Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: einmal checken bitte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.07.2007, 20:05   #1
felix1
/// Helfer-Team
 
einmal checken bitte - Standard

einmal checken bitte



Zitat:
Zitat von sort23 Beitrag anzeigen
hi!

sorry .. also mein internet trennt sich dauernd!

und ich habe gedacht vielleicht habe ich nen virus oder so etwas drauf!

aber wenn es sauber is muss ich den fehler wohl woanders suchen!!!

trotzdem vielen dank!!
"Sauberes logfile" nicht gleichbedeutend mit sauberem System! Mach zur Sicherheit einen escan

http://www.trojaner-board.de/38066-e...ightymarc.html

Aloha
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 03.07.2007, 20:25   #2
sort23
 
einmal checken bitte - Standard

einmal checken bitte



Zitat:
Zitat von felixx65 Beitrag anzeigen
"Sauberes logfile" nicht gleichbedeutend mit sauberem System! Mach zur Sicherheit einen escan

http://www.trojaner-board.de/38066-e...ightymarc.html

Aloha
hi!

also ich habe den scan gemacht!

und er sagt mir nach ner kurzen zeit..

spyware/adware entdeckt ..und das ich die vollversion brauche!!!

aber der scan läuft weiter

mfg dennis
__________________


Alt 03.07.2007, 20:50   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
einmal checken bitte - Standard

einmal checken bitte



Lass ihn mal ruhig durchlaufen Poste die Funde wie in der Anleitung beschrieben.
Sollte sich herausstellen, dass das System kompromittiert ist, hilft übrigens auch die Vollversion nicht mehr viel weiter...
__________________
__________________

Alt 03.07.2007, 22:15   #4
sort23
 
einmal checken bitte - Standard

einmal checken bitte



Zitat:
Zitat von cosinus Beitrag anzeigen
Lass ihn mal ruhig durchlaufen Poste die Funde wie in der Anleitung beschrieben.
Sollte sich herausstellen, dass das System kompromittiert ist, hilft übrigens auch die Vollversion nicht mehr viel weiter...
so fertig! und wo finde ich jetzt diese find.zip datei?

Alt 03.07.2007, 23:03   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
einmal checken bitte - Standard

einmal checken bitte



FIND.BAT - Direktdownload
Rechtsklicken, Ziel speichern unter...
Speicher die am besten aufm Desktop und führ die aus. Steht aber auch alles in der Anleitung.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.07.2007, 15:22   #6
sort23
 
einmal checken bitte - Standard

einmal checken bitte



so nun hab ichs kapiert!!

hier is das was ich kopieren sollte!

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.9
Sprache: German
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "downloadware Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "downloadware Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with zlob.goldcodec Trojan ({96ebbe6a-2864-4345-b32b-26ee9be524b5})! Action taken: Keine Aktion vorgenommen.
System found infected with toolbar888 Browser Hijacker (activate.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with conducent flexpak Spyware/Adware (empty.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (instsrv.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with direct advertiser Spyware/Adware (ginstall.dll)! Action taken: Keine Aktion vorgenommen.
System found infected with direct advertiser Spyware/Adware (ginstall.dll)! Action taken: Keine Aktion vorgenommen.
System found infected with rohbot Worm (C:\WINDOWS\system32\pslist.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with zlob.goldcodec Trojan ({96ebbe6a-2864-4345-b32b-26ee9be524b5})! Action taken: Keine Aktion vorgenommen.
System found infected with toolbar888 Browser Hijacker (activate.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with conducent flexpak Spyware/Adware (empty.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (instsrv.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with direct advertiser Spyware/Adware (ginstall.dll)! Action taken: Keine Aktion vorgenommen.
System found infected with direct advertiser Spyware/Adware (ginstall.dll)! Action taken: Keine Aktion vorgenommen.
System found infected with rohbot Worm (C:\WINDOWS\system32\pslist.exe)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\Programme\B5APPZ\0017\setup2.exe/ISOComm.exe infiziert von "Packed.Win32.PePatch.dk" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Programme\B5APPZ\0061\CrackSearcher.exe//ASPack infiziert von "HackTool.Win32.CrackSearch.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Programme\B5APPZ\0004\0004.exe/BulletProof.FTP.Server.v2.30.15.WinAll.Cracked\G6FTPSrv.exe//VGCrypt//VGCrypt//ASPack markiert als not-a-virus:Server-FTP.Win32.BulletProof.230. Keine Aktion vorgenommen.
Datei C:\Programme\B5APPZ\0048\setup.exe//mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.612. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\activate.exe
Offending file found: C:\WINDOWS\system32\empty.exe
Offending file found: C:\WINDOWS\system32\instsrv.exe
Offending file found: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ginstall.dll
Offending file found: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp\ginstall.dll
Offending file found: C:\WINDOWS\system32\pslist.exe
Offending file found: C:\WINDOWS\system32\activate.exe
Offending file found: C:\WINDOWS\system32\empty.exe
Offending file found: C:\WINDOWS\system32\instsrv.exe
Offending file found: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ginstall.dll
Offending file found: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp\ginstall.dll
Offending file found: C:\WINDOWS\system32\pslist.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKCU\Software\microgaming !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e07c2756-5a34-11db-9fcf-806d6172696f} !!!
Offending Key found: HKCU\Software\microgaming !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e07c2756-5a34-11db-9fcf-806d6172696f} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Executable Command Found in {e07c2756-5a34-11db-9fcf-806d6172696f}\Name\Shell\AutoRun\command: G:\Autorun.exe
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\WINDOWS\system32\wins.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\NeroDemo11235\Cab\4B24CC45.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\NeroDemo11235\Cab\4E08C89A.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\system32\wins.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\NeroDemo11235\Cab\4B24CC45.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\NeroDemo11235\Cab\4E08C89A.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\NeroDemo11235\Cab\4B24CC45.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\NeroDemo11235\Cab\4E08C89A.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\system32\wins.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 29382
Gescannte Dateien: 124154
Gefundene Viren: 9
Gefundene Viren: 13
Anzahl der desinfizierten Dateien: 0
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 136
Anzahl Fehler: 164
Dauer des Scans bisher: 00:07:16
Dauer des Scans bisher: 01:31:13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 16:25:02,45
Batchende: 16:25:16,21

