Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Logs checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.11.2004, 19:02   #1
Montana
 
Bitte Logs checken - Standard

Bitte Logs checken



eScan ergab folgendes:
File C:\Dokumente und Einstellungen\Gerrit\Anwendungsdaten\Opera\Opera754\profile\cache4\opr00063.js infected by "TrojanDownloader.JS.IstBar.a" Virus. Action Taken: No Action Taken.

File C:\System Volume Information\_restore{D8CA4DE2-251A-4720-B2A7-3C40868BBE54}\RP33\A0018874.EXE infected by "TrojanDownloader.Win32.Small.wa" Virus. Action Taken: No Action Taken.

File C:\System Volume Information\_restore{D8CA4DE2-251A-4720-B2A7-3C40868BBE54}\RP33\A0018875.com infected by "Worm.Win32.Wilab.b" Virus. Action Taken: No Action Taken.


Logs:
Logfile of HijackThis v1.98.0
Scan saved at 18:48:01, on 22.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\NetLimiter\NetLimiter.exe
C:\PROGRA~1\ZoneAlarm\zapro.exe
C:\Programme\Globe Software\StatBar\StatBar.exe
C:\Programme\Loft Systems Development\OutTray\OutTray.exe
C:\Programme\ICQ\Icq.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft Office\Office\WINWORD.EXE
C:\DOKUME~1\Gerrit\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\Gerrit\LOKALE~1\Temp\kavss.exe
C:\Programme\HijackThis\HijackThis.exe
C:\Programme\Opera7\Opera.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dresdner-privat.de/
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Acronis*True*Image Monitor] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe
O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZoneAlarm\zapro.exe
O4 - HKCU\..\Run: [StatBar] C:\Programme\Globe Software\StatBar\StatBar.exe
O4 - Startup: Icq.exe.lnk = C:\Programme\ICQ\Icq.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: OutTray.lnk = C:\Programme\Loft Systems Development\OutTray\OutTray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101122003671
O17 - HKLM\System\CCS\Services\Tcpip\..\{97F3DA1D-CBDB-47CC-B860-2828FEDB2D0A}: NameServer = 62.228.244.197,194.25.2.129

Kann mir jemand weiterhelfen?

Alt 22.11.2004, 19:53   #2
cacatoa
 
Bitte Logs checken - Standard

Bitte Logs checken



hallo, Montana!

Erstmal bei opera die Internetspuren löschen.

Dann Systemwiederherstellung deaktivieren, neu starten, wieder aktivieren.

Bevor Du neu startest ca. 30 sec. lang ausgeschaltet lassen.

Beim nächsten scan sollte alles weg sein.
In deinem HJT-Logfile hab ich nichts besondres gesehen. Die unnötigen Einträge:

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

kannst Du fixen.
__________________

__________________

Alt 22.11.2004, 23:21   #3
Montana
 
Bitte Logs checken - Standard

Bitte Logs checken



Hi!
Hab ich gemacht,
File C:\Dokumente und Einstellungen\Gerrit\Anwendungsdaten\Opera\Opera75 4\profile\cache4\opr00063.js infected by "TrojanDownloader.JS.IstBar.a" Virus. Action Taken: No Action Taken.

ist noch vorhanden.
Einfach löschen?

Grüße
__________________

Alt 22.11.2004, 23:32   #4
Yopie
Moderator, a.D.
 
Bitte Logs checken - Standard

Bitte Logs checken



Zitat:
Zitat von cacatoa
Erstmal bei opera die Internetspuren löschen.
Zitat:
Zitat von Montana
Hab ich gemacht,
File C:\Dokumente und Einstellungen\Gerrit\Anwendungsdaten\Opera\Opera75 4\profile\cache4\opr00063.js infected by "TrojanDownloader.JS.IstBar.a" Virus. Action Taken: No Action Taken.

ist noch vorhanden.
Hast Du wirklich im Opera den Cache gelöscht?

Abgesehen davon sollte die Malware im Opera-Cache nichts ausrichten können.

