist

wie meinst Du das, doch nicht etwa 100%ige Sicherheit?

dartus
__________________
Kein Support per PN

Alt 18.05.2006, 21:13   #11
pferdemädchen
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

na toll denkste - DATENVERLUST!?!



da wiegt man sich in sicherheit,
denkt noch mal gerade an der schlinge vorbeigekommen zu sein, und dann DAS:

meine 2. partition der festplatte ist neuerdings leer,
und damit 150 GB daten (AAAHHH!!!) aus den augen verloren.

genauer: wenn man im arbeitsplatz die festplatte auswählt,
wird man gefragt, ob man den datenträger nicht formatieren wolle, denn er sei
ja NICHT FORMATIERT!

weiß einer von euch, wie ich wieder an meine sachen rankomme?
(mache grade diplom, ich brauch also meine sachen...)

oh mann, darauf war ich echt nicht vorbereitet.

wenn mir jemand helfen könnte, wäre das wirklich ganz ganz ganz toll.

DANKE*

Lisa

Alt 18.05.2006, 22:21   #12
BataAlexander
> MalwareDB
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

kann sich jemand bitte mal mein logfile anschaun?



Hallo,

Zitat:
oh mann, darauf war ich echt nicht vorbereitet.
das ist niemand je
Ansonsten lies Post vier von mir, ich frage mich grad, was Du für eine Diplom Arbeit schreibst, mit 150 GB Daten

Im Ernst, an Deiner Stelle würde ich die Partition nicht anpacken, den Rechner neu Aufsetzen und dann mittels eines Recovery Tools ( File Recovery) die Daten versuchen wieder herzustellen.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 19.05.2006, 14:30   #13
pferdemädchen
 
kann sich jemand bitte mal mein logfile anschaun? - Standard

festplattenterror



hallo.

ja, ich scanne den grade und hab mir ne externe festplatte besorgt, hoffe
da alles wiederherstellen zu können.
meinst du, ich soll c (die windows-partition) neu aufsetzen obwohl d so spinnt?
und welches file recovery programm meinst du?

(die 150 GB sind nicht nur meine diplomarbeit...)

grüße*
Lisa

Antwort

Themen zu kann sich jemand bitte mal mein logfile anschaun?
adobe, adobe reader, antivirus, avast!, bho, browser, computer, controlcenter, desktop, excel, explorer, firefox, google, hijack, hijackthis, icq, icqtoolbar, internet, internet explorer, logfile, microsoft, photoshop, problem, programme, software, system, tracker, urlsearchhook, windows, windows xp, write



Ähnliche Themen: kann sich jemand bitte mal mein logfile anschaun?


  1. kann jemand sich Log anschaun?
    Log-Analyse und Auswertung - 09.03.2011 (11)
  2. Kann mir jemand Bitte mein Rootkit Logfile? durchsehen
    Log-Analyse und Auswertung - 26.09.2009 (18)
  3. könnte sich ma jemand mein logfile anschaun????
    Log-Analyse und Auswertung - 19.08.2009 (6)
  4. Kann mir bitte jemand mein Logfile durchsehen??
    Mülltonne - 03.02.2009 (0)
  5. kann mal bitte jemand mein logfile anschauen?
    Log-Analyse und Auswertung - 10.10.2008 (1)
  6. kann sich bitte jemand mein HiJackThis Log ansehen
    Mülltonne - 02.07.2008 (1)
  7. Kann bitte jemand mein logfile auswerten?
    Mülltonne - 06.04.2007 (1)
  8. PC stürzt immer wieder ab... kann jemand bitte nen Blick auf mein Logfile werfen?
    Log-Analyse und Auswertung - 09.01.2007 (21)
  9. Kann sich bitte mal jemand mein hjt-logfile angucken
    Log-Analyse und Auswertung - 03.08.2006 (1)
  10. Kann mal jemand bitte mein Logfile checken !
    Log-Analyse und Auswertung - 31.07.2006 (2)
  11. kann mir bitte jemand mein hijack logfile entschlüsseln?
    Log-Analyse und Auswertung - 31.07.2006 (3)
  12. kann sich jemand bitte mal mein logfile anschaun?
    Mülltonne - 16.05.2006 (1)
  13. Kann jemand bitte mein HiJack Logfile überprüfen?
    Log-Analyse und Auswertung - 19.04.2006 (6)
  14. kann mir bitte jemand mein logfile auswerten?
    Log-Analyse und Auswertung - 24.08.2005 (1)
  15. mein logfile..bitte einmal anschaun
    Log-Analyse und Auswertung - 16.02.2005 (3)
  16. Kann sich bitte mal jemand mein log ansehen?
    Plagegeister aller Art und deren Bekämpfung - 06.10.2004 (3)
  17. hijackthis - kann sich das mal jemand anschaun?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2004 (3)

Zum Thema kann sich jemand bitte mal mein logfile anschaun? - hallo ihr alle. seit ein paar tagen tun sich seltsame dinge auf meinem computer: -er fährt nicht mehr hoch, erst nach 100 versuchen -der browser (Firefox+IE) "hat ein problem und - kann sich jemand bitte mal mein logfile anschaun?...
Archiv
Du betrachtest: kann sich jemand bitte mal mein logfile anschaun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.