Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackthis log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.09.2006, 23:19   #16
myrtille
/// TB-Ausbilder
 
HiJackthis log - Standard

HiJackthis log




@mellosun:
Woran siehst, du dass das nicht wirklich Winamp ist?
Ich hab Winamp zwar nicht im Autostart, aber meines Wissens, ist der Agent (Updates glaub ich) durchaus im Autostart vertreten.

Ich frag nur weil ich den auch schonmal im Autostart hatte, aber immer dachte ich wäre Malware frei.

lg kathrin

Alt 11.09.2006, 23:24   #17
Haui45
 
HiJackthis log - Standard

HiJackthis log



Zitat:
Zitat von Mellosun
O4 - HKLM\..\Run: [Winamp Agent] C:\Programme\Winamp\winampa.exe

Ist dieser .
Das ist falsch.
__________________


Alt 12.09.2006, 00:35   #18
freakyisista
 
HiJackthis log - Standard

HiJackthis log



Zitat:
Zitat von Haui45
Das ist falsch.
Huch, ich dachte schon ich müßte jetzt auch mein System neu aufsetzen. Den Eintrag habe ich nämlich auch.
__________________

Alt 12.09.2006, 03:03   #19
Mellosun
 
HiJackthis log - Standard

HiJackthis log



Zitat:
Zitat von Haui45
Das ist falsch.

Super Aussage. Und was ist es dann Deiner Meinung?

@dellus


Wenn du noch nicht Neuafgesetzt hast, lsse die besagte Datei mal bite online bei Jotti und Virustotal checken. Link in meiner SIG!
Poste das gesamte Ergebnis, einschließlich der dort angegebenen Größe!


@freakyisista

Für Dich gilt das auch. Wenn du wissen willst, ob die bei Dir vorhandene Datei sauber ist, Online Prüfen lassen!


Gruß Mellosun

Alt 12.09.2006, 03:33   #20
Yopie
Moderator, a.D.
 
HiJackthis log - Standard

HiJackthis log



Zitat:
Zitat von Mellosun
Super Aussage. Und was ist es dann Deiner Meinung?
Der Winamp Agent?

Agobot sieht so aus:
Wenn er erstmals ausgeführt wird, kopiert sich W32/Agobot-GS als winampa.exe in den Windows-Systemordner. Der Wurm erstellt die folgenden Registrierungseinträge, damit er bei der Systemanmeldung gestartet wird:....

Gruß
Yopie


Alt 12.09.2006, 11:41   #21
Haui45
 
HiJackthis log - Standard

HiJackthis log



Zitat:
Zitat von Mellosun
Super Aussage. Und was ist es dann Deiner Meinung?
Das, wonach es aussieht...

Zitat:
Zitat von Sophos
Wenn er erstmals ausgeführt wird, kopiert sich W32/Agobot-GS als winampa.exe in den Windows-Systemordner.
C:\Programme\Winamp\ != Windows-Systemordner

Zitat:
Der Wurm erstellt die folgenden Registrierungseinträge, damit er bei der Systemanmeldung gestartet wird:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Winampa = winampa.exe
vgl. dazu O4 - HKLM\..\Run: [Winamp Agent] C:\Programme\Winamp\winampa.exe aus dem HjT-Log.
Von dem bei Sophos erwähnten Dienst ist weit und breit auch nichts zu sehen.

Das nächste Mal kopiere ich die relevanten Stellen gleich heraus, damit niemand in die Verlegenheit kommt, die verlinkten Seiten lesen zu müssen.

Alt 12.09.2006, 13:14   #22
Mellosun
 
HiJackthis log - Standard

HiJackthis log



Hallo zusammen,

@all:

OK,nachdem ich mir das jetzt nochmal ganz langsam und in Ruhe Zeile für zeile durchgelesen habe, muss ich den Fehler eingestehen.
Ich war da gestern wohl nicht ganz so genau und hätte wohl besser erst die Erläuterung von Sohpos lesen sollen anstatt gleich zu Posten.

