Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Error Message Virus/Wurm?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.11.2007, 15:46   #16
M4tze
 
Windows Error Message Virus/Wurm? - Standard

Windows Error Message Virus/Wurm?



mir ist gerade mein serv-u.ini aufgefallen... meiner meinung nach sieht die verändert aus oder?!
Zitat:
[GLOBAL]
Invisible=false
RegistrationKey=oTRAZ264lOo,Rob Beckers,Cat Soft
Version=2.5.9.0
StartIconic=Yes
StartMaximized=No
ShowToolBar=No
ShowBmpMenus=No
MaxNrUsers=10
AntiHammer=FALSE
AntiHammerWindow=30
AntiHammerTries=4
AntiHammerBlock=300
DirCacheEnable=YES
DirCacheSize=25
DirCacheTime=600
CheckAnonPass=No
LogGETs=OFF
LogPUTs=OFF
LogSystemMes=OFF
LogSecurityMes=OFF
LogFTPCommands=OFF
LogFTPReplies=OFF
LogIPNames=OFF
LogDirtyDetails=OFF
LogAccessDLL=OFF
LogFileGETs=OFF
LogFilePUTs=OFF
LogFileSystemMes=OFF
LogFileSecurityMes=OFF
LogFileFTPCommands=OFF
LogFileFTPReplies=OFF
LogFileIPNames=OFF
LogFileDirtyDetails=OFF
LogFileAccessDLL=OFF
Logging=OFF
IPLog=0
PortNr=40021
[SIGNONOFF]
MessageFiles1=-1|c:\windows\system32\drivers\etc\on.txt
[USER=IWbot]
Password=nnoMbxEu8kb3k
HomeDir=c:\windows\system32\drivers\etc
Access1=c:\,RWAMCDLEP
Access2=d:\,RWAMCDLEP
Access3=e:\,RWAMCDLEP
Access4=f:\,RWAMCDLEP
Access5=g:\,RWAMCDLEP
Access6=h:\,RWAMCDLEP
Access7=i:\,RWAMCDLEP
Access8=j:\,RWAMCDLEP
Access9=k:\,RWAMCDLEP
Access10=l:\,RWAMCDLEP
Access11=m:\,RWAMCDLEP
Access12=n:\,RWAMCDLEP
Access13=o:\,RWAMCDLEP
Access14=p:\,RWAMCDLEP
Access15=q:\,RWAMCDLEP
Access16=r:\,RWAMCDLEP
Access17=s:\,RWAMCDLEP
Access18=t:\,RWAMCDLEP
Access19=u:\,RWAMCDLEP
Access20=v:\,RWAMCDLEP
Access21=w:\,RWAMCDLEP
Access22=x:\,RWAMCDLEP
[USER=filler]
Password=znWeEmldIjNDk
HomeDir=c:\windows\system32\drivers\etc
Access1=c:\windows\system32\drivers\etc,RWL
denn was mich stutzig macht ist immer wieder der verweis auf den "etc" ordner... vllt sollte man sich diese einträge dazu ansehen :
Zitat:
C:\WINDOWS\system32\drivers\etc\LSASS.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\svchost.exe -b C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll
ComboFix hat die LSASS.exe übrigens in quarantäne!

Alt 12.11.2007, 21:20   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Error Message Virus/Wurm? - Standard

Windows Error Message Virus/Wurm?



Zitat:
ComboFix hat die LSASS.exe übrigens in quarantäne!
Und? Das ändert doch nichts daran. Dein System ist weiterhin kompromittiert. Wenn da schon jmd. einen FTP-Server eingerichtet hat, wird der mit Sicherheit noch irgendeine andere Hintertür eingerichtet haben. Jedenfalls sollte man da von ausgehen.

Wie gesagt, nimm das System sofort vom Netz und setz es neu auf.
__________________

__________________

Antwort

Themen zu Windows Error Message Virus/Wurm?
administrator, adobe, antivir, avg, avira, bho, desktop, drivers, einstellungen, error, excel, explorer, failed, firefox, google, gservice, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, log file, mozilla, mozilla firefox, s-1-5-18, software, starten, svchost.exe, trend micro, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Windows Error Message Virus/Wurm?


  1. System-error-message.net entfernen
    Anleitungen, FAQs & Links - 25.10.2015 (2)
  2. Windows Virus, Run DLL Error mit fehlenden Desktopsymbolen und Taskleiste
    Log-Analyse und Auswertung - 07.12.2014 (13)
  3. Viele Mails mit Inhalt: This message was created automatically by mail delivery software. A message that you sent could not be delivered to
    Plagegeister aller Art und deren Bekämpfung - 13.07.2014 (13)
  4. meldung: zu wenig speicherplatz-windows error reparieren, evtl. virus?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2013 (19)
  5. Windows System 32 *.dll Error Virus
    Log-Analyse und Auswertung - 11.02.2013 (18)
  6. Windows Live Messenger Virus/Wurm ?
    Plagegeister aller Art und deren Bekämpfung - 19.10.2012 (1)
  7. System Message - Write Fault Error / system error hard disk failure detected
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (9)
  8. File recovery in der Taskleiste + System error message
    Plagegeister aller Art und deren Bekämpfung - 11.09.2012 (22)
  9. System Message - write fault error
    Log-Analyse und Auswertung - 17.08.2012 (1)
  10. System message - write fault error
    Log-Analyse und Auswertung - 09.08.2012 (23)
  11. Virus versteckt Dateien - Windows Recovery Wurm
    Plagegeister aller Art und deren Bekämpfung - 04.05.2011 (14)
  12. Virus versteckt Dateien evtl Windows Recovery Wurm
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (41)
  13. Virus/Wurm in TR/Crypt.ZPACK.Gen (Windows Vista)
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (16)
  14. Windows Warning Message
    Log-Analyse und Auswertung - 29.11.2008 (6)
  15. WIndows Warning Message
    Mülltonne - 14.09.2008 (0)
  16. Windows spinnt: Trojaner, Wurm, Virus?
    Log-Analyse und Auswertung - 02.01.2007 (1)
  17. Urgent message detected: virus !
    Log-Analyse und Auswertung - 01.07.2006 (3)

Zum Thema Windows Error Message Virus/Wurm? - mir ist gerade mein serv-u.ini aufgefallen... meiner meinung nach sieht die verändert aus oder?! Zitat: [GLOBAL] Invisible=false RegistrationKey=oTRAZ264lOo,Rob Beckers,Cat Soft Version=2.5.9.0 StartIconic=Yes StartMaximized=No ShowToolBar=No ShowBmpMenus=No MaxNrUsers=10 AntiHammer=FALSE AntiHammerWindow=30 AntiHammerTries=4 AntiHammerBlock=300 - Windows Error Message Virus/Wurm?...
Archiv
Du betrachtest: Windows Error Message Virus/Wurm? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.