Alt 04.07.2007, 15:44   #7
Sunny
Administrator
> Competence Manager
 

einmal checken bitte - Ausrufezeichen

einmal checken bitte



Hallo und im Trojaner Board!



Datenträgerbereinigung


Zum Starten des Dienstprogramms Datenträgerbereinigung klicke auf Start -> Programme -> Zubehör -> Systemprogramme und klicken anschließend auf Datenträgerbereinigung.
Lass die Partition bereinigen, auf dem dein Betriebssystem installiert ist!
(wird normalerweise automatisch erkannt!)


ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen
und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:
C:\WINDOWS\system32\pslist.exe
C:\WINDOWS\system32\wins.dll
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)



Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu einmal checken bitte
adobe, antivir, application, avg, avira, bho, checken, dateien, excel, explorer, firefox, hijack, hijackthis, hotkey, icq, internet, internet explorer, launch, microsoft, mozilla, mozilla firefox, nmbgmonitor.exe, programme, software, system, system32, urlsearchhook, windows, windows xp




Ähnliche Themen: einmal checken bitte


  1. Bitte einmal checken
    Log-Analyse und Auswertung - 27.04.2010 (38)
  2. Bitte einmal Logfile checken
    Log-Analyse und Auswertung - 24.08.2009 (76)
  3. Bitte einmal logfiles checken. combofix und hijackthis
    Plagegeister aller Art und deren Bekämpfung - 14.09.2008 (2)
  4. Bitte einmal log checken!
    Mülltonne - 03.09.2008 (0)
  5. Einmal log checken
    Log-Analyse und Auswertung - 03.09.2008 (1)
  6. Einmal bitte den Log checken.
    Mülltonne - 02.09.2008 (0)
  7. Roter Kreis und Gelbes Rufzeichen. Bitte einmal Hijacklog checken.
    Log-Analyse und Auswertung - 05.12.2007 (6)
  8. HJT log Bitte checken
    Mülltonne - 07.09.2007 (0)
  9. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  10. Bitte einmal eine log file checken :)
    Log-Analyse und Auswertung - 25.04.2007 (4)
  11. Bitte einmal HTJ Logfile checken
    Log-Analyse und Auswertung - 25.04.2007 (5)
  12. hijack.-log einmal bitte checken.
    Log-Analyse und Auswertung - 06.10.2006 (3)
  13. Bitte einmal checken... vielen dank :-)
    Mülltonne - 03.06.2006 (2)
  14. bitte einmal checken!
    Log-Analyse und Auswertung - 24.06.2005 (1)
  15. Hallo Leutz, einmal log checken bitte
    Log-Analyse und Auswertung - 06.02.2005 (3)
  16. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  17. Einmal checken bitte ... ^^ :D
    Log-Analyse und Auswertung - 01.09.2004 (1)

Zum Thema einmal checken bitte - Zitat: Zitat von sort23 hi! sorry .. also mein internet trennt sich dauernd! und ich habe gedacht vielleicht habe ich nen virus oder so etwas drauf! aber wenn es sauber - einmal checken bitte...
Archiv
Du betrachtest: einmal checken bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.