Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HijackThis - Bitte um Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.05.2007, 18:11   #1
Schneipi
 

HijackThis - Bitte um Auswertung - Standard

HijackThis - Bitte um Auswertung



Hallo Speedyweb,
Meinst Du mit Softwarestand und Formatieren einen Befall oder die fehlenden Updates ?

grüße, schneipi

Alt 18.05.2007, 18:31   #2
Speedyweb
Gast
 
HijackThis - Bitte um Auswertung - Standard

HijackThis - Bitte um Auswertung



Zitat:
Zitat von Schneipi Beitrag anzeigen
Hallo Speedyweb,
Meinst Du mit Softwarestand und Formatieren einen Befall oder die fehlenden Updates ?

grüße, schneipi
fehlende updates und eine linke form des vundo

das ganze könnte in arbeit ausarten, gruß nach salzburg

und bei dem gewirr
Zitat:
C:\WINDOWS\System32\irdvxc.exe
[FUND] Enthält Signatur des Wurmes WORM/Rbot.50176.5
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\System32\winamp.exe
[FUND] Enthält Signatur des Wurmes WORM/Poebot.C.226
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\System32\suyahpkm.exe
[FUND] Enthält Signatur des Wurmes WORM/Rbot.119972
[INFO] Die Datei wurde gelöscht.
__________________


Alt 18.05.2007, 18:41   #3
irrlicht
 
HijackThis - Bitte um Auswertung - Standard

HijackThis - Bitte um Auswertung



Hallo,
ot.
Ich frage mich seit zwei Tagen ob im HijackThis Forum Feiertagsruhe ist und ob heute ein Brückentag genommen wird...?
Ob derjenige den ich meine ,wohl weiß das er gemeint ist...
Übrigens Speedy...
deine Link`s in der Signatur funzen nicht....
Irrlicht
__________________

Alt 18.05.2007, 18:45   #4
dr.beir
 
HijackThis - Bitte um Auswertung - Standard

HijackThis - Bitte um Auswertung



hier die auswertung von vundofix:


Beginning removal...

Beginning removal...

VundoFix V6.3.23

Checking Java version...

Sun Java not detected
Scan started at 19:15:53 18.05.2007

Listing files found while scanning....

C:\WINDOWS\System32\awtst.dll
C:\WINDOWS\System32\dpjhwqpq.dll
C:\WINDOWS\system32\ideynmhg.exe
C:\WINDOWS\System32\tstwa.bak1
C:\WINDOWS\System32\tstwa.bak2
C:\WINDOWS\System32\tstwa.ini
C:\WINDOWS\System32\tstwa.ini2
C:\WINDOWS\System32\tstwa.tmp

Beginning removal...

Attempting to delete C:\WINDOWS\System32\awtst.dll
C:\WINDOWS\System32\awtst.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ideynmhg.exe
C:\WINDOWS\system32\ideynmhg.exe Has been deleted!

Attempting to delete C:\WINDOWS\System32\tstwa.bak1
C:\WINDOWS\System32\tstwa.bak1 Has been deleted!

Attempting to delete C:\WINDOWS\System32\tstwa.bak2
C:\WINDOWS\System32\tstwa.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\System32\tstwa.ini
C:\WINDOWS\System32\tstwa.ini Has been deleted!

Attempting to delete C:\WINDOWS\System32\tstwa.ini2
C:\WINDOWS\System32\tstwa.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\System32\tstwa.tmp
C:\WINDOWS\System32\tstwa.tmp Has been deleted!

Performing Repairs to the registry.
Done!

Alt 18.05.2007, 18:55   #5
dr.beir
 
HijackThis - Bitte um Auswertung - Standard

HijackThis - Bitte um Auswertung



hoffe, du meinst das so...