Das tut mir Leid und ich werde es mir für die Zukunft merken.
Aber das Positive daraus:

Ich habe wieder was gelernt!

Sonst verweise ich ja eigentlich auch erst immer auf Jotti und Virustotal bzw. den eScann aber diesmal leider nicht!
Hoffe, das mein Kopf nicht abgerissen wird.....


Gruß Mellosun

Alt 12.09.2006, 17:43   #23
dellus
 
HiJackthis log - Standard

HiJackthis log



ääähmm... was muss ich jetzt machen also ich hab die verdächtigten Einträge gelöscht.
heisst das jetzt dass ich noch ein virus habe oder nicht?
danke

Alt 13.09.2006, 00:12   #24
freakyisista
 
HiJackthis log - Standard

HiJackthis log



Zitat:
Zitat von Mellosun
Hallo zusammen,

@all:

OK,nachdem ich mir das jetzt nochmal ganz langsam und in Ruhe Zeile für zeile durchgelesen habe, muss ich den Fehler eingestehen.
Ich war da gestern wohl nicht ganz so genau und hätte wohl besser erst die Erläuterung von Sohpos lesen sollen anstatt gleich zu Posten.

Das tut mir Leid und ich werde es mir für die Zukunft merken.
Aber das Positive daraus:

Ich habe wieder was gelernt!

Sonst verweise ich ja eigentlich auch erst immer auf Jotti und Virustotal bzw. den eScann aber diesmal leider nicht!
Hoffe, das mein Kopf nicht abgerissen wird.....


Gruß Mellosun
Kein Problem. Den eScann habe ich schon gemacht und mein PC hat nichts.

Antwort

Themen zu HiJackthis log
angezeigt, editiere, hijack, hijackthis, hijackthis log, links, log, msn-virus




Ähnliche Themen: HiJackthis log


  1. # C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\hijackthis\HijackThis.e
    Mülltonne - 01.12.2009 (2)
  2. HiJackThis Log
    Log-Analyse und Auswertung - 20.07.2009 (0)
  3. hijackthis file-yieldmanager-hijackthis.de geblockt
    Log-Analyse und Auswertung - 08.07.2009 (1)
  4. HijackThis Log
    Mülltonne - 08.11.2008 (0)
  5. hijackthis
    Mülltonne - 01.11.2008 (0)
  6. HiJackThis Log
    Mülltonne - 19.03.2008 (0)
  7. Bitte wer hilft beim auswertenLogfile of HijackThis v1.99.1Logfile of HijackThis v1.9
    Log-Analyse und Auswertung - 23.02.2007 (1)
  8. hijackthis -->und nu?
    Mülltonne - 26.08.2006 (3)
  9. w*w.hijackthis.de down?
    Log-Analyse und Auswertung - 06.08.2006 (2)
  10. HijackThis
    Antiviren-, Firewall- und andere Schutzprogramme - 27.07.2006 (2)
  11. HijackThis-Log
    Log-Analyse und Auswertung - 03.05.2005 (0)
  12. hijackthis
    Plagegeister aller Art und deren Bekämpfung - 28.04.2005 (2)
  13. Was ist HiJackThis
    Log-Analyse und Auswertung - 01.11.2004 (9)
  14. HijackThis Log
    Log-Analyse und Auswertung - 27.10.2004 (21)
  15. Hijackthis LOG
    Log-Analyse und Auswertung - 24.10.2004 (4)
  16. HiJackThis
    Log-Analyse und Auswertung - 24.10.2004 (13)
  17. Hijackthis ??
    Log-Analyse und Auswertung - 07.10.2004 (1)

Zum Thema HiJackthis log - @mellosun: Woran siehst, du dass das nicht wirklich Winamp ist? Ich hab Winamp zwar nicht im Autostart, aber meines Wissens, ist der Agent (Updates glaub ich) durchaus im Autostart vertreten. - HiJackthis log...
Archiv
Du betrachtest: HiJackthis log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.