Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijacking Verdacht - PC immer noch nicht clean

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.05.2007, 17:08   #1
irrlicht
 
Hijacking Verdacht - PC immer noch nicht clean - Standard

Hijacking Verdacht - PC immer noch nicht clean



Hallo,

was du meinst heißt "Blacklight" und ist der Rootkitfinder von F-Secure.
Daneben gibt es auch noch "Rootkitrevealer" oder "Gmer".
Google hilft...

Aber um einen EScan wirst du nicht rumkommen.Man kann eine Smitfraud Infektion vermuten.......
Aber auf "gut Glück" draufhauen ist nicht meine Welt.....
Lieber gezielt und mit genauen Informationen versorgt ,eingreifen..
Irrlicht

Alt 29.05.2007, 21:32   #2
Xexano
 
Hijacking Verdacht - PC immer noch nicht clean - Standard

Hijacking Verdacht - PC immer noch nicht clean



Hallo,

ich habe jetzt nun einen eScan drüberlaufen lassen. Hat recht lange gedauert, da ich eine recht große Masse an Daten hatte.

Hier ist der eScan-Bericht

---------

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.05.06.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen.
System found infected with shangxing BackDoor (C:\WINDOWS\system32\svkp.sys)! Action taken: Keine Aktion vorgenommen.
System found infected with shangxing BackDoor (hkey_local_machine\system\controlset001\services\svkp)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\qdcwvimb.dll infiziert von "Trojan-Spy.Win32.VBStat.h" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{C0D98CBA-6672-47B1-9E43-2A9DE301BFBF}\RP471\A0046761.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{C0D98CBA-6672-47B1-9E43-2A9DE301BFBF}\RP471\A0046772.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{C0D98CBA-6672-47B1-9E43-2A9DE301BFBF}\RP471\A0046789.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\WINDOWS\system32\sstqn.dll//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.fp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\fccdeef.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\sstqn.dll//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.fp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\kcftefdr.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.kb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\fccdeef.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\fccdeef.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\sstqn.dll//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.fp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\fccdeef.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\kcftefdr.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.kb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\sstqn.dll//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.fp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\ettkybfh.dll//Virtumonde//PE_Patch.UPX//UPX markiert als "not-a-virus:AdWare.Win32.Virtumonde.ar". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\fccdeef.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\kcftefdr.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.kb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\sstqn.dll//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.fp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\svkp.sys
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKCU\\magnet !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\GLB27.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\GLB2B.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\GLB2F.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\GLB4D.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\SIntf16.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\Delphi 7\Demos\Db\IBX\IBSilentInstall\ibinstall.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\eRightSoft\SUPER\SUPER1.dlm nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\eRightSoft\SUPER\SUPER6.dlm nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 236205
Gefundene Viren: 23
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 343
Dauer des Scans bisher: 02:54:07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 22:18:41,90
Batchende: 22:19:05,21

------------

Was empfehlt ihr, wie soll ich weiter vorgehen?
Vor allerdem bzgl. zur Entfernung der Malwares?

Ciao
Xexano
__________________


Alt 29.05.2007, 22:40   #3
Xexano
 
Hijacking Verdacht - PC immer noch nicht clean - Standard

Hijacking Verdacht - PC immer noch nicht clean



Bzgl. zu Backdoors habe ich gerade nichts sehr erfreuliches gelesen: Neues System aufsetzen.

Sagen wir mal, es wäre nicht mehr möglich, das System einigermassen wieder abzusichern:
Meine letztes Backup/Sicherung ist schon etwas zu lange her, als dass ich jetzt einfach das ganze System formatiere. Deswegen meine Frage: In wie fern kann ich noch Backups machen und Dateien sichern, ohne die Viren/Trojaner mit auf das neue System zu übertragen? (Wie gesagt: Wenn das nur noch die einzige Möglichkeit bleibt!)


Wenn es aber noch Möglichkeiten gibt, das ganze ohne "neues System aufsetzen" geht, wäre ich sehr glücklich
(Vor allerdem stelle ich es mir sehr nervig vor: Einmal irgendwie "dummerweise" ein Trojaner eingehandelt, gleich wieder ganzes System neu aufsetzen.... na toll, sehr arbeitsaufwendig!)
__________________

Antwort

Themen zu Hijacking Verdacht - PC immer noch nicht clean
antiviren-programm, antivirus, bho, browser, browseui preloader, canon, computer, drivers, einstellungen, entfernen, f-secure, firefox, frage, fraud, helper, hkus\s-1-5-18, home, hotspot, internet, internet explorer, langsam, malware, malware gefunden, mehrere, monitor, object, rundll, s-1-5-18, shockwave, sicherheit, smitfraud, spam, system, trend micro, trojaner, träge, updates, vielen dank, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Hijacking Verdacht - PC immer noch nicht clean


  1. Win7: Verdacht auf Hijacking, dubiose Nutzereinträge
    Log-Analyse und Auswertung - 12.05.2015 (24)
  2. NOSCRIPT bei Firefox immer noch zu empfehlen? oder nicht nötig!
    Alles rund um Windows - 19.10.2014 (1)
  3. Win 8:kann MSI Installer nicht löschen-immer noch snapdo a?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2014 (4)
  4. Ist mein PC noch verseucht oder bin ich clean?
    Log-Analyse und Auswertung - 16.05.2013 (1)
  5. searchnu/searchqu immer noch nicht entfernt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (7)
  6. Verdacht auf Trojaner, noch nicht bekämpft
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (3)
  7. PC Spiele laufen nach Formatierung immer noch nicht flüssig
    Log-Analyse und Auswertung - 18.08.2010 (0)
  8. WOW gehackt worden. Bin ich jetzt clean oder immer noch Kelogger ?
    Log-Analyse und Auswertung - 03.02.2010 (0)
  9. PC geht nur noch im Abgesicherten (und das auch nicht immer...)
    Plagegeister aller Art und deren Bekämpfung - 19.12.2009 (1)
  10. Trojaner nach low level Format immer noch nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 13.07.2008 (22)
  11. clean oder nicht-clean????
    Log-Analyse und Auswertung - 17.09.2007 (5)
  12. System noch clean?
    Log-Analyse und Auswertung - 12.09.2007 (1)
  13. Immer noch nicht sauber
    Plagegeister aller Art und deren Bekämpfung - 06.07.2006 (3)
  14. hilfe!!!!!!!! win xp startet immer noch nicht
    Alles rund um Windows - 14.09.2005 (2)
  15. Spyware / Hijacking wird immer massiver
    Log-Analyse und Auswertung - 23.04.2005 (4)
  16. biiiiiitte noch zwei, dann bin ich clean
    Plagegeister aller Art und deren Bekämpfung - 09.08.2004 (6)
  17. danke für die hilfe, aber immer noch nicht alles okay.
    Log-Analyse und Auswertung - 26.07.2004 (4)

Zum Thema Hijacking Verdacht - PC immer noch nicht clean - Hallo, was du meinst heißt "Blacklight" und ist der Rootkitfinder von F-Secure. Daneben gibt es auch noch "Rootkitrevealer" oder "Gmer". Google hilft... Aber um einen EScan wirst du nicht rumkommen.Man - Hijacking Verdacht - PC immer noch nicht clean...
Archiv
Du betrachtest: Hijacking Verdacht - PC immer noch nicht clean auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.