Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probs mit meinem Vaio im Netz

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.08.2007, 12:05   #1
Galoppo
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Mach ich sofort, ich habe hier noch einen Log von meinem Antivir und einen von Smitfraud, wäre das auch interessant für Dich? Müßte ich vorher noch "bereinigen"

Alt 29.08.2007, 12:07   #2
BataAlexander
> MalwareDB
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Zitat:
Zitat von Galoppo Beitrag anzeigen
Mach ich sofort, ich habe hier noch einen Log von meinem Antivir und einen von Smitfraud, wäre das auch interessant für Dich? Müßte ich vorher noch "bereinigen"
Ja posten

Bata
__________________


Alt 29.08.2007, 12:08   #3
Galoppo
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



BTW willst Du die IP adressen original lesen können, oder soll ich die Xen?
__________________

Alt 29.08.2007, 12:14   #4
BataAlexander
> MalwareDB
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Im Original, ist ja eh nur ein Internes Netz, also keine Gefahr für Dich.

Bata

Alt 29.08.2007, 12:34   #5
Galoppo
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Schon geixt; Stimmt aber soweit alles:
Symantec Bedrohungs-Log
Risiko,Action,Anzahl,Dateiname,Bedrohungstyp,Quelladresse,Computer,User,Status,Aktueller Ablageort,Primäre Aktion,Sekundäre Aktion,Protokolliert von,Aktionsbeschreibung,Date
Trojan Horse,Nichts unternommen,1,A0030919.exe,Datei,C:\System Volume Information\_restore{5BD8F753-7503-4377-9509-E8205000153F}\RP239\,PEGASUS,PEGASUS\XXXXXXX,Nichts unternommen,C:\System Volume Information\_restore{5BD8F753-7503-4377-9509-E8205000153F}\RP239\,Von Sicherheitsrisiko säubern,Quarantäne,Auto-Protect-Prüfung,Die Datei wurde nicht geändert.,28.08.2007 14:34:52
Trojan Horse,Isoliert,1,ntux.exe,Datei,C:\WINDOWS\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Von Sicherheitsrisiko säubern,Quarantäne,Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,28.08.2007 13:22:03
Adware.Mirar,Isoliert,2,MirarSetup.exe,Adware,C:\WINDOWS\Downloaded Program Files\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,28.08.2007 13:20:06
Trojan Horse,Isoliert,1,ARJ.PIF:qmtztq:$DATA,Datei,C:\WINDOWS\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Von Sicherheitsrisiko säubern,Quarantäne,Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,28.08.2007 13:19:14
Adware.Gator,Isoliert,6,A0030917.exe,Adware,C:\System Volume Information\_restore{5BD8F753-7503-4377-9509-E8205000153F}\RP239\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,28.08.2007 13:16:14
Adware.Gator,Isoliert,6,gain_trickler_3202.exe,Adware,C:\Programme\DivX\DivX Pro Codec\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,28.08.2007 13:08:20
Adware.Mirar,Isoliert,19,MirarSetup.exe,Adware,C:\WINDOWS\Downloaded Program Files\CONFLICT.1\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,28.08.2007 11:57:17
Adware.Mirar,Isoliert,2,A0030777.dll,Adware,C:\System Volume Information\_restore{5BD8F753-7503-4377-9509-E8205000153F}\RP235\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,08.08.2007 16:22:53
Adware.IpInsight,Isoliert,2,A0030778.exe,Adware,C:\System Volume Information\_restore{5BD8F753-7503-4377-9509-E8205000153F}\RP235\,PEGASUS,PEGASUS\SYSTEM,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Auto-Protect-Prüfung,Die Datei wurde erfolgreich isoliert.,08.08.2007 16:22:33
Adware.IpInsight,Isoliert,2,sentry.exe,Adware,c:\windows\,PEGASUS,XXXXXXXXXXXXX,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Manuelle Prüfung,Die Datei wurde erfolgreich isoliert.,06.08.2007 12:31:57
Adware.Mirar,Isoliert,7,windmy.dll,Adware,c:\windows\system32\,PEGASUS,XXXXXXXXXXXXX,Infiziert,Quarantäne,Quarantäne,So belassen (nur protok.),Manuelle Prüfung,Die Datei wurde erfolgreich isoliert.,06.08.2007 12:29:52

sorry, eben war`s noch ein Excel-Sheet
SMITFRAUD:
SmitFraudFix v2.217

Scan done at 10:57:47,70, 29.08.2007
Run from E:\TOOLS\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{12C700F7-99B4-4484-A6A3-17171F53227E}: NameServer=XXX.XXX.XXX.XX
HKLM\SYSTEM\CS1\Services\Tcpip\..\{12C700F7-99B4-4484-A6A3-17171F53227E}: NameServer=XXX.XXX.XXX.XX0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{12C700F7-99B4-4484-A6A3-17171F53227E}: NameServer=XXX.XXX.XXX.XX


