![]() |
| |||||||
Log-Analyse und Auswertung: Netstat -a AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Netstat -a Auswertung Hey Kann mir jemand sagen ob mit dem Netstat -a Protokoll alles ok ist. Bin bei Alice, fals das wichtig ist. Ich habe es erstellt bei geschlossenem Browser. Beim Ausführen von ping www.google.de hab ich 1-2 Packetverluste aber nicht immer. Hacker? Trojaner? Danke Geändert von goldfix (19.05.2011 um 18:45 Uhr) |
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Netstat -a Auswertung netstat allein sagt nicht viel aus.
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
__________________ |
| | #3 |
| | Netstat -a Auswertung Schonmal danke im Vorraus. Hier nun die Logs...
__________________ |
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Netstat -a Auswertung Ist das der erste/einzige Log von malwarebytes?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 |
| | Netstat -a Auswertung das hier hab ich noch gefunden |
| | #6 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Netstat -a Auswertung Nein, das ist das Extras-Log. Ich wollte nur wissen wie oft du mit Malwarebytes gescannt hast. Zu jedem Scan gibt es ein Log. hast du nur einen Scan mit Malwarebytes gemacht, hast du logischerweise auch nur eins.
__________________ --> Netstat -a Auswertung |
| | #7 |
| | Netstat -a Auswertung Ich habe mit Malwarebytes auf Suchlauf unter Vollständigen Suchlauf durchführen einen Scan gemacht. Das im Anschluss erhaltene Textskript hab ich hier hoch geladen. Heißt mbam-log-2011-05-19 (21-00-09). War das richtig? Unter Logdateien ist auch nur diese gespeichert. lg |
| | #8 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Netstat -a Auswertung Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. ![]() Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #9 |
| | Netstat -a Auswertung OK, hab ich gemacht ![]() |
| | #10 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Netstat -a Auswertung Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu Netstat -a Auswertung |
| hacker? |