Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Crypt:Xpack.gen in Skype.exe (https://www.trojaner-board.de/94095-tr-crypt-xpack-gen-skype-exe.html)

cosinus 30.12.2010 09:54

Zitat:

Ereignis: 1003 und 1015 (tritt zwei mal auf)
Ereigniskennungen 1003 und 1015 erscheinen bei jedem Neustart von Windows Server 2003 im Anwendungsprotokoll

Ansonsten wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Evtl. wird dadurch auch dein letzes Problem behoben.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

aware 30.12.2010 10:06

Ich habe laut MS Knowledgebase folgendes geändert:

Um das Auftreten dieser Ereignisse zu verhindern, fügen Sie die Werte TraceFileName und TraceLevel zum folgenden Registrierungsteilschüssel hinzu:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SNMP_EVENTS\EventLog\Parameters
TraceFileName
Typ: REG_SZ
Wert: Null (leer)
TraceLevel
Type: REG_DWORD
Wert: 32 (0x20)


Nun tritt der Fehler in der Ereignisanzeige nicht mehr auf - jedoch hat sich die Zeit für das Hochfahren nicht verändert.

aware 30.12.2010 10:11

Ok.

Vielen Dank Arne :).

aware 30.12.2010 11:36

Ich hatte nochmal eine Frage: Ich habe jetzt mal einen Bootlog erstellen lassen (vielleicht kann man hier sehen warum er 3 1/2 Minuten bis zum Anmeldebildschirm braucht):

Ist hier irgendetwas auffällig?


Code:

Service Pack 312 30 2010 11:15:34.359
Treiber geladen \WINDOWS\system32\ntkrnlpa.exe
Treiber geladen \WINDOWS\system32\hal.dll
Treiber geladen \WINDOWS\system32\KDCOM.DLL
Treiber geladen \WINDOWS\system32\BOOTVID.dll
Treiber geladen ACPI.sys
Treiber geladen \WINDOWS\system32\DRIVERS\WMILIB.SYS
Treiber geladen pci.sys
Treiber geladen isapnp.sys
Treiber geladen ohci1394.sys
Treiber geladen \WINDOWS\system32\DRIVERS\1394BUS.SYS
Treiber geladen compbatt.sys
Treiber geladen \WINDOWS\system32\DRIVERS\BATTC.SYS
Treiber geladen pciide.sys
Treiber geladen \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
Treiber geladen MountMgr.sys
Treiber geladen ftdisk.sys
Treiber geladen dmload.sys
Treiber geladen dmio.sys
Treiber geladen ACPIEC.sys
Treiber geladen \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
Treiber geladen PartMgr.sys
Treiber geladen VolSnap.sys
Treiber geladen atapi.sys
Treiber geladen cercsr6.sys
Treiber geladen \WINDOