Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.02.2007, 23:55   #1
Sunny
Administrator
> Competence Manager
 

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



Das Hijacklog ist rein oberflächlich betrachtet sauber.
(was aber nichts zu sagen hat.)

Versuche erstmal den Scan mit Blcklight, vielleicht sagt der schon mehr aus..

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 10.02.2007, 00:01   #2
guenther0303
 
Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Das Hijacklog ist rein oberflächlich betrachtet sauber.
(was aber nichts zu sagen hat.)

Versuche erstmal den Scan mit Blcklight, vielleicht sagt der schon mehr aus..

Sunny
hier das Blacklightergebnis:

02/09/07 23:54:07 [Info]: BlackLight Engine 1.0.55 initialized
02/09/07 23:54:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/09/07 23:54:07 [Note]: 7019 4
02/09/07 23:54:07 [Note]: 7005 0
02/09/07 23:54:34 [Note]: 7006 0
02/09/07 23:54:34 [Note]: 7011 1840
02/09/07 23:54:35 [Note]: 7026 0
02/09/07 23:54:35 [Note]: 7026 0
02/09/07 23:54:35 [Note]: 7024 3
02/09/07 23:54:35 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
02/09/07 23:54:40 [Note]: FSRAW library version 1.7.1021
02/09/07 23:54:41 [Info]: Hidden file: c:\Dokumente und Einstellungen\Tom\Anwendungsdaten\hidires\hidr.exe
02/09/07 23:54:41 [Note]: 10002 2
02/09/07 23:54:41 [Info]: Hidden file: c:\Dokumente und Einstellungen\Tom\Anwendungsdaten\hidires\m_hook.sys
02/09/07 23:54:41 [Note]: 10002 2
02/09/07 23:54:41 [Note]: 10002 3
02/09/07 23:54:41 [Note]: 10002 3
02/09/07 23:54:41 [Note]: 10002 2
02/09/07 23:54:41 [Note]: 10002 2
02/09/07 23:55:43 [Info]: Hidden file: c:\Programme\Movie Maker\shared\empty.txt
02/09/07 23:55:43 [Note]: 10002 3
02/09/07 23:55:43 [Info]: Hidden file: c:\Programme\Movie Maker\shared\filters.xml
02/09/07 23:55:43 [Note]: 10002 3
02/09/07 23:55:43 [Info]: Hidden file: c:\Programme\Movie Maker\shared\news.png
02/09/07 23:55:43 [Note]: 10002 3
02/09/07 23:55:43 [Info]: Hidden file: c:\Programme\Movie Maker\shared\paint.png
02/09/07 23:55:43 [Note]: 10002 3
02/09/07 23:55:43 [Info]: Hidden file: c:\Programme\Movie Maker\shared\profiles\blank.txt
02/09/07 23:55:43 [Note]: 10002 3
02/09/07 23:55:43 [Info]: Hidden file: c:\Programme\Movie Maker\shared\sample1.jpg
02/09/07 23:55:43 [Note]: 10002 3
02/09/07 23:55:43 [Info]: Hidden file: c:\Programme\Movie Maker\shared\sample2.jpg
02/09/07 23:55:43 [Note]: 10002 3
02/09/07 23:55:43 [Note]: 10002 2
02/09/07 23:55:43 [Note]: 10002 2
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepaden.hlp
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepadsm.dll
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\imepadsv.exe
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\imlang.dll
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\PADRS404.DLL
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs411.dll
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs412.dll
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Info]: Hidden file: c:\WINDOWS\ime\shared\res\padrs804.dll
02/09/07 23:56:53 [Note]: 10002 3
02/09/07 23:56:53 [Note]: 10002 2
02/09/07 23:56:53 [Note]: 10002 2
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 3
02/09/07 23:56:55 [Note]: 10002 2
02/09/07 23:56:55 [Note]: 10002 2
02/09/07 23:56:59 [Info]: Hidden file: C:\WINDOWS\system32\hldrrr.exe
02/09/07 23:56:59 [Note]: 10002 2
02/09/07 23:57:16 [Note]: 2000 1012
02/09/07 23:57:16 [Note]: 2000 1012
02/09/07 23:57:16 [Note]: 2000 1012
02/09/07 23:58:44 [Note]: 7007 0
__________________


Alt 10.02.2007, 00:02   #3
felix1
/// Helfer-Team
 
Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Das Hijacklog ist rein oberflächlich betrachtet sauber.
Sehe ich auch so.
Dass escan nicht bereinigt und nix findet und bereinigt ist klar:
Zitat:
Fri Feb 09 21:28:41 2007 => Version 8.5.1
Fri Feb 09 21:20:58 2007 => Virus-Datenbank Datum: 7/31/2006
Fri Feb 09 21:28:01 2007 => Virus-Datenbank Datum: 7/31/2006
Fri Feb 09 22:39:41 2007 => Virus-Datenbank Datum: 7/31/2006
Fri Feb 09 22:49:25 2007 => Virus-Datenbank Datum: 7/31/2006
__________________
__________________

Alt 10.02.2007, 00:06   #4
guenther0303
 
Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



@Felix

Auf welche Virus-Datenbank bezieht sich das Datum 31.7.2006? Windows, eScan, Avast? Wie kann ich die ohne Internetzugang aktualisieren?

Gruß

Alt 10.02.2007, 00:08   #5
Sunny
Administrator
> Competence Manager
 

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Ausrufezeichen

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



@guenther..

Tut mir zwar Leid dir das sagen zu müssen, aber bei dir ist ein sogenanntes Rootkit aktiv, das heisst jemand anderes hat Kontrolle über dein System.

