Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme bei Logfile Analyse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.08.2008, 23:07   #1
Andreas80
 
Probleme bei Logfile Analyse - Standard

Probleme bei Logfile Analyse



Hier habe ich jetzt die Ergebnisse der 3 Programme:

Backlight:

08/13/08 23:38:42 [Info]: BlackLight Engine 1.0.70 initialized
08/13/08 23:38:42 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/13/08 23:38:42 [Note]: 7019 4
08/13/08 23:38:42 [Note]: 7005 0
08/13/08 23:39:09 [Note]: 7006 0
08/13/08 23:39:09 [Note]: 7011 204
08/13/08 23:39:09 [Note]: 7035 0
08/13/08 23:39:09 [Note]: 7026 0
08/13/08 23:39:09 [Note]: 7026 0
08/13/08 23:39:17 [Note]: FSRAW library version 1.7.1024
08/13/08 23:43:01 [Note]: 2000 1012
08/13/08 23:47:02 [Note]: 7007 0

Navilog:

Search Navipromo version 3.6.3 began on 13.08.2008 at 23:52:14,79

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!
Fix running from C:\Programme\navilog1
Actual User Account : "Andreas"

Updated on 09.08.2008 at 18h00 by IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Version Internet Explorer : 6.0.2900.2180
Filesystem type : NTFS

Search done in normal mode

*** Searching for installed Software ***


*** Search folders in "C:\WINDOWS" ***


*** Search folders in "C:\Programme" ***


*** Search folders in "C:\Dokumente und Einstellungen\All Users.WINDOWS\startm~1\progra~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\All Users.WINDOWS\startm~1" ***


*** Search folders in "c:\dokume~1\alluse~1.win\anwend~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\anwend~1" ***


*** Search folders in "C:\DOKUME~1\ADMINI~1.DEN\anwend~1" ***


*** Search folders in "C:\DOKUME~1\FAMILI~1.DEN\anwend~1" ***


*** Search folders in "C:\DOKUME~1\freenet\anwend~1" ***


*** Search folders in "C:\DOKUME~1\GAST~1.DEN\anwend~1" ***


*** Search folders in "C:\DOKUME~1\TEMP\anwend~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\lokale~1\anwend~1" ***


*** Search folders in "C:\DOKUME~1\ADMINI~1.DEN\lokale~1\anwend~1" ***


*** Search folders in "C:\DOKUME~1\FAMILI~1.DEN\lokale~1\anwend~1" ***


*** Search folders in "C:\DOKUME~1\freenet\lokale~1\anwend~1" ***


*** Search folders in "C:\DOKUME~1\GAST~1.DEN\lokale~1\anwend~1" ***


*** Search folders in "C:\DOKUME~1\TEMP\lokale~1\anwend~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\startm~1\progra~1" ***


*** Search folders in "C:\DOKUME~1\ADMINI~1.DEN\startm~1\progra~1" ***


*** Search folders in "C:\DOKUME~1\FAMILI~1.DEN\startm~1\progra~1" ***


*** Search folders in "C:\DOKUME~1\freenet\startm~1\progra~1" ***


*** Search folders in "C:\DOKUME~1\GAST~1.DEN\startm~1\progra~1" ***


*** Search with Catchme-rootkit/stealth malware detector by gmer ***
for more info : http://www.gmer.net



*** Search with GenericNaviSearch ***
!!! Possibility of legitimate files in the result !!!
!!! Must always be checked before manually deleting !!!

* Scan in "C:\WINDOWS\system32" *

Suspicious Files :

lkcitdl.exe found !
lkcitdl.exe found !

