Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Log auswerten, Virusverdacht.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.10.2007, 19:58   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte Log auswerten, Virusverdacht. - Standard

Bitte Log auswerten, Virusverdacht.



Im silentrunners ist mir erstmal nichts aufgefallen. Aber im listing sah ich diese verdächtigen Dateien:

Code:
ATTFilter
C:\WINDOWS\system32\amcompat.tlb
C:\WINDOWS\system32\nscompat.tlb
C:\WINDOWS\system32\Launchhk.dll
C:\WINDOWS\QTFont.qfn
         
Werte sie mal bei Virustotal aus und poste Ergebnisse.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.10.2007, 21:48   #2
choasfreak
 
Bitte Log auswerten, Virusverdacht. - Standard

Bitte Log auswerten, Virusverdacht.



Hi, also zu C:\WINDOWS\system32\amcompat.tlb:

atei amcompat.tlb empfangen 2007.10.14 22:19:23 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/32 (0%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.10.13.1 2007.10.12 -
AntiVir 7.6.0.23 2007.10.14 -
Authentium 4.93.8 2007.10.14 -
Avast 4.7.1051.0 2007.10.14 -
AVG 7.5.0.488 2007.10.14 -
BitDefender 7.2 2007.10.14 -
CAT-QuickHeal 9.00 2007.10.13 -
ClamAV 0.91.2 2007.10.14 -
DrWeb 4.44.0.09170 2007.10.14 -
eSafe 7.0.15.0 2007.10.10 -
eTrust-Vet 31.2.5207 2007.10.13 -
Ewido 4.0 2007.10.14 -
FileAdvisor 1 2007.10.14 -
Fortinet 3.11.0.0 2007.10.14 -
F-Prot 4.3.2.48 2007.10.14 -
F-Secure 6.70.13030.0 2007.10.14 -
Ikarus T3.1.1.12 2007.10.14 -
Kaspersky 7.0.0.125 2007.10.14 -
McAfee 5140 2007.10.12 -
Microsoft 1.2908 2007.10.14 -
NOD32v2 2591 2007.10.14 -
Norman 5.80.02 2007.10.12 -
Panda 9.0.0.4 2007.10.14 -
Prevx1 V2 2007.10.14 -
Rising 19.44.62.00 2007.10.14 -
Sophos 4.22.0 2007.10.14 -
Sunbelt 2.2.907.0 2007.10.13 -
Symantec 10 2007.10.14 -
TheHacker 6.2.8.089 2007.10.13 -
VBA32 3.12.2.4 2007.10.14 -
VirusBuster 4.3.26:9 2007.10.14 -
Webwasher-Gateway 6.0.1 2007.10.14 -
weitere Informationen
File size: 16832 bytes
MD5: 6d6f4b1886e91eb37abccad19c561ee0
SHA1: bd61b462419e5cdf7e9c2d457cc529fc15610812

-----------------------------------------------------

Zu C:\WINDOWS\system32\nscompat.tlb:

Datei nscompat.tlb empfangen 2007.10.14 22:26:30 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/32 (0%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.10.13.1 2007.10.12 -
AntiVir 7.6.0.23 2007.10.14 -
Authentium 4.93.8 2007.10.14 -
Avast 4.7.1051.0 2007.10.14 -
AVG 7.5.0.488 2007.10.14 -
BitDefender 7.2 2007.10.14 -
CAT-QuickHeal 9.00 2007.10.13 -
ClamAV 0.91.2 2007.10.14 -
DrWeb 4.44.0.09170 2007.10.14 -
eSafe 7.0.15.0 2007.10.10 -
eTrust-Vet 31.2.5207 2007.10.13 -
Ewido 4.0 2007.10.14 -
FileAdvisor 1 2007.10.14 -
Fortinet 3.11.0.0 2007.10.14 -
F-Prot 4.3.2.48 2007.10.14 -
F-Secure 6.70.13030.0 2007.10.14 -
Ikarus T3.1.1.12 2007.10.14 -
Kaspersky 7.0.0.125 2007.10.14 -
McAfee 5140 2007.10.12 -
Microsoft 1.2908 2007.10.14 -
NOD32v2 2591 2007.10.14 -
Norman 5.80.02 2007.10.12 -
Panda 9.0.0.4 2007.10.14 -
Prevx1 V2 2007.10.14 -
Rising 19.44.62.00 2007.10.14 -
Sophos 4.22.0 2007.10.14 -
Sunbelt 2.2.907.0 2007.10.13 -
Symantec 10 2007.10.14 -
TheHacker 6.2.8.089 2007.10.13 -
VBA32 3.12.2.4 2007.10.14 -
VirusBuster 4.3.26:9 2007.10.14 -
Webwasher-Gateway 6.0.1 2007.10.14 -
weitere Informationen
File size: 23392 bytes
MD5: a32b14be5edae794fce1a9e970827509
SHA1: 80539593beddf90c348139d01e25d4687e0249cf