Ich kann dir nur noch raten, da ja sowieso nichts mehr funktioniert, insofern auch keine Bereinigung, das Betriebssystem neu aufzuspielen.

Sichere deine Daten auf Stick, CD/DVD und starte die Neuinstallation...

Eine andere Möglichkeit bleibt dir nicht um dein System wieder vertrauenswürdig zu bekommen.

Sunny

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 10.02.2007, 00:14   #6
guenther0303
 
Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Icon16

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



http://www.trojaner-board.de/images/icons/icon16.gif
Icon16

Was ist ein Rootkit???? http://www.trojaner-board.de/images/smilies/snyper.gif

Alt 10.02.2007, 00:18   #7
felix1
/// Helfer-Team
 
Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



Ich meinte den escan
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 10.02.2007, 00:20   #8
Sunny
Administrator
> Competence Manager
 

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



Ein Rootkit ist eine Sammlung von Softwarewerkzeugen, die nach dem Einbruch in ein Computersystem auf dem kompromittierten System installiert wird, um zukünftige Logins des Eindringlings zu verbergen, Prozesse und Dateien zu verstecken.
Zweck eines Rootkits ist es, Malware vor den Antivirenprogrammen und dem Benutzer zu verbergen (diese zu tarnen, zu verstecken).
Ein Rootkit versteckt normalerweise Logins, Prozesse und Logs und enthält oft Software, um Daten von Terminals, Netzwerkverbindungen und der Tastatur abzugreifen.

Bei dir ist eine sogenannte Bagle-Variante mit Rootkitfunktion aktiv.

Es ist sehr schwer und so gut wie unmöglich diesen wieder zu entfernen!

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 10.02.2007, 00:46   #9
guenther0303
 
Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



Hört sich ja grausig an. Kann man feststellen, seit wann der Bagle bei mir sein Unwesen treibt? War in letzter Zeit mit der Kreditkarte einkaufen ...

Alt 10.02.2007, 14:04   #10
guenther0303
 
Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Standard

Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr



Oje, jetzt fährt mein Rechner überhaupt nicht mehr hoch. Weder in einem abgesicherten Modus, noch mit der letzten als funktionierend bekannten Konfig noch normal. Es kommt immer ganz kurz ein blauer Bildschirm, dann startet er wieder neu.

Gibt es eine Möglichkeit ihn noch einmal zum laufen zu bringen?? Würde gerne noch meine Daten sichern, bis ich ihn endgültig platt mache. Kann mir jemand helfen??

Antwort

Themen zu Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr
abgesicherten modus, adobe, anfang, askbar, ausspionieren, avast, bho, computer, cs3, dateisystem, drivers, excel, exe-datei, explorer, firefox, handel, helfen, hijack, hijackthis, infiziert, internet, internet explorer, konvertieren, launch, maßnahme, monitor, mozilla, mozilla firefox, neustart, nicht sicher, notebook, pdf, pdf-datei, programme, schnelle hilfe, software, starten., system, system neu, temp, tencent, trottel, träge, virus/trojaner, will nicht, windows, windows xp




Ähnliche Themen: Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr


  1. GVU Trojaner auf dem Laptop entfernen, abgesicherter Modus funktioniert nicht mehr
    Log-Analyse und Auswertung - 30.04.2014 (15)
  2. Virus: PC fährt nicht mehr hoch - Abgesicherter Modus, Systemwiederherstellung etc. Nicht möglich
    Log-Analyse und Auswertung - 04.12.2013 (5)
  3. GVU Trojaner Abgesicherter Modus funktioniert nicht mehr! Windows XP
    Plagegeister aller Art und deren Bekämpfung - 02.10.2013 (8)
  4. Windows 7 GVU Trojaner(Abgesicherter Modus nicht mehr Möglich)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (9)
  5. GVU Trojaner -winXP - abgesicherter Modus nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (22)
  6. Virus: PC fährt nicht mehr hoch - Abgesicherter Modus, Systemwiederherstellung etc. Nicht möglich
    Log-Analyse und Auswertung - 31.07.2013 (19)
  7. GVU Virus Abgesicherter Modus lässt sich nicht mehr starten
    Log-Analyse und Auswertung - 20.01.2013 (15)
  8. Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr
    Log-Analyse und Auswertung - 05.12.2012 (8)
  9. Polizei Trojaner? Abgesicherter Modus funktioniert auch nicht mehr.
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (5)
  10. Bundestrojaner-Abgesicherter Modus geht nicht mehr
    Log-Analyse und Auswertung - 02.10.2012 (12)
  11. Startleiste und alle Icons weg;abgesicherter Modus geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (11)
  12. (2x) 50 Euro BKA Trojaner, Win XP, abgesicherter Modus geht auch nicht mehr
    Mülltonne - 16.03.2012 (1)
  13. Bundespolizei Trojaner - Abgesicherter Modus nicht mehr möglich
    Log-Analyse und Auswertung - 08.01.2012 (30)
  14. Bundespolizeitrojaner! Abgesicherter Modus geht auch nicht mehr!!!
    Plagegeister aller Art und deren Bekämpfung - 25.08.2011 (1)
  15. Abgesicherter Modus funktioniert nicht mehr
    Alles rund um Windows - 16.03.2009 (2)
  16. win32.keylogger.aa, PC startet nicht mehr, abgesicherter Modus geh nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (1)
  17. Abgesicherter Modus funktioniert nicht mehr
    Alles rund um Windows - 13.01.2008 (3)

Zum Thema Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr - Das Hijacklog ist rein oberflächlich betrachtet sauber. (was aber nichts zu sagen hat.) Versuche erstmal den Scan mit Blcklight, vielleicht sagt der schon mehr aus.. Sunny - Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr...
Archiv
Du betrachtest: Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.