Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: cid problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.06.2008, 08:46   #61
Steffe-88
 
cid problem - Standard

cid problem



jo glaub es mitlerweile auch ^^

Ich zieh mal alle wichtigen Daten auf eine externe und formatier das gute stück

Danke für deinen Beitrag

mfg steffen

Alt 11.06.2008, 08:49   #62
Steffe-88
 
cid problem - Standard

cid problem



ABER: Grundsätzlich warte ich auch auf neue Aufgaben, aber da kommt irgendwie nichts mehr..

gruß
__________________


Alt 11.06.2008, 09:02   #63
Steffe-88
 
cid problem - Standard

cid problem



Welche Probleme der Aufgabenlösung meinst du eigentlich?

Ich kann nunmal keine datei bei virustotal.com prüfen die nicht existiert..
Der einzige Fehler den ich dabei gemacht habe, dass ich das nicht sofort gesagt habe, dafür hab ich mich auch entschuldigt. Ansonsten hab ich jedes Programm runtergeladen und stundenlang ausgeführt und wofür?
Dass ich am Ende erst den Rat bekomme zu formatieren..
Was ich dann eigentlich auch schon von Anfang an machen hätte können..

gruß
__________________

Alt 11.06.2008, 09:14   #64
Steffe-88
 
cid problem - Standard

cid problem



Ach menno..

Ich will nicht formatieren.. hat denn hier im ganzen Trojaner-board Forum niemand eine Idee ?

gruß

Alt 11.06.2008, 09:43   #65
myrtille
/// TB-Ausbilder
 
cid problem - Standard

cid problem



Ehrlich gesagt hab ich null Überblick was du willst/was du getan hast und was noch nicht tut.

Ich würde auch eher zum Formatieren raten:
Du hattest offensichtlich Probleme mit der Swizzorbereinigung.
Der Task (C:\WINDOWS\Tasks\AA5F47259184FC65.job) ist zb weiterhin vorhanden gewesen, obwohl in der Anleitung steht, dass sie gelöscht werden sollen.

Jetzt hast du dir noch einen Kollegen eingefangen, der deutlich hinterhältiger ist und schwerer zu entfernen ist.
Zitat:
C:\lkmam.exe
C:\WINDOWS\system32\bzsqlpa.sys
C:\WINDOWS\system32\rfaapiqq.tmp
C:\WINDOWS\system32\WinNt32.dl_
Rustock ist ein Backdoor und ein Rootkit, es versendet Spam über deinen Rechner und erlaubt andere Leute auf deinen Rechner zuzugreifen.
Das würden die meisten Leute eh nicht bereinigen unabhängig von den Swizzorproblemen.

Zitat:
Dass ich am Ende erst den Rat bekomme zu formatieren..
Was ich dann eigentlich auch schon von Anfang an machen hätte können..
Warum wir dir nich von anfang an zum formatieren geraten haben?
Weil wir nicht erraten konnten, dass du dir während der Bereinigung noch mehr zuziehst.

lg myrtille


Geändert von myrtille (11.06.2008 um 10:22 Uhr) Grund: rechtschreibung und so

Alt 11.06.2008, 10:19   #66
Steffe-88
 
cid problem - Standard

cid problem



ok dann weiß ich jetzt bescheid. danke

lg

Alt 11.06.2008, 10:47   #67
Steffe-88
 
cid problem - Standard

cid problem



Also ich möchte mich nochmal förmlich entschuldigen.
Am Anfang verstand ich nichts von den Hijack-logs.
Aber beim genaueren Betrachten fällt mir auch auf, dass in einem späteren Hijack z.B. eine Bows jump.exe , später eine lkmam.exe usw. aufgetaucht sind.
Ich dachte ihr hättet die davor vielleicht übersehen oder so?!
Hatte leider keine Ahnung dass sich solche dateien plötzlich in mein system reinkopieren können und sehr schwer zu löschen sind.

Wie dem auch sei.

Also ich möchte mich einfach nochmal entschuldigen, hatte leider keine Ahnung dass mein System schon so angegriffen ist bzw. so am Sack ist. ^^

Mit freundlichen Grüßen

Steffen

Alt 11.06.2008, 11:53   #68
myrtille
/// TB-Ausbilder
 
cid problem - Standard

cid problem



Hi,
im HJT-Log sieht man das nicht so deutlich, dafür um so besser im Combofixlog:
Zitat:
2008-06-09 17:10 29,184 --a------ C:\WINDOWS\system32\drivers\Fnq16.sys
2008-06-09 17:10 13,312 --------- C:\WINDOWS\system32\WinNt32.dll
2008-06-09 17:10 12,800 --a------ C:\lkmam.exe
Das erste ist das Datum, an dem die Datei erstellt worden ist.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 11.06.2008, 13:43   #69
Steffe-88
 
cid problem - Standard

cid problem



ja stimmt da sieht man es ganz deutlich..

ohje ohje ^^

Alt 11.06.2008, 13:46   #70
Steffe-88
 
cid problem - Standard

cid problem



kann das sein, dass ich mir irgendein virus auf der seite pb-fanseite.org (prisonbreak)
geholt habe?