------------------------------------------------------------

Zu C:\WINDOWS\system32\Launchhk.dll

Datei Launchhk.dll empfangen 2007.10.14 22:30:56 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/32 (0%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.10.13.1 2007.10.12 -
AntiVir 7.6.0.23 2007.10.14 -
Authentium 4.93.8 2007.10.14 -
Avast 4.7.1051.0 2007.10.14 -
AVG 7.5.0.488 2007.10.14 -
BitDefender 7.2 2007.10.14 -
CAT-QuickHeal 9.00 2007.10.13 -
ClamAV 0.91.2 2007.10.14 -
DrWeb 4.44.0.09170 2007.10.14 -
eSafe 7.0.15.0 2007.10.10 -
eTrust-Vet 31.2.5207 2007.10.13 -
Ewido 4.0 2007.10.14 -
FileAdvisor 1 2007.10.14 -
Fortinet 3.11.0.0 2007.10.14 -
F-Prot 4.3.2.48 2007.10.14 -
F-Secure 6.70.13030.0 2007.10.14 -
Ikarus T3.1.1.12 2007.10.14 -
Kaspersky 7.0.0.125 2007.10.14 -
McAfee 5140 2007.10.12 -
Microsoft 1.2908 2007.10.14 -
NOD32v2 2591 2007.10.14 -
Norman 5.80.02 2007.10.12 -
Panda 9.0.0.4 2007.10.14 -
Prevx1 V2 2007.10.14 -
Rising 19.44.62.00 2007.10.14 -
Sophos 4.22.0 2007.10.14 -
Sunbelt 2.2.907.0 2007.10.13 -
Symantec 10 2007.10.14 -
TheHacker 6.2.8.089 2007.10.13 -
VBA32 3.12.2.4 2007.10.14 -
VirusBuster 4.3.26:9 2007.10.14 -
Webwasher-Gateway 6.0.1 2007.10.14 -
weitere Informationen
File size: 53248 bytes
MD5: d60376ac18514c0fcdc206be49d7f329
SHA1: 0d76e6defab3085db387413911704c5145a752b1

---------------------------------------------------------------

Und zu C:\WINDOWS\QTFont.qfn:

Datei QTFont.qfn empfangen 2007.10.14 22:39:37 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/32 (0%)

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.10.13.1 2007.10.12 -
AntiVir 7.6.0.23 2007.10.14 -
Authentium 4.93.8 2007.10.14 -
Avast 4.7.1051.0 2007.10.14 -
AVG 7.5.0.488 2007.10.14 -
BitDefender 7.2 2007.10.14 -
CAT-QuickHeal 9.00 2007.10.13 -
ClamAV 0.91.2 2007.10.14 -
DrWeb 4.44.0.09170 2007.10.14 -
eSafe 7.0.15.0 2007.10.10 -
eTrust-Vet 31.2.5207 2007.10.13 -
Ewido 4.0 2007.10.14 -
FileAdvisor 1 2007.10.14 -
Fortinet 3.11.0.0 2007.10.14 -
F-Prot 4.3.2.48 2007.10.14 -
F-Secure 6.70.13030.0 2007.10.14 -
Ikarus T3.1.1.12 2007.10.14 -
Kaspersky 7.0.0.125 2007.10.14 -
McAfee 5140 2007.10.12 -
Microsoft 1.2908 2007.10.14 -
NOD32v2 2591 2007.10.14 -
Norman 5.80.02 2007.10.12 -
Panda 9.0.0.4 2007.10.14 -
Prevx1 V2 2007.10.14 -
Rising 19.44.62.00 2007.10.14 -
Sophos 4.22.0 2007.10.14 -
Sunbelt 2.2.907.0 2007.10.13 -
Symantec 10 2007.10.14 -
TheHacker 6.2.8.089 2007.10.13 -
VBA32 3.12.2.4 2007.10.14 -
VirusBuster 4.3.26:9 2007.10.14 -
Webwasher-Gateway 6.0.1 2007.10.14 -
weitere Informationen
File size: 54156 bytes
MD5: dba91cd5a3a68302967c03213e52bde8
SHA1: 8188a5832590c810b08ee3a2f1567afcdd094108

---------------------------------------------------------------------

Nichts also... Was soll ich denn nun wegen dem escan-Log und der find.bat machen? Nochmal escan durchlaufen lassen und direkt danach die find.bat drüberjagen??? Danke für die Hilfe! Chris
__________________


Alt 14.10.2007, 22:04   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte Log auswerten, Virusverdacht. - Standard

Bitte Log auswerten, Virusverdacht.



Okey soweit. Aber um escan solltest du dich mal noch etwas genauer kümmern:

Zitat:
9. Die Auswertedatei find.bat durch Doppelklick starten.
10. Den Inhalt des erscheinenden Fensters kopieren und im Forum posten.
Einfach escan wie in der Anleitung durchlaufen lassen. Dann sollte die find.bat auch normal funktionieren und ein "gefiltertes" Logfile erzeugen.
__________________
__________________

Alt 16.10.2007, 15:45   #4
choasfreak
 
Bitte Log auswerten, Virusverdacht. - Standard

Bitte Log auswerten, Virusverdacht.



