Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Log-File zur Überprüfung (https://www.trojaner-board.de/31859-log-file-uberpruefung.html)

Damnation 01.09.2006 18:08

Log-File zur Überprüfung
 
Hallo,

hab probleme mit meinem PC und finde keine Lösung. Das netzwerk ist extrem langsam.
Hab jetzt zweimal neu aufgesetzt, aber gebessert hat sich nichts.

Jetzt hab ich mal vom neuen System ein Log-file gemacht, damit ich wenigstens das auschließen kann.

also hier das Log:

Logfile of HijackThis v1.99.1
Scan saved at 19:05:04, on 01.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\rundll32.exe
M:\hijackthis\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{08BA51B2-4C0E-4577-B1E0-E82C8E534A5B}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EFCC1FBF-EE31-4E26-A664-99A4A46E9848}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{08BA51B2-4C0E-4577-B1E0-E82C8E534A5B}: NameServer = 192.168.0.1
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Hoffe ihr könnt mir bestätigen, dass ich nicht infiziert bin oder vielleicht weiß ja auch jemand noch nen tipp.

Danke Damnation

Sunny 01.09.2006 18:20

Zitat:

Zitat von Damnation
Hallo,

hab probleme mit meinem PC und finde keine Lösung. Das netzwerk ist extrem langsam.
Hab jetzt zweimal neu aufgesetzt, aber gebessert hat sich nichts.

Hallo.

Wie soll sich denn auch etwas verbessern wenn du dein System nicht auf den neusten Stand vor dem ersten Besuch im Internt bringst???

Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Lies dir bitte den Link in meiner Signatur durch -> Neuaufsetzen des Systems
Formatiere nochmals (diesesmal nach Anleitung!) dein System und spiele vorher alles Updates ein, nur so ist gewährleistet, das dein System sicher ist (wird!).

Schon beim ersten Start (ohne Updates und Service Packs!) ins Internet kann nur alleine durch die Verbindung dein System kompromittiert sein!

Gruß
Sunny

Damnation 01.09.2006 18:57

ich weiß ich weiß

hab von meinem pc aus den beitrag geschrieben.

Damnation 02.09.2006 16:52

sodala.
hab heute das system nochmal neu aufgesetzt. alle treiber installiert, neuestes update-pack installiert, dann bitdefender und dann erst das netzwerkkabel angeschlossen.
-> selber fehler. netzwerk läuft nicht. nur sehr wenige pakete werden gesendet/empfangen und ich habe ping-verluste, obwohl die kabel und der router einwandfrei funktionieren.

vorher hatte ich antivir drauf. jetzt bitdefender.
gleich mal nen scan gemacht und siehe da auf dem pc sind zig viren/trojaner drauf.
Trojan.Dropper.Vbs.Zerolin.Q
Trojan.Js.Zerolin.EML
Trojan.Exploit.Html.Filedownload.C
Win32.Sober.O@mm
Win32.Novarg.A@mm
Adware.CyDoor
Win32.FunLove
Win32.Bagle.H@mm
Win32.Valhalla.2048
Win32.Nyxem.C@mm
Win32.Bagle.AA@mm
Win32.Nyxem.D@mm
Adware.CyDoor
Win32.Sober.I@mm

das sind die meisten, die ich drauf hab.
meistens wurden die in mails bei thunderbird gefunden und die disinfection war fehlgeschlagen.

was ist euer rat?
Hoff ihr könnt mir helfen.

Damnation

Damnation 03.09.2006 11:16

push, damit mir geholfen wird :heilig:

Sunny 03.09.2006 11:30

Zitat:

Zitat von Damnation
push, damit mir geholfen wird :heilig:

Tut mir zwar Leid, aber das hier...

Zitat:

Win32.Sober
..lässt daraufschliessen, das Du:

1.) deine Festplatte nicht richtig formatiert hast/hattest
2.) das du, bevor du zum ersten mal ins Internet gegangen bist keine Serice Packs udn Updates installiert hattest
3.) du eventuell eine infizierte Datei auf der Festplatte hattest, die du ausgeführt hast und dann dein neues System widerum infizierte!

Hast du dir den Link hier aus dem Forum zum Neuaufsetzen durchgelesen??? (und ihn vorallem auch umgesetzt?)

Gruß

Damnation 03.09.2006 13:13

hab grade nachgeschaut, wo der sober gefunden wurde und zwar in nem backup von den mailkonten auf ner andren partition. werde somit diese löschen und dann nochmal neuaufsetzen, sofern ihr mir das empfiehlt.

1. wie kann man feststellen, dass das eigentliche system infiziert ist?
2. kann einer dieser schädlinge bewirken, dass die internetverbindung fast zu 100% geblockt wird und ich ping-verluste habe?
das ist nämlich das eigentliche problem mit dem pc.

danke

p.S.: ich habe das sys neu aufgesetzt, treiber, updates(update pack von winfuture.de) und dann bitdefender installiert. soweit eigentlich richtig.

Damnation 03.09.2006 20:12

heute hab ich mal die removals für sober, bagle und nyxem drüber laufen lassen und siehe da. er findet nichts!

bin ich also nicht infiziert, oder?

Damnation 03.09.2006 21:43

bin ich blind oder gibts hier keinen edit button?

hab jetzt nochmal nen scan mit bitdefender online machen lassen:

http://damnation.da.funpic.de/bericht.html

Das ist der Bericht dazu.
Was wären in diesem Fall die nächsten Schritte?

Vielen Dank

Damnation

Damnation 04.09.2006 19:18

push
wäre echt dankbar für hilfe

Damnation

Yopie 04.09.2006 19:25

Zitat:

Zitat von Damnation
http://damnation.da.funpic.de/bericht.html

Das ist der Bericht dazu.
Was wären in diesem Fall die nächsten Schritte?

1) Alles Ignorieren, was in Cookies, im Browser-Cache oder in Mailbox-Dateien gefunden wird.
2) Kaazaa deinstallieren und Installationsdateien löschen.

Gruß :daumenhoc
Yopie

Damnation 04.09.2006 19:43

kazaa hab ich nicht installiert. ist bloß ein alter installer. den pc hab ich ja auch mal genutzt.

und die mail-meldung kann ich also auch getrost vernachlässigen?

kann man somit sagen, dass mein pc nicht infiziert ist, oder?

Danke für deine schnelle Hilfe

Damnation


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129