Gruß
Yopie

Alt 22.11.2004, 23:33   #5
MountainKing
 
Bitte Logs checken - Standard

Bitte Logs checken



Hast du den Opera-Cache wirklich gelöscht?

Extras/Internetspuren löschen/kompletten Festplatten-Cache löschen


Edit: Yopi war schneller.


Alt 22.11.2004, 23:43   #6
Yopie
Moderator, a.D.
 
Bitte Logs checken - Standard

Bitte Logs checken



Zitat:
Zitat von MountainKing
Edit: Yopi war schneller.
Aber maximal 60 Sekunden.
Yopie mit 'e' bitte, soviel Zeit muss sein.

Gruß
Yopie

Alt 22.11.2004, 23:59   #7
MountainKing
 
Bitte Logs checken - Standard

Bitte Logs checken



Werd` mich bessern.

Alt 23.11.2004, 01:17   #8
Passat2002
 
Bitte Logs checken - Standard

Bitte Logs checken



@ll
das löschen ist ja gar nicht so einfach http://www.joergkrusesweb.de/interne...t/verlauf.html
__________________
lg
HijackThis, Security-Tool

Antwort

Themen zu Bitte Logs checken
.com, .exe, adobe, bho, checken, dateien, einstellungen, escan, explorer, hijack, hijackthis, icq, infected, internet, internet explorer, launch, messenger, microsoft, opera, programme, software, sun java, system, system volume information, system32, tcpip, temp, userinit.exe, windows, windows messenger, windows xp



Ähnliche Themen: Bitte Logs checken


  1. sbcvvhost_win86 probleme, bitte logs checken
    Log-Analyse und Auswertung - 29.12.2011 (3)
  2. Kann Trojaner nicht einschätzen. Bitte Logs checken
    Log-Analyse und Auswertung - 27.09.2011 (33)
  3. Logs bitte Checken
    Log-Analyse und Auswertung - 12.05.2011 (28)
  4. Checken der Logs nach Trojaner Fund in Java Dateien
    Log-Analyse und Auswertung - 14.09.2010 (23)
  5. hijack + combofix logs checken
    Log-Analyse und Auswertung - 21.04.2010 (3)
  6. Bitte Log checken
    Log-Analyse und Auswertung - 20.04.2010 (6)
  7. Bitte log checken
    Log-Analyse und Auswertung - 11.10.2009 (35)
  8. Malware... :( Bitte logs checken...
    Log-Analyse und Auswertung - 21.09.2009 (5)
  9. checken des Hjt-Logs, da CPU-Auslastung immer 100%
    Log-Analyse und Auswertung - 30.05.2009 (2)
  10. Bitte mal Checken!!!
    Mülltonne - 19.09.2007 (0)
  11. Computer wird langsam | Logs checken bitte
    Log-Analyse und Auswertung - 02.09.2007 (5)
  12. Übriges Geziefer nach SmitfraudFix: Bitte HJT- und escan-Logs checken.
    Log-Analyse und Auswertung - 01.09.2007 (4)
  13. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  14. HiJackThis Logs zum checken :)
    Log-Analyse und Auswertung - 07.01.2006 (5)
  15. bitte log checken
    Log-Analyse und Auswertung - 05.06.2005 (3)
  16. Bitte mal checken
    Log-Analyse und Auswertung - 22.04.2005 (4)
  17. Bitte mal checken
    Log-Analyse und Auswertung - 15.03.2005 (8)

Zum Thema Bitte Logs checken - eScan ergab folgendes: File C:\Dokumente und Einstellungen\Gerrit\Anwendungsdaten\Opera\Opera754\profile\cache4\opr00063.js infected by "TrojanDownloader.JS.IstBar.a" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{D8CA4DE2-251A-4720-B2A7-3C40868BBE54}\RP33\A0018874.EXE infected by "TrojanDownloader.Win32.Small.wa" Virus. Action Taken: No Action Taken. File - Bitte Logs checken...
Archiv
Du betrachtest: Bitte Logs checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.