Habe escan jetzt genau wie beschrieben durchlaufen lassen, anschließend die find.bat gestartet (beides im abgesicherten Modus), und es funktioniert trotzdem nicht! Könnte aber auch nen ganz einfachen Grund haben: Ich gehe über WLAN ins Netz, muß ich da die Anleitung für mit oder ohne Router befolgen? Ich hab zweiteres gemacht...

Alt 16.10.2007, 20:19   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte Log auswerten, Virusverdacht. - Standard

Bitte Log auswerten, Virusverdacht.



Wenn du über WLAN ins Netz gehst, hastdu idR einen Router. Nur bei Alice-DSL kanns es da anders sein...das solltest du aber wissen, welche Hardware du hast.
Nichtsdestotrotz sollte das aber bei der Ausführung von der Find.bat egal sein.

Sonst such einfach mal nach einer mwav.log (müsste irgendwo im temppfad liegen), pack diese und lad diese z.B. bei rapidshare hoch und verlink das hier.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.10.2007, 21:34   #6
choasfreak
 
Bitte Log auswerten, Virusverdacht. - Standard

Bitte Log auswerten, Virusverdacht.



Hi,
das ist alles, was ich gefunden habe:

http://rapidshare.com/files/63045153/MWAV.LOG.html

Schönen Abend noch und Danke, Chris

Alt 16.10.2007, 21:42   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte Log auswerten, Virusverdacht. - Standard

Bitte Log auswerten, Virusverdacht.



Vorher packen wär nicht schlecht gewesen, die Text oder auch Logdatei ist satte 17 MB groß!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Bitte Log auswerten, Virusverdacht.
antivir, auswerten, avg, avira, bho, computer, e-mail, einstellungen, firefox, free download, hijack, hijackthis, hkus\s-1-5-18, installation, internet, internet explorer, launch, log auswerten, mozilla, mozilla firefox, outlook express, problem, s-1-5-18, server, software, system, trend micro, tuneup utilities, usb, virus, virusverdacht, windows, windows xp, wlan




Ähnliche Themen: Bitte Log auswerten, Virusverdacht.


  1. Laptop ist langsam und störanfällig. Virusverdacht
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (17)
  2. Virusverdacht! Firewall war aus! Komische Nachrichten!
    Plagegeister aller Art und deren Bekämpfung - 17.07.2013 (24)
  3. PC sehr langsam - Virusverdacht
    Log-Analyse und Auswertung - 23.03.2012 (10)
  4. Flackernder/Schwarzer Bildschirm, Virusverdacht
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (0)
  5. scan mit hijackThis wegen Virusverdacht!
    Log-Analyse und Auswertung - 29.03.2010 (24)
  6. Virusverdacht csrss.exe
    Log-Analyse und Auswertung - 27.03.2010 (3)
  7. Scan aufgrund Virusverdacht !
    Log-Analyse und Auswertung - 24.03.2010 (1)
  8. Logfileauswertung Virusverdacht
    Log-Analyse und Auswertung - 02.01.2010 (1)
  9. virusverdacht
    Plagegeister aller Art und deren Bekämpfung - 06.12.2009 (1)
  10. Virusverdacht
    Log-Analyse und Auswertung - 17.06.2009 (12)
  11. Virusverdacht (about blank)
    Log-Analyse und Auswertung - 10.06.2009 (3)
  12. Virusverdacht
    Plagegeister aller Art und deren Bekämpfung - 27.06.2008 (9)
  13. Trojaner - Bitte bitte Logfile auswerten!
    Log-Analyse und Auswertung - 30.11.2007 (2)
  14. Bitte log auswerten!
    Log-Analyse und Auswertung - 28.07.2005 (1)
  15. Bitte, bitte log auswerten. Ich brauch Hilfe!
    Log-Analyse und Auswertung - 21.07.2005 (13)
  16. Virusverdacht
    Plagegeister aller Art und deren Bekämpfung - 10.06.2005 (8)
  17. Bitte auswerten!
    Log-Analyse und Auswertung - 12.01.2005 (2)

Zum Thema Bitte Log auswerten, Virusverdacht. - Im silentrunners ist mir erstmal nichts aufgefallen. Aber im listing sah ich diese verdächtigen Dateien: Code: Alles auswählen Aufklappen ATTFilter C:\WINDOWS\system32\amcompat.tlb C:\WINDOWS\system32\nscompat.tlb C:\WINDOWS\system32\Launchhk.dll C:\WINDOWS\QTFont.qfn Werte sie mal bei Virustotal aus - Bitte Log auswerten, Virusverdacht....
Archiv
Du betrachtest: Bitte Log auswerten, Virusverdacht. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.