* Scan in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\lokale~1\anwend~1" *

* Scan in "C:\DOKUME~1\ADMINI~1.DEN\lokale~1\anwend~1" *

* Scan in "C:\DOKUME~1\FAMILI~1.DEN\lokale~1\anwend~1" *

* Scan in "C:\DOKUME~1\freenet\lokale~1\anwend~1" *

* Scan in "C:\DOKUME~1\GAST~1.DEN\lokale~1\anwend~1" *

* Scan in "C:\DOKUME~1\TEMP\lokale~1\anwend~1" *



*** Search files ***



*** Search specific Registry keys ***


*** Complementary Search ***
(Search specific files)

1)Search new Instant Access files :


2)Heuristic Search :

* In "C:\WINDOWS\system32" :


* In "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\lokale~1\anwend~1" :


* In "C:\DOKUME~1\ADMINI~1.DEN\lokale~1\anwend~1" :


* In "C:\DOKUME~1\FAMILI~1.DEN\lokale~1\anwend~1" :


* In "C:\DOKUME~1\freenet\lokale~1\anwend~1" :


* In "C:\DOKUME~1\GAST~1.DEN\lokale~1\anwend~1" :


* In "C:\DOKUME~1\TEMP\lokale~1\anwend~1" :


3)Certificates Search :

Egroup certificate not found !
Electronic-Group certificate not found !
Montorgueil certificate not found !
OOO-Favorit certificate not found !
Sunny-Day-Design-Ltd certificate not found !

4)Search known files :



*** Search completed on 14.08.2008 at 0:00:18,67 ***


Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit code detected !
malicious code @ sector 0xac153e0 size 0x1a8 !
copy of MBR has been found in sector 62 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

Alt 13.08.2008, 23:17   #2
Silent sharK
 

Probleme bei Logfile Analyse - Standard

Probleme bei Logfile Analyse



Ohje ohje,
also, ich stelle dich jetzt zur Entscheidung, ob du Neuaufsetzen willst, oder eine Bereinigung vornehmen/versuchen willst.

Entscheidest du dich für die zweite Variante, welche die schlechtere ist, folge den Schritten weiter:

Mach bitte folgendes:
Navilog1:
  • Rufe das Programm bitte erneut auf und wähle die Option 2
  • Das Programm wird nun deinen Rechner neustarten. Schließe also alle Fenster und bestätige den Neustart.
  • Sollte der Rechner nicht neustarten, tue dies bitte manuell.
  • Nach dem Neustart läuft der Fix zuende. Bitte einfach abwarten, bis NaviFix beendet ist und keine Fenster öffnen.
  • Es öffnet sich erneut ein Fenster mit dem Scanergebnis. Speichere das Ergebnis ab und schließe den Editor. Nun sollten deine Desktopsymbole wieder erscheinen
  • Das Scanergebnis bitte hier posten.

Sollten die Desktopsymbole nicht von selbst wieder erscheinen, rufe mit Strg+Alt+Entf den Taskmanager auf und wähle unter Prozesse->Neuen Task ausführen aus. Gib dort explorer ein.

Danach:
Zitat:
Gehen Sie folgendermaßen vor, um die Wiederherstellungskonsole von der Windows XP-Startdiskette oder der Windows XP-CD-ROM zu starten:
1. Legen Sie die Windows XP-Startdiskette in das Diskettenlaufwerk ein, oder legen Sie die Windows XP-CD-ROM in das CD-ROM-Laufwerk ein, und starten Sie den Computer anschließend erneut.

Wenn Sie dazu aufgefordert werden, wählen Sie alle Optionen aus, die für einen Start des Computers von CD-ROM erforderlich sind.
2. Wenn die Willkommensseite angezeigt wird, starten Sie mit der Taste [R] die Wiederherstellungskonsole.
3. Wählen Sie die Installation aus, auf die Sie von der Wiederherstellungskonsole aus zugreifen möchten, falls Sie über ein Dual-Boot- oder Multiple-Boot-System verfügen.
4. Geben Sie das Administratorkennwort ein, wenn Sie dazu aufgefordert werden. Wenn es sich bei dem Administratorkennwort um ein leeres Kennwort handelt, drücken Sie einfach die [EINGABETASTE].
5. Geben Sie an der Eingabeaufforderung die erforderlichen Befehle ein, um Ihre Windows XP-Installation zu diagnostizieren und zu reparieren.

fixmbr \device\harddiskX x = Beliebige Zahl
X = in deinem Fall alle Festplatten, sprich 0,1,...