Oder kann man das nicht genau sagen?

gruß

Alt 11.06.2008, 21:17   #71
BataAlexander
> MalwareDB
 
cid problem - Standard

cid problem



Die Seite kann durchaus was damit zu tun haben. Nachstellen konnte ich den Befall im Moment allerdings nicht.
Du solltet derartige Seiten auch nicht besuchen, die Inhalte sind dunioser Herkunft und mitnichten kostenlos.
Zum Rest: Neuinstallieren ist bei einem derartigen Befall richtig.
edit: die 60.tmp gehört zu Sophos.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von BataAlexander (11.06.2008 um 22:04 Uhr)

Alt 12.06.2008, 09:03   #72
Steffe-88
 
cid problem - Standard

cid problem



Ok danke!

Was bedeutet das, dass die datei zu sophos gehört? Ist das gut oder schlecht?

mfg

Alt 12.06.2008, 10:22   #73
BataAlexander
> MalwareDB
 
cid problem - Standard

cid problem



Zitat:
Zitat von Steffe-88 Beitrag anzeigen
Ist das gut
In dem Fall schon, es könnte schlimmer sein
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 13.06.2008, 06:13   #74
Steffe-88
 
cid problem - Standard

cid problem



bin bald fertig mit formatieren..

Alt 13.06.2008, 09:44   #75
Steffe-88
 
cid problem - Standard

cid problem



hi.

Wollte meine Festplatte nach der Formatierung partitionieren bzw. eigentlich wollte ich sie schon partitionieren während ich Windows XP reparierte.
Als dann endlich der Bildschirm kam, der mich ja fragt ob ich mit dem Tastendruck "e" eine Partition hinzufügen möchte ging das nicht.

(Übrigens sah der Bildschirm so aus, dass es einen partionierten und einen unpartionierten Bereich)

Auf dem unpartitionierten Bereich waren 8MB auf dem Partitionierten der Rest.

Wie gesagt an dieser Stelle wollte ich eine Partition hinzufügen bzw. einrichten, damit ich diesmal nicht alles unter C habe sondern partitioniert in 4 festplatten.

Da das ja dann nicht ging weil sich nichts tat, als ich e drückte, dachte ich dann mach ich das eben später mit irgendeinem programm.
Jedoch finde ich keins.

Wie soll ich mich denn jetzt am besten verhalten?


Ihr als Experten lacht jetzt hoffentlich über den Laien (mich) und könnt mir vielleicht weiterhelfen.

DANKE im Vorraus.

mfg steffen

Antwort

Themen zu cid problem
adobe, antivir, ask toolbar, avg, avira, bho, cid, compare, desktop, downloader, einstellungen, explorer, google, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, photoshop, plug-in, pop-up-blocker, popup, problem, rundll, security, software, spyware, system, unknown file in winsock lsp, urlsearchhook, windows, windows xp




Ähnliche Themen: cid problem


  1. Trojaner-Warnung/PC-Problem: Liegt es an der Hardware oder an einem Trojaner-Problem?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (7)
  2. Windows 8: Problem beim Starten von C:\ Problem Files (x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 27.02.2015 (9)
  3. McAffee und Spybot finden ein Problem und können es nicht beheben, dann ist das Problem plötzlich nicht mehr da
    Log-Analyse und Auswertung - 09.02.2014 (5)
  4. Internet läuft langsam .. DNS Problem ? Manchmal friert alles ein Neustart behebt Problem
    Log-Analyse und Auswertung - 25.04.2012 (1)
  5. gleiches Problem wie http://www.trojaner-board.de/99057-das-system-hat-ein-problem-mit-einem-oder-me
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  6. Problem mit explorer.exe verbunden mit Active Desktop-Problem
    Alles rund um Windows - 05.01.2011 (5)
  7. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  8. Problem mit Webseite und cikutalist-wo das Problem posten?
    Mülltonne - 30.09.2010 (2)
  9. Bildschirm-Problem oder Grafikkarten-Problem oder..?
    Netzwerk und Hardware - 08.09.2010 (9)
  10. AntiVir-Installations-Problem und Win-Problem!
    Log-Analyse und Auswertung - 21.10.2009 (1)
  11. problem mit Desktop symbol problem
    Alles rund um Windows - 06.09.2009 (14)
  12. Problem = you have a secruity problem
    Log-Analyse und Auswertung - 04.10.2008 (1)
  13. problem mit der maus, wohl internes problem
    Alles rund um Windows - 24.02.2008 (5)
  14. Sorry für F**** Problem mit PC...neues Problem mit SV-Host
    Log-Analyse und Auswertung - 18.07.2005 (21)
  15. Problem mit Startseite - genau das gleiche Problem wie Staux!!!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (30)
  16. Anti Vir Problem + Firefox Problem
    Antiviren-, Firewall- und andere Schutzprogramme - 15.12.2004 (8)

Zum Thema cid problem - jo glaub es mitlerweile auch ^^ Ich zieh mal alle wichtigen Daten auf eine externe und formatier das gute stück Danke für deinen Beitrag mfg steffen - cid problem...
Archiv
Du betrachtest: cid problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.