Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Meine Logfile :(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.07.2007, 20:13   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Meine Logfile :( - Standard

Meine Logfile :(



Das Problem ist, ich kann hier au der Ferne schlecht nachvollziehen, wie genau das System (wenns denn schon ohne SP2 ins Internet ging) denn zumindest anders abgesichert war, um den Wurmbefall zu verhindern.

Dein Rechner sieht nicht wie der typische Kanditat eines verseuchten (weil ungepatchten) Systems aus, deswegen tendier ich hier noch nicht zum Neuaufsetzen des Systems.
Ich würde vorschlagen du befolgst zunächst mal die Anleitung zu eScan von MightyMarc.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.07.2007, 23:00   #2
killfil
 
Meine Logfile :( - Standard

Meine Logfile :(



Zitat:
Zitat von cosinus Beitrag anzeigen
Das Problem ist, ich kann hier au der Ferne schlecht nachvollziehen, wie genau das System (wenns denn schon ohne SP2 ins Internet ging) denn zumindest anders abgesichert war, um den Wurmbefall zu verhindern.

Dein Rechner sieht nicht wie der typische Kanditat eines verseuchten (weil ungepatchten) Systems aus, deswegen tendier ich hier noch nicht zum Neuaufsetzen des Systems.
Ich würde vorschlagen du befolgst zunächst mal die Anleitung zu eScan von MightyMarc.
Es hat mir das ausgespuckt
Mal sehen ob ichs richtig gemacht habe :P


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.9
Sprache: German
C:\DOKUME~1\MILLIN~1\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 660
Gefundene Viren: 0
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 2
Dauer des Scans bisher: 00:01:07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 23:59:07,73
Batchende: 23:59:13,34
__________________


Alt 04.07.2007, 23:04   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Meine Logfile :( - Standard

Meine Logfile :(



Zitat:
Gescannte Dateien: 660
Was hast du denn da gescannt? Doch nicht die Systempartition oder? 660 Dateien sind etwas wenig...
__________________
__________________

Alt 04.07.2007, 23:06   #4
killfil
 
Meine Logfile :( - Standard

Meine Logfile :(



Zitat:
Zitat von cosinus Beitrag anzeigen
Was hast du denn da gescannt? Doch nicht die Systempartition oder? 660 Dateien sind etwas wenig...
Stimmt..fuck..hab irgendwas falsch gemacht -.-

Alt 04.07.2007, 23:30   #5
killfil
 
Meine Logfile :( - Standard

Meine Logfile :(



Zitat:
Zitat von killfil Beitrag anzeigen
Stimmt..fuck..hab irgendwas falsch gemacht -.-
SRy für DP, aber möchte mich melden
eSca
hat Virus kaze.b und SMitfraud Browser Hijacker gefunden
Das erklärt auch die MEldung von Windows, dass mein Computer "eventuell gefährdet ist", da Virensoftwarestatus unklar ist...hmm.. MSIt


Alt 04.07.2007, 23:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Meine Logfile :( - Standard

Meine Logfile :(



Okay, lass den Scan komplett durchlaufen und erstell einen neuen Report mit der find.bat - diesen posten.
__________________
--> Meine Logfile :(

Alt 05.07.2007, 01:19   #7
killfil
 
Meine Logfile :( - Standard

Meine Logfile :(



Zitat:
Zitat von cosinus Beitrag anzeigen
Okay, lass den Scan komplett durchlaufen und erstell einen neuen Report mit der find.bat - diesen posten.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.9
Sprache: German
C:\DOKUME~1\MILLIN~1\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "kraze.b Virus" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with drivecleaner2006 Corrupted Adware/Spyware (pv.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\Dokumente und Einstellungen\millinger\Desktop\smiti\smitrem\process.exe
Offending file found: C:\Dokumente und Einstellungen\millinger\Desktop\smiti\smitrem\pv.exe
Offending file found: C:\Dokumente und Einstellungen\millinger\Desktop\smiti\smitrem\swreg.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\millinger\Anwendungsdaten\icq\bart\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 660
Gescannte Dateien: 74252
Gefundene Viren: 0
Gefundene Viren: 5
Anzahl der desinfizierten Dateien: 0
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 2
Anzahl Fehler: 59
Dauer des Scans bisher: 00:01:07
Dauer des Scans bisher: 01:16:59
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 2:18:08,20
Batchende: 2:18:20,65

Antwort

Themen zu Meine Logfile :(
ad-aware, antivirus, appinit_dlls, askbar, backdoor.bifrose, backdoor.trojan, bho, desktop, downloader, drivers, excel, festplatte, firefox, frage, google, hijack, hijackthis, internet explorer, logfile, mozilla, mozilla firefox, outlook express, registry, server, software, spyware, symantec, system, trojaner, updates, urlsearchhook, virensoftware, windows, windows xp




Ähnliche Themen: Meine Logfile :(


  1. Meine Logfile
    Log-Analyse und Auswertung - 27.07.2012 (1)
  2. Meine Logfile
    Log-Analyse und Auswertung - 05.08.2009 (0)
  3. Meine Logfile
    Log-Analyse und Auswertung - 26.01.2007 (1)
  4. Meine Logfile!
    Log-Analyse und Auswertung - 22.11.2006 (2)
  5. Meine HiJack-logfile
    Mülltonne - 19.08.2006 (2)
  6. meine hijackthis logfile
    Log-Analyse und Auswertung - 18.06.2006 (3)
  7. Meine Logfile, NewDotNet....
    Log-Analyse und Auswertung - 28.12.2005 (1)
  8. Meine logfile
    Log-Analyse und Auswertung - 20.11.2005 (2)
  9. Meine LOGFILE- Prorat?
    Log-Analyse und Auswertung - 22.10.2005 (5)
  10. Hier meine HJT Logfile !!!!!
    Log-Analyse und Auswertung - 28.07.2005 (4)
  11. meine logfile
    Log-Analyse und Auswertung - 15.07.2005 (1)
  12. Meine Logfile
    Log-Analyse und Auswertung - 31.03.2005 (1)
  13. meine erste Logfile
    Log-Analyse und Auswertung - 31.03.2005 (2)
  14. Mal meine Logfile! WINNT32.EXE
    Log-Analyse und Auswertung - 20.01.2005 (19)
  15. hier meine logfile
    Log-Analyse und Auswertung - 27.12.2004 (5)
  16. Meine Logfile
    Log-Analyse und Auswertung - 27.12.2004 (3)
  17. Meine Logfile
    Log-Analyse und Auswertung - 27.10.2004 (3)

Zum Thema Meine Logfile :( - Das Problem ist, ich kann hier au der Ferne schlecht nachvollziehen, wie genau das System (wenns denn schon ohne SP2 ins Internet ging) denn zumindest anders abgesichert war, um den - Meine Logfile :(...
Archiv
Du betrachtest: Meine Logfile :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.