Danach führe erneut mbr.exe aus und poste den Log.

mfg

Edit: Den letzten Schritt musst du so oder so durchführen.
__________________

__________________

Alt 14.08.2008, 09:34   #3
Andreas80
 
Probleme bei Logfile Analyse - Standard

Probleme bei Logfile Analyse



Hallo,

ich habe jetzt Navilog Option2 ausgeführt und folgendes Ergebnis bekommen:

bei der Eingabeaufforderung im Wiederherstellungsmodus habe ich Probleme den richtigen Befehl einzugeben

ich gebe ein: fixmbr \device\harddisk0,1,2 x = 3

Ich habe nur eine Festplatte mit 3 Partitionen ?!

______________________________________________________________

Navipromo Removal version 3.6.3 started on 14.08.2008 at 8:44:12,06

Fix running from C:\Programme\navilog1
Actual User Account : "Andreas"

Updated on 09.08.2008 at 18h00 by IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Filesystem type : NTFS

Automatic removal
with Catchme and GNS results


Cleanning stage done on Reboot


*** fsbl1.txt not found ***
(Check that Catchme found nothing in Search Mode)


*** Deleting with Backups GenericNaviSearch results ***

* Deletion in "C:\WINDOWS\System32" *


* Deletion in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\lokale~1\anwend~1" *


* Deletion in "C:\DOKUME~1\ADMINI~1.DEN\lokale~1\anwend~1" *

* Deletion in "C:\DOKUME~1\FAMILI~1.DEN\lokale~1\anwend~1" *

* Deletion in "C:\DOKUME~1\freenet\lokale~1\anwend~1" *

* Deletion in "C:\DOKUME~1\GAST~1.DEN\lokale~1\anwend~1" *

* Deletion in "C:\DOKUME~1\TEMP\lokale~1\anwend~1" *


*** Deleting folders in "C:\WINDOWS" ***


*** Deleting folders in "C:\Programme" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\All Users.WINDOWS\startm~1\progra~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\All Users.WINDOWS\startm~1" ***


*** Deleting folders in "c:\dokume~1\alluse~1.win\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\ADMINI~1.DEN\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\FAMILI~1.DEN\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\freenet\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\GAST~1.DEN\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\TEMP\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\lokale~1\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\ADMINI~1.DEN\lokale~1\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\FAMILI~1.DEN\lokale~1\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\freenet\lokale~1\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\GAST~1.DEN\lokale~1\anwend~1" ***


*** Deleting folders in "C:\DOKUME~1\TEMP\lokale~1\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\startm~1\progra~1" ***


*** Deleting folders in "C:\DOKUME~1\ADMINI~1.DEN\startm~1\progra~1" ***


*** Deleting folders in "C:\DOKUME~1\FAMILI~1.DEN\startm~1\progra~1" ***


*** Deleting folders in "C:\DOKUME~1\freenet\startm~1\progra~1" ***


*** Deleting folders in "C:\DOKUME~1\GAST~1.DEN\startm~1\progra~1" ***



*** Deleting files ***


*** Deleting temporary files ***

Cleaning of C:\WINDOWS\Temp done !
Cleaning of C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\lokale~1\Temp done !

*** Complementary Search ***
(Search specific files)

1)Deletion with backups new Instant Access files:

2)Heuristic search and deletion with backups :


* In "C:\WINDOWS\system32" *


* In "C:\Dokumente und Einstellungen\Andreas.D**N-78E44FB848\lokale~1\anwend~1" *


* In "C:\DOKUME~1\ADMINI~1.DEN\lokale~1\anwend~1" *


* In "C:\DOKUME~1\FAMILI~1.DEN\lokale~1\anwend~1" *


* In "C:\DOKUME~1\freenet\lokale~1\anwend~1" *


* In "C:\DOKUME~1\GAST~1.DEN\lokale~1\anwend~1" *


* In "C:\DOKUME~1\TEMP\lokale~1\anwend~1" *


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Registry cleaned


*** Certificates ***

Egroup Certificate not found !
Electronic-Group Certificate not found !
Montorgueil Certificate not found !
OOO-Favorit Certificate not found !
Sunny-Day-Design-Ltd Certificate not found !

*** Suspicious Files not deleted by Navilog1 ***
!! Possible legitimate files, must be checked before deleting !!

Suspicious Files in "C:\WINDOWS\system32" :

lkcitdl.exe found !

lkcitdl.exe found !