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End


IPCONFIG.TXT:
Windows-IP-Konfiguration



Hostname. . . . . . . . . . . . . : PEGASUS
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Unbekannt
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Ja
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) PRO/100 VE-Netzwerkverbindung
Physikalische Adresse . . . . . . : 08-00-46-43-08-62
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.101.113
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.10.1
DNS-Server. . . . . . . . . . . . : 213.148.129.10

Wie gesagt, sieht für mich normal aus......


Alt 29.08.2007, 12:51   #6
Galoppo
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Bei der ersten Zeile im Antivir log stimmt nicht, daß nichts unternommen wurde, das Teil wurde Opfer eines anderen Hilfspgm.

Alt 29.08.2007, 13:18   #7
BataAlexander
> MalwareDB
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Die Systemwiederherstellung deaktiveren, das System dann neu booten.

Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

Dann

Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe

* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt
der main.txt öffnen.
Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE]


Was Deckards System Scanner macht:

* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet
Cache Dateien und es leert den Mülleimer auf allen Lauferken.

Bata, der jetzt mal weg und erst gegen Abend wieder da ist und sich über die Logs freuen würde, die aber auch jeder andere auseinandernehmen darf.

Alt 29.08.2007, 13:26   #8
Galoppo
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Noch nicht weggehen, was meinst Du mit CODE CODE????

Alt 29.08.2007, 13:33   #9
BataAlexander
> MalwareDB
 
Probs mit meinem Vaio im Netz - Standard

Probs mit meinem Vaio im Netz



Wenn Du einen Betrag erstellst, hast Du so einen tollen Button der wie eine Raute # aussieht, dieser erzeugt Code Tags.
Das erleichtert das Lesen ungemein.

Bata

Antwort

Themen zu Probs mit meinem Vaio im Netz
ad-aware, adobe, antivirus, bho, dateien, drivers, excel, explorer, firefox, firewall, hijackthis, home, hotkey, internet, internet explorer, messenger, microsoft, notebook, pc tools spyware doctor, programme, software, spyware, symantec, system, trend micro, windows, windows xp




Ähnliche Themen: Probs mit meinem Vaio im Netz


  1. sony VAIO medi max Win 8
    Alles rund um Windows - 02.03.2014 (7)
  2. Probleme mit Vaio i5 Win8
    Log-Analyse und Auswertung - 29.09.2013 (2)
  3. GVU Trojaner auf meinem Vaio...
    Log-Analyse und Auswertung - 07.08.2013 (3)
  4. GVU Virus auf Sony Vaio
    Log-Analyse und Auswertung - 26.07.2013 (3)
  5. GVU Trojaner - Windows 8 - Sony Vaio
    Plagegeister aller Art und deren Bekämpfung - 22.07.2013 (13)
  6. Gvu windows 8 vaio
    Log-Analyse und Auswertung - 12.07.2013 (3)
  7. Sony Vaio UEFI Win 8 GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.06.2013 (23)
  8. Probleme mit Vaio Updates
    Alles rund um Windows - 15.06.2013 (0)
  9. GVU-Trojaner Win 8 Vaio-Laptop
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (23)
  10. AVG ID-Alarm während VAIO-Update
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (1)
  11. SOny Vaio starte nicht
    Netzwerk und Hardware - 28.11.2011 (11)
  12. HDD critical error / Sony Vaio
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (21)
  13. Wie Sony Vaio von Live-CD starten ?
    Antiviren-, Firewall- und andere Schutzprogramme - 29.10.2009 (1)
  14. Sony Vaio Vista ist lahm
    Alles rund um Windows - 27.05.2009 (6)
  15. Inet langsam, Sasser probs., Lsass.exe probs.
    Plagegeister aller Art und deren Bekämpfung - 22.01.2009 (0)
  16. Sony Vaio ?!
    Alles rund um Windows - 27.04.2006 (4)
  17. Probs über Probs
    Plagegeister aller Art und deren Bekämpfung - 20.06.2004 (3)

Zum Thema Probs mit meinem Vaio im Netz - Mach ich sofort, ich habe hier noch einen Log von meinem Antivir und einen von Smitfraud, wäre das auch interessant für Dich? Müßte ich vorher noch "bereinigen" - Probs mit meinem Vaio im Netz...
Archiv
Du betrachtest: Probs mit meinem Vaio im Netz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.