Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Prüfung meines Logfiles

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.03.2007, 20:18   #1
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Hm, dein log sieht sauber aus.

Mache mal bitte einen scan mit:

1.Lavasoft
2.Spybot
3.SSW

alle Programme müssen vor dem scan geupdatet werden !
Wenn was gefunden wird ALLES löschen.
Danach würde ich die zwei, die dir am wenigsten zusagen wieder deinstallieren.

Dann arbeite bitte die Anleitung zu eScan/MWAVE aus meiner Signatur ab.

mfg

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 07.03.2007, 20:36   #2
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Das ging ja fix!! Herzlichen Dank!!

Zitat:
Zitat von undoreal Beitrag anzeigen
Hm, dein log sieht sauber aus.
Fein! Ich hoffe das bleibt bei den anderen Überprüfungen so!

Zitat:
Zitat von undoreal Beitrag anzeigen
Mache mal bitte einen scan mit:

1.Lavasoft
2.Spybot
3.SSW

alle Programme müssen vor dem scan geupdatet werden !
Wenn was gefunden wird ALLES löschen.
Danach würde ich die zwei, die dir am wenigsten zusagen wieder deinstallieren.

Dann arbeite bitte die Anleitung zu eScan/MWAVE aus meiner Signatur ab.
Werde ich machen und ggf. was posten, wenn ich nicht weiter weiß!!

Gruß aus Bochum!!
Bernd (Heinerich)
__________________


Alt 08.03.2007, 10:08   #3
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

escan läuft grad



Hi,

die Scans mit Lavasoft, Spybot und SSW habe ich gestern gemacht. Wurde kein Alarm oder ähnliches ausgelöst.
Im Moment läuft escan im abgesicherten Modus. Da habe ich im Fenster "Virus Log Information" schon mal die folgenden Infos (die mich natürlich kribbelig machen) gefunden:

Zitat:
Object "mooler Worm" found in File System! Action Taken: No Action Taken.
Object "iwon Spyware/Adware" found in File System! Action Taken: No Action Taken.
Ich hoffe ich kriege alles so hin, wie es in der Anleitung zu escan steht und werde dann die komplette Auswertung hier veröffentlichen.
__________________

Alt 08.03.2007, 11:32   #4
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

escan log file



Hier nun der Inhalt nach dem Scan mit escan:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Thu Mar 08 10:22:19 2007 => Version 9.1.7 (C:\DOKUME~1\Admin\LOKALE~1\Temp\mexe.com)
Thu Mar 08 00:44:48 2007 => Virus Database Date: 3/7/2007
Thu Mar 08 00:45:32 2007 => Virus Database Date: 3/7/2007
Thu Mar 08 09:17:47 2007 => Virus Database Date: 3/7/2007
Thu Mar 08 09:18:10 2007 => Virus Database Date: 3/8/2007
Thu Mar 08 10:15:56 2007 => Virus Database Date: 3/8/2007
Thu Mar 08 10:18:25 2007 => Virus Database Date: 3/8/2007
Thu Mar 08 10:21:57 2007 => Virus Database Date: 3/8/2007
Thu Mar 08 11:12:30 2007 => Virus Database Date: 3/8/2007
Thu Mar 08 11:14:01 2007 => Virus Database Date: 3/8/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Mar 08 09:19:45 2007 => System found infected with iwon Spyware/Adware (files.ini)! Action taken: No Action Taken.
Thu Mar 08 10:23:41 2007 => System found infected with iwon Spyware/Adware (files.ini)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Thu Mar 08 10:09:48 2007 => *** File E:\Brennen\Musik_Hörspiel\U_Musik\Stereoplay Highlights\Still alive (25 Jahre Stereoplay) Rare Livetracks tagged V1.1_&_V2.3_224kbs_by_-=Goiko=-.rar having Size Restriction ***. Filesize 66350 kb > 3072 kb...
Thu Mar 08 10:09:48 2007 => Scanning File E:\Brennen\Musik_Hörspiel\U_Musik\Stereoplay Highlights\Still alive (25 Jahre Stereoplay) Rare Livetracks tagged V1.1_&_V2.3_224kbs_by_-=Goiko=-.rar [**]
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Thu Mar 08 09:19:45 2007 => Offending file found: E:\eigene musik\playlisten\files.ini
Thu Mar 08 10:23:41 2007 => Offending file found: E:\eigene musik\playlisten\files.ini
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Thu Mar 08 09:19:40 2007 => Offending Folder found: E:\eigene daten\mtb\bergarbeiter\home\graphiken\mitgliedsdaten\m
Thu Mar 08 10:23:40 2007 => Offending Folder found: E:\eigene daten\mtb\bergarbeiter\home\graphiken\mitgliedsdaten\m
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Mar 08 10:10:09 2007 => Scanning Folder: E:\Eigene Bilder\Adobe\Gescannte Fotos\*.*


Wo ist denn hier der mooler worm gebleiben????? Während des scans wurde der doch angezeigt??? Ich bin ein wenig irritiert!

Alt 08.03.2007, 12:27   #5
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Nutzt du einen Peer to Peer Manager?

Der mooler Wurm oder auch Bagle Trojaner ist momentan im Umlauf..

Scanne mal bitte einfach alle Dateien die er dir hier so auflistet (offending wie auch tagged) auf Virustotal und texte das Ergebnis.

