Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.03.2007, 17:43   #1
Nonsens82
 
Logfile - Standard

Logfile



Hallo
Da mein Vater keine Ahnung von Computern hat, muße ich sein System checken. Leider zu spät wie sich herrausgestellt hat. Das System war mit über 20 Trojanern befallen, unter anderem "Security Troubleshooting".
Ich hab alle gelöscht. Leider tritt immer noch folgende Probleme auf und mein stark begrenztes Wissen reicht dafür nicht aus.

Probleme:
1. Wenn ich etwas "ergoogel" und über den Link weitergeleitet werden will, leitet er mich in 3 von 5 Fällen auf "angebliche" PC-Sicherheitsseiten.
2. Ich habe dem InternetExplorer "about blank" als Startseite zugewiesen, ich gelange beim starten des IE aber immer auf die MSN Homepage.
3. Das Sicherheitsupdate für WinXP (FlashPlayer) schlägt immer fehl.

Was ich unternommen habe:
1. Im abgesicherten Modus Antivir, Spybot, Adaware, Stinger (MC Affee) und CWShredder laufen gelassen.
2. Im abgesicherten Modus SmitfraudFix.exe ausgeführt


Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]

Geändert von Nonsens82 (03.03.2007 um 17:51 Uhr)

Alt 03.03.2007, 18:12   #2
nochdigger
 
Logfile - Standard

Logfile



Hallo

Zitat:
Ich hab alle gelöscht. Leider tritt immer noch folgende Probleme auf und mein stark begrenztes Wissen reicht dafür nicht aus.
leider schreibst du nicht was und wie es glöscht wurde.

Zitat:
1. Wenn ich etwas "ergoogel" und über den Link weitergeleitet werden will, leitet er mich in 3 von 5 Fällen auf "angebliche" PC-Sicherheitsseiten.
das wird daran liegen, dass eure anfragen über einen ukrainischen Server laufen (umgeleitet) zu sehen hier
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{0980099B-41C1-40BD-9B7D-C2E335D4CD01}: NameServer = 85.255.115.22,85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{5502D801-6FDF-47C7-AE79-4FE36F335A7A}: NameServer = 85.255.115.22,85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.22 85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\..\{0980099B-41C1-40BD-9B7D-C2E335D4CD01}: NameServer = 85.255.115.22,85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.22 85.255.112.101
diese "Netzwerkadresse" gehört zu
Zitat:
inetnum: 85.255.112.0 - 85.255.127.255
netname: inhoster
descr: Inhoster hosting company
descr: OOO Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine
und zur krönung habt ihr einen Backdoortrojaner und ein Rootkit aktiv im System gehabt
Zitat:
O20 - Winlogon Notify: mmxF32 - mmxF32.dll (file missing)-->Troj/Haxdoor-BO - Trojaner - Sophos Bedrohungsanalyse
Zitat:
Könnt ihr mir weiterhelfen?
vermutlich nicht so wie du es dir wünscht.
Folge dieser Anleitung zum neu aufsetzen des Systems mit anschließender Absicherung --> Anleitung zur Neuinstallation

MFG
__________________


Alt 03.03.2007, 18:18   #3
trott
 
Logfile - Standard

Logfile



Hallo!
Also deine Antivirus Programme wurden manipuliert, deshalb finden sie auch nichts. Du hast so einen Backdoorserver auf deinem System, also kontrolle über deinen PC ist von aussen über IRC Kanal möglich und wahrscheinlich bist auch Mitglied eines Bot Netzes.
Ich hab da ein Tool gefunden, welche das Problem beseitigen sollte(hab es selber nicht ausprobiert), heisst Haxfix, und du musst es dort runterladen: Haxfix Haxdoor Removal - HijackThis.de Support Board

Probier das mal und wenns klappt, jag gleich nachher Spybot und Co der Reihe nach drüber!
Viel Glück!
__________________

Alt 03.03.2007, 18:29   #4
nochdigger
 
Logfile - Standard

Logfile



Hallo

im allgemeinen werden hier am Board keine Backdoors bereinigt aus dem Grund wie du ihn eben genannt hast, dass Dateien/Programme auf dem betroffenen Rechner manipuliert worden sein können, zumal auchnoch ein Rootkit auf dem System unterwegs war ist das Mittel der Stunde die Neuinstallation.