*** Cleaning stage complete on 14.08.2008 at 8:47:24,67 ***
__________________

Alt 14.08.2008, 13:00   #4
Silent sharK
 

Probleme bei Logfile Analyse - Standard

Probleme bei Logfile Analyse



Wenn du fixmbr ausgeführt hast, stell bitte erneut ein Logfile von mbr.exe in deinen Post.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 14.08.2008, 14:04   #5
Andreas80
 
Probleme bei Logfile Analyse - Standard

Probleme bei Logfile Analyse



bei der Eingabeaufforderung im Wiederherstellungsmodus habe ich Probleme den richtigen Befehl einzugeben

ich gebe ein: fixmbr \device\harddisk0,1,2 x = 3

Antwort ist: falscher Befehl

Ich habe nur eine Festplatte mit 3 Partitionen ?!


Alt 14.08.2008, 14:12   #6
Silent sharK
 

Probleme bei Logfile Analyse - Standard

Probleme bei Logfile Analyse



du musst das jeweils nur mit einer zahl machen:

"fixmbr \device\harddisk0"
"fixmbr \device\harddisk1"
.
.
.



Am besten noch mit allen ext. Laufwerken.
__________________
--> Probleme bei Logfile Analyse

Antwort

Themen zu Probleme bei Logfile Analyse
adobe, antivir, avira, bho, browser, citadel, dateien, desktop, einstellungen, explorer, helfen, hijack, hijackthis, hkus\s-1-5-18, ics, internet, internet explorer, konica minolta, logfile, messenger, micro, microsoft, national, office 2007, pagepro, senden, software, trojaner, trojaner board, windows, windows media player, windows xp




Ähnliche Themen: Probleme bei Logfile Analyse


  1. GMER Logfile - bitte um Analyse
    Log-Analyse und Auswertung - 19.05.2015 (11)
  2. Logfile Analyse: Probleme mit Avast und Microsoft visual C++
    Log-Analyse und Auswertung - 01.06.2014 (14)
  3. GVU Trojaner 2.07 - Logfile Analyse
    Log-Analyse und Auswertung - 31.07.2012 (3)
  4. OTL Logfile Analyse
    Log-Analyse und Auswertung - 18.06.2012 (1)
  5. OTL logfile analyse
    Log-Analyse und Auswertung - 11.05.2011 (1)
  6. Logfile Analyse URLSearchHook?
    Log-Analyse und Auswertung - 29.04.2010 (1)
  7. logfile analyse
    Mülltonne - 03.02.2009 (2)
  8. Bitte um Logfile analyse
    Log-Analyse und Auswertung - 30.03.2007 (2)
  9. Bitte um Logfile Analyse
    Log-Analyse und Auswertung - 30.03.2007 (2)
  10. bitte um Logfile Analyse
    Log-Analyse und Auswertung - 30.03.2007 (1)
  11. HJT Logfile analyse
    Mülltonne - 18.12.2006 (0)
  12. An die Profis: Bitte um LogFile Analyse!!!
    Log-Analyse und Auswertung - 29.12.2005 (2)
  13. Bitte um eine Logfile-Analyse
    Log-Analyse und Auswertung - 21.04.2005 (2)
  14. Hilfe bei Hijackthis Logfile Analyse
    Log-Analyse und Auswertung - 20.04.2005 (2)
  15. Bitte um Logfile-Analyse...
    Log-Analyse und Auswertung - 13.03.2005 (6)
  16. Logfile-Analyse
    Log-Analyse und Auswertung - 16.12.2004 (1)
  17. Logfile für Analyse
    Log-Analyse und Auswertung - 09.11.2004 (7)

Zum Thema Probleme bei Logfile Analyse - Hier habe ich jetzt die Ergebnisse der 3 Programme: Backlight: 08/13/08 23:38:42 [Info]: BlackLight Engine 1.0.70 initialized 08/13/08 23:38:42 [Info]: OS: 5.1 build 2600 (Service Pack 2) 08/13/08 23:38:42 [Note]: - Probleme bei Logfile Analyse...
Archiv
Du betrachtest: Probleme bei Logfile Analyse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.