Gruss

Undoreal

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 08.03.2007, 14:32   #6
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von undoreal Beitrag anzeigen
Nutzt du einen Peer to Peer Manager?
Wenn emule ein Peer to Peer Manager ist, dann ja, gelegentlich.
Wenn emule kein PtP - Manger ist, dann schreib mal ein Beispiel.

Zitat:
Zitat von undoreal Beitrag anzeigen
Der mooler Wurm oder auch Bagle Trojaner ist momentan im Umlauf..
Aha! Wenn ich ihn habe, finde ich ihn hoffentlich. Regestry und andere Dateien hab ich schon durchsucht, nachdem ich die Infos über "mooler worm" auf der Infosite von Sophos gelesen habe. Da wurde aber nichts gefunden.

Zitat:
Zitat von undoreal Beitrag anzeigen
Scanne mal bitte einfach alle Dateien die er dir hier so auflistet (offending wie auch tagged) auf Virustotal und texte das Ergebnis.
Yes! Werde ich tun!

Alt 08.03.2007, 14:41   #7
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Noch eine kurze Frage, die aber wichtig sein könnte.
Der PC, von dem ich hier spreche hängt über einen DSL-Router von Draytek an einem Netz. Unter anderem hängt an dem Router auch noch der PC meines Sohnes. Könnte sich auch ein Trojaner/Virus über das LAN auf meinen PC einschleichen??? Also theoretisch vom PC meines Sohnes auf meinen?

Ich frage, weil ich eigentlich sehr sorgfältig mit Dateien etc. umgehe. Antivir Personal Premium läuft ständig, Spybot läuft jeden Tag aktualisiert drüber, Surfen mit Firefox, Mails mit Thunderbird, unbekannte Anhänge werden nicht geöffnet. Ehrlich gesagt wüsste ich nicht, was ich sonst noch so machen soll. Abgesehen davon, dass ich, nach dem Lesen hier, Benutzerrechte geändert habe.

Alt 08.03.2007, 15:39   #8
MightyMarc
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von undoreal Beitrag anzeigen
Scanne mal bitte einfach alle Dateien die er dir hier so auflistet (offending wie auch tagged) auf Virustotal und texte das Ergebnis.
Zumindest die tagged-Dateien kann man sich hier sparen. Alle Versuche, das Log frei von Falschmeldungen zu halten, scheitern früher oder später. Grund für die Falschmeldung ist folgende Zeile:
Zitat:
findstr "tagged" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
Viel interessanter ist für mich die Frage, wo der Rest des Logs ist (Scan-Optionen und Statistiken)?

Gruß

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (08.03.2007 um 15:45 Uhr)

Antwort

Themen zu Bitte um Prüfung meines Logfiles
adobe, antivir, avira, bho, canon, ellung, excel, explorer, firefox, helper, hijack, hijackthis, icq, internet explorer, konvertieren, logfile, logfiles, messenger, microsoft, mozilla, mozilla firefox, pdf, pdf-datei, programme, security, sicherheit, software, system, windows, windows xp




Ähnliche Themen: Bitte um Prüfung meines Logfiles


  1. MAL Ware Problem ! Bitte um Prüfung meines Logfiles!
    Log-Analyse und Auswertung - 02.05.2010 (2)
  2. Bitte um Prüfung meines Logs
    Log-Analyse und Auswertung - 18.03.2009 (1)
  3. Bitte um Prüfung meines Logs
    Mülltonne - 28.05.2008 (0)
  4. Virus im Netzwerk! Bitte um Prüfung meines HiJack-Logs
    Mülltonne - 18.03.2008 (0)
  5. bitte um prüfung des logfiles
    Log-Analyse und Auswertung - 10.02.2008 (1)
  6. Bitte um Auswertung meines LogFiles
    Log-Analyse und Auswertung - 23.12.2007 (9)
  7. Bitte Prüfung meines Logfiles
    Log-Analyse und Auswertung - 15.08.2007 (1)
  8. Bitte um Prüfung des Logfiles
    Log-Analyse und Auswertung - 12.03.2007 (1)
  9. Bitte um Auswertung meines Logfiles
    Log-Analyse und Auswertung - 29.11.2006 (1)
  10. Bitte um Prüfung des Logfiles
    Log-Analyse und Auswertung - 28.09.2006 (15)
  11. Bitte um Prüfung meines HJT Log-Files
    Log-Analyse und Auswertung - 16.12.2005 (4)
  12. Bitte um überprüfung meines Logfiles
    Log-Analyse und Auswertung - 15.11.2005 (2)
  13. Bitte um Prüfung dieses Logfiles
    Log-Analyse und Auswertung - 03.07.2005 (3)
  14. Bitte um Prüfung meines Logs...
    Log-Analyse und Auswertung - 09.06.2005 (2)
  15. Ich bitte um Prüfung meines Logs
    Log-Analyse und Auswertung - 21.01.2005 (8)
  16. Bitte um prüfung meines Logfile
    Log-Analyse und Auswertung - 16.11.2004 (4)
  17. Bitte im Prüfung meines Logfile's ...
    Log-Analyse und Auswertung - 14.09.2004 (8)

Zum Thema Bitte um Prüfung meines Logfiles - Hm, dein log sieht sauber aus. Mache mal bitte einen scan mit: 1. Lavasoft 2. Spybot 3. SSW alle Programme müssen vor dem scan geupdatet werden ! Wenn was gefunden - Bitte um Prüfung meines Logfiles...
Archiv
Du betrachtest: Bitte um Prüfung meines Logfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.