MFG

Alt 03.03.2007, 18:43   #5
trott
 
Logfile - Standard

Logfile



Wie gesagt, Neuinstallation ist das sicherste und wenn deine allgemeinen PC Kenntnisse nicht wirklich fortgeschritten sind auch das vernünftigste.
Gerade bei solchen Sachen kann man sich dann als normaler PC Anwender nie 100% sicher sein und auch selbst überprüfen ob wieder alles im Lot ist!
mfg


Alt 05.03.2007, 18:27   #6
Nonsens82
 
Logfile - Standard

Logfile



Ich danke euch allen für euer Bemühen.
Ich werde mich jetzt wohl an die Arbeit machen.

Soll ich den 2. PC im Netzwerk auch Neuinstallieren? Einzigeste Anzeichen für Probleme ist, das der 2. PC ab und zu nicht ins Netz kommt.

Auf jedenfall ein dickes Lob an euch

p.s. sry für den Fehler beim Logfile (Editieren)

Alt 05.03.2007, 18:47   #7
nochdigger
 
Logfile - Standard

Logfile



Hallo

Zitat:
Soll ich den 2. PC im Netzwerk auch Neuinstallieren?
eventuell sollte man mal einen Blick draufwerfen, du kannst ja mal ein editiertes Hijackthis Log reinposten.

MFG

Antwort

Themen zu Logfile
abgesicherten modus, about, about blank, adaware, als startseite, antivir, beim starten, bla, black, blank, computer, computern, explorer, folge, hijack, hijackthis, keine ahnung, link, links, logfile, msn, probleme, security, spybot, starten, startseite, system, trojaner, weitergeleitet, winxp



Ähnliche Themen: Logfile


  1. Weißer Bildschirm - Taskmanager mit Polizeihinweis - bis zum Logfile alles durchgespielt - möchte nun logfile posten
    Log-Analyse und Auswertung - 04.09.2013 (17)
  2. Logfile ok?
    Log-Analyse und Auswertung - 10.07.2011 (31)
  3. Probleme trotz beseitigung von trojan.Zbot und Trojan.Downloader, OTL Logfile, MalwareByte Logfile!
    Plagegeister aller Art und deren Bekämpfung - 28.07.2010 (10)
  4. Logfile auswerten bzw. Logfile posten
    Mülltonne - 30.12.2008 (0)
  5. Hjt Logfile
    Log-Analyse und Auswertung - 10.06.2008 (21)
  6. logfile
    Mülltonne - 18.04.2008 (0)
  7. Logfile
    Log-Analyse und Auswertung - 20.09.2006 (1)
  8. Logfile
    Log-Analyse und Auswertung - 26.03.2006 (8)
  9. logfile
    Log-Analyse und Auswertung - 24.11.2005 (6)
  10. Logfile
    Log-Analyse und Auswertung - 04.09.2005 (1)
  11. Logfile
    Log-Analyse und Auswertung - 02.09.2005 (4)
  12. Logfile
    Log-Analyse und Auswertung - 06.08.2005 (1)
  13. Logfile
    Log-Analyse und Auswertung - 01.05.2005 (3)
  14. Logfile ok?
    Log-Analyse und Auswertung - 26.04.2005 (4)
  15. logfile ok?
    Log-Analyse und Auswertung - 29.12.2004 (6)
  16. Logfile Ok ?
    Log-Analyse und Auswertung - 15.11.2004 (2)
  17. Logfile
    Log-Analyse und Auswertung - 09.09.2004 (2)

Zum Thema Logfile - Hallo Da mein Vater keine Ahnung von Computern hat, muße ich sein System checken. Leider zu spät wie sich herrausgestellt hat. Das System war mit über 20 Trojanern befallen, unter - Logfile...
Archiv
Du betrachtest: Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.