Code:
ATTFilter
----- Root ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\

18.05.2007  19:48                43 filelist.txt
18.05.2007  19:43               268 sqmdata12.sqm
18.05.2007  19:43               244 sqmnoopt12.sqm
18.05.2007  19:39       390.070.272 pagefile.sys
18.05.2007  19:37             1.269 vundofix.txt
18.05.2007  18:04               268 sqmdata11.sqm
18.05.2007  18:04               244 sqmnoopt11.sqm
18.05.2007  17:25               268 sqmdata10.sqm
18.05.2007  17:25               244 sqmnoopt10.sqm
16.05.2007  20:16               268 sqmdata09.sqm
16.05.2007  20:16               244 sqmnoopt09.sqm
16.05.2007  14:41               268 sqmdata08.sqm
16.05.2007  14:41               244 sqmnoopt08.sqm
16.05.2007  02:57               194 boot.ini
16.05.2007  02:39               268 sqmdata07.sqm
16.05.2007  02:39               244 sqmnoopt07.sqm
----- Windows -------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\WINDOWS

18.05.2007  19:41         1.363.952 WindowsUpdate.log
18.05.2007  19:39                 0 0.log
18.05.2007  19:39             2.048 bootstat.dat
18.05.2007  17:34           386.442 ntbtlog.txt
18.05.2007  17:29            32.626 SchedLgU.Txt
16.05.2007  23:13           374.861 setupapi.log
16.05.2007  02:57               504 win.ini
16.05.2007  02:57               246 system.ini
16.05.2007  02:20               296 Versatel.log
 
----- System  --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\WINDOWS\system

 
----- System 32 (Achtung: Zeitfenster beachten!) --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\WINDOWS\system32

18.05.2007  16:25             2.184 wpa.dbl
16.05.2007  23:07           311.938 perfh009.dat
16.05.2007  23:07            40.326 perfc009.dat
16.05.2007  23:07           317.168 perfh007.dat
16.05.2007  23:07            48.552 perfc007.dat
16.05.2007  23:07           723.744 PerfStringBackup.INI
16.05.2007  20:54             1.076 hggdd.exe
            1794 Datei(en)    280.396.163 Bytes
               0 Verzeichnis(se), 15.644.049.408 Bytes frei
 
----- Prefetch ------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\WINDOWS\Prefetch

18.05.2007  19:48             4.040 FIND.EXE-0EC32F1E.pf
18.05.2007  19:48             6.436 CMD.EXE-087B4001.pf
18.05.2007  19:48            32.984 EXPLORER.EXE-082F38A9.pf
18.05.2007  19:46            15.396 NOTEPAD.EXE-336351A9.pf
18.05.2007  19:45            17.824 AVGNT.EXE-36CA4640.pf
18.05.2007  19:44            48.126 AVGUARD.EXE-3490B18B.pf
18.05.2007  19:43            42.468 AVNOTIFY.EXE-22AE9451.pf
18.05.2007  19:43            55.272 IEXPLORE.EXE-2CA9778D.pf
18.05.2007  19:42            18.090 WUAUCLT.EXE-399A8E72.pf
18.05.2007  19:42             8.432 JAVA.EXE-310DF52D.pf
18.05.2007  19:41             5.826 UPDATE.EXE-13D57D76.pf
18.05.2007  19:41           494.020 NTOSBOOT-B00DFAAD.pf
18.05.2007  19:37             8.126 REGEDIT.EXE-1B606482.pf
18.05.2007  19:37             8.644 VUNDOFIXSVC.EXE-18ADD79E.pf
18.05.2007  19:34            20.404 GUARDGUI.EXE-1BD45C30.pf
18.05.2007  19:24            39.188 AVCENTER.EXE-37584419.pf
18.05.2007  19:16            12.622 VUNDOFIX.EXE-187D1BFF.pf
18.05.2007  19:07             4.370 LOGON.SCR-151EFAEA.pf
18.05.2007  18:10            11.510 HIJACKTHIS.EXE-0F5ED41A.pf
18.05.2007  18:09             6.818 DUMPREP.EXE-1B46F901.pf
18.05.2007  18:09            12.258 HIJACKTHIS.EXE-03F7B043.pf
18.05.2007  18:08            12.026 HIJACKTHIS.EXE-076F7394.pf
18.05.2007  18:08             5.814 HIJACKTHIS.EXE-12D6976B.pf
18.05.2007  17:48            35.304 RUNDLL32.EXE-26DA8C9B.pf
18.05.2007  17:47            16.172 WMIPRVSE.EXE-28F301A9.pf
18.05.2007  17:46             8.840 WLANCFG5.EXE-034080C1.pf
18.05.2007  17:46            17.074 ICQLITE.EXE-2AEFACA7.pf
18.05.2007  17:46             3.196 READER_SL.EXE-36135169.pf
18.05.2007  17:46             5.420 MSNMSGR.EXE-091111D0.pf
18.05.2007  17:46             3.964 SCHED.EXE-236A886F.pf
18.05.2007  17:46             9.634 JUCHECK.EXE-010DD9D0.pf
18.05.2007  17:46            10.494 JUSCHED.EXE-12500630.pf
18.05.2007  17:21             5.406 HIJACKTHIS.EXE-1E3DBB42.pf
18.05.2007  17:20            17.648 TASKMGR.EXE-20256C55.pf
18.05.2007  17:19             8.886 PREUPD.EXE-358AA1C1.pf
18.05.2007  17:09             5.874 USERINIT.EXE-30B18140.pf
18.05.2007  17:09             4.396 SPOOLSV.EXE-282F76A7.pf
18.05.2007  17:09            11.242 SVCHOST.EXE-3530F672.pf
18.05.2007  17:09             3.038 LSASS.EXE-20DB6D1B.pf
18.05.2007  17:09             2.882 SERVICES.EXE-2F433351.pf
18.05.2007  17:09             6.866 WINLOGON.EXE-32C57D49.pf
18.05.2007  17:09             8.480 CSRSS.EXE-12B63473.pf
18.05.2007  17:09            10.540 SMSS.EXE-22F38377.pf
18.05.2007  17:09             1.020 AUTOCHK.EXE-2F8C59C3.pf
17.05.2007  01:45            14.054 HELPSVC.EXE-2878DDA2.pf
16.05.2007  23:41            14.192 DFRGNTFS.EXE-269967DF.pf
16.05.2007  23:40            12.796 DEFRAG.EXE-273F131E.pf
16.05.2007  23:40           112.796 Layout.ini
16.05.2007  23:03            21.660 SUYAHPKM.EXE-1960005F.pf
16.05.2007  21:22            20.612 GETFLASH.EXE-06BD8A00.pf
16.05.2007  20:46            55.660 REGSVR32.EXE-25EEFE2F.pf
16.05.2007  20:43            18.330 RUNONCE.EXE-2803F297.pf
16.05.2007  20:21             7.104 MPNOTIFY.EXE-3631A846.pf
16.05.2007  14:35            23.616 MMC.EXE-15688AA5.pf
16.05.2007  14:30             7.928 RUNDLL32.EXE-451FC2C0.pf
16.05.2007  02:53            73.020 LIMEWIRE.EXE-1CE6208C.pf
16.05.2007  02:43            18.644 SONYDIR.EXE-28A09C88.pf
16.05.2007  02:42            56.908 WMPLAYER.EXE-09969332.pf
16.05.2007  02:38            31.308 RUNDLL32.EXE-492F8754.pf
16.05.2007  02:37            41.608 MSHTA.EXE-331DF029.pf
16.05.2007  02:30            13.904 RESIDENCE.EXE-01511A9B.pf
16.05.2007  02:30            16.558 SONYTRAY.EXE-003A974A.pf
16.05.2007  02:30            27.144 MSMSGS.EXE-32066BA5.pf
16.05.2007  02:20             8.728 WSUTIL.EXE-2B577F06.pf
              74 Datei(en)      1.897.190 Bytes
               0 Verzeichnis(se), 15.644.045.312 Bytes frei
 
----- Tasks ---------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\WINDOWS\tasks

18.05.2007  19:39                 6 SA.DAT
               2 Datei(en)             71 Bytes
               0 Verzeichnis(se), 15.644.045.312 Bytes frei
 
----- Windows/Temp ----------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\WINDOWS\Temp

18.05.2007  19:41                 0 Upd3.tmp
18.05.2007  17:19                 0 Upd2.tmp
16.05.2007  23:14            93.696 A055.tmp
16.05.2007  21:28            93.696 E07B.tmp
16.05.2007  20:44                 0 Upd1.tmp
16.05.2007  20:27            93.696 BCEA.tmp
16.05.2007  20:15            16.384 Perflib_Perfdata_c30.dat
              11 Datei(en)        650.134 Bytes
               0 Verzeichnis(se), 15.644.045.312 Bytes frei
 
----- Temp ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 18AC-815F

 Verzeichnis von C:\DOKUME~1\Steffi\LOKALE~1\Temp

18.05.2007  19:41            98.529 jusched.log
18.05.2007  19:15            32.768 ~DF60F.tmp
18.05.2007  18:09            16.384 ~DF4189.tmp
18.05.2007  18:08            16.384 ~DFF2D8.tmp
18.05.2007  17:48           132.640 tdwpbjfm.dll
18.05.2007  17:20           132.640 hnykandl.dll
16.05.2007  02:49             1.234 PortalApp.xml
MsiExec.txt
             339 Datei(en)     22.595.334 Bytes
               0 Verzeichnis(se), 15.644.024.832 Bytes frei
         


Alt 18.05.2007, 19:16   #6
irrlicht
 
HijackThis - Bitte um Auswertung - Standard

HijackThis - Bitte um Auswertung



Hallo,
um mal Klartext zu sprechen......

Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Dem User ,dem diese Kiste gehört,dem brennt der Hut...
Da hat sich eine veritable Sammlung von Backdoortrojanern und sonstigem Übel eingefunden.....
Eine Bereinigung ist hier meines Erachtens völlig sinnlos !
Auch weil die Kiste sofort wieder Probleme macht,weil der Patchstand absolut ungenügend ist.
Das Service Pack 2 besorgen von Freunden/Bekannten leihen und ab in die FAQ Sektion und sich intensiv mit dem Thread zum Neuaufsetzen des Systems beschäftigen.
Nach dem Neuaufsetzen unbedingt sämtliche Passwörter ändern !
Irrlicht,
der nicht glauben mag ,was er da sieht...

Antwort

Themen zu HijackThis - Bitte um Auswertung
adobe, antivirus, application, avira, bho, einstellungen, explorer, file, helper, hijack, hijackthis, internet, internet explorer, log, log file, netgear, pdf, programm, programme, scan, software, system, temp, urlsearchhook, viren, windows, windows xp




Ähnliche Themen: HijackThis - Bitte um Auswertung


  1. HiJackThis-Auswertung bitte!!!
    Log-Analyse und Auswertung - 13.09.2009 (1)
  2. Bitte um hijackthis log file auswertung
    Mülltonne - 26.07.2008 (0)
  3. HiJackThis Log mit der Bitte um Auswertung
    Mülltonne - 01.05.2008 (0)
  4. HiJackThis Log - auswertung bitte!
    Log-Analyse und Auswertung - 16.04.2008 (14)
  5. HiJackThis Log - auswertung bitte!
    Mülltonne - 19.03.2008 (0)
  6. HiJackThis-Log Auswertung bitte :)
    Mülltonne - 17.09.2007 (1)
  7. Bitte um Auswertung hijackthis
    Log-Analyse und Auswertung - 02.04.2007 (3)
  8. HiJackThis log - Auswertung bitte
    Log-Analyse und Auswertung - 18.03.2007 (1)
  9. HiJackThis Log - bitte um Auswertung
    Log-Analyse und Auswertung - 13.03.2007 (2)
  10. Hijackthis-log, Bitte um Auswertung
    Log-Analyse und Auswertung - 07.05.2006 (2)
  11. HijackThis Log... bitte um Auswertung!
    Log-Analyse und Auswertung - 09.03.2005 (14)
  12. Hijackthis Auswertung bitte !!
    Log-Analyse und Auswertung - 04.02.2005 (6)
  13. Bitte um Auswertung von HiJackThis log
    Log-Analyse und Auswertung - 02.01.2005 (2)
  14. Bitte um HijackThis auswertung :-)
    Log-Analyse und Auswertung - 23.12.2004 (8)
  15. Bitte HijackThis auswertung :-)
    Plagegeister aller Art und deren Bekämpfung - 22.12.2004 (10)
  16. mit der bitte um auswertung : hijackthis.log
    Log-Analyse und Auswertung - 22.12.2004 (2)
  17. hijackthis-log, bitte um auswertung
    Log-Analyse und Auswertung - 16.11.2004 (14)

Zum Thema HijackThis - Bitte um Auswertung - Hallo Speedyweb, Meinst Du mit Softwarestand und Formatieren einen Befall oder die fehlenden Updates ? grüße, schneipi - HijackThis - Bitte um Auswertung...
Archiv
Du betrachtest: HijackThis - Bitte um Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.