Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HELP, I need somebody der sich mit hijack-logs auskennt! (https://www.trojaner-board.de/11101-help-i-need-somebody-hijack-logs-auskennt.html)

floating-flo 22.12.2004 13:53

HELP, I need somebody der sich mit hijack-logs auskennt!
 
hallo, ich krieg langsam die krise. windows kotzt mich nur noch an, aber ich muss
die letzten beiden würmer bzw. viren von meinem rechner kriegen.
gestern abend habe ich mein system mit e-scan durchgescannt und bekam folgende ergebnisse:

File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msn64.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msn64.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\tool1.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\toolx.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\nvsc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\mswctl32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\WSconf.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\msn64.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\c.bat infected by "Trojan-Downloader.BAT.Ftp.b" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\bling.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

da ich die vollversion von escan nicht kaufen woolte, lud ich mir die trial-version von norton runter und führte einen system-scan durch. danach sah der scan mit e-scan folgendermaßen aus:

File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.
File E:\WINDOWS\System32\c.bat infected by "Trojan-Downloader.BAT.Ftp.b" Virus. Action Taken: No Action Taken.

schon besser, aber immer noch nicht alles. der scan mit hijackthis ergab folgendes: (ich kann leider keinen text posten, weil hijackthis egal in welcher version immer kurz nach dem start abgestürzt ist, und so musste ich mich mit einem screenshot begnügen): http://www.floating-flo.de/hijackthis-log.gif

falls mir irgendjemand weiterhelfen könnte, wäre ich echt irre dankbar!

grüße flo

HerrKautz 22.12.2004 14:09

Hallo,

leider sieht man bei dem Screenshot die laufenden Prozesse nicht,erst nachdem HjackThis das Log gespeichert hat,werden die erkannt.

Jedenfalls lässt sich aber erkennen,dass du zb den

http://www.sophos.de/virusinfo/analyses/w32rbotlw.html

auf dem Rechner hast!

Mein Rat daher: http://www.trojaner-board.de/showpos...28&postcount=2

Gruss

floating-flo 22.12.2004 14:17

vielen dank für die prompte antwort!
das habe ich schon befürchtet. bloß widerstrebt mir das sehr, aufgrund der damit verbundenen arbeit. gibt es wirklich keine andere alternative?
ich weiß zum beispiel, dass die datei notepad.exe und die datei c.bat verseucht sind. reicht es nicht vielleicht aus, die dateien zu löschen und durch die unverseuchte version zu ersetzen?

gruß flo

Haui45 22.12.2004 14:21

Nein, die einzige Möglichkeit um wieder einen vertrauenswürdigen Zustand herzustellen ist formatieren.
Über die Entfernung von Schädlingen.

floating-flo 22.12.2004 14:25

ok, vielen dank für die hilfe. ist wohl das beste! aber als neues betriebssystem muss eine alternative zu xp her, knoppix oder so . . . mal sehen . . .

gruß flo

Haui45 22.12.2004 14:29

Zitat:

ok, vielen dank für die hilfe. ist wohl das beste! aber als neues betriebssystem muss eine alternative zu xp her, knoppix oder so . . . mal sehen . . .
Es gibt auch Leute die mit XP arbeiten ohne sich Schädlinge einzufangen :D
Du weißt schon, dass Knoppix ein OS ist das von einer CD gestartet wird (keine Installation auf der Festplatte nötig, aber machbar). Wenn du auf Linux umsteigen willst gibts da ja auch noch andere Alternativen, am besten mal im "Alles rund um Linux" Forum umschauen (aber erst wenn dein PC wieder sauber ist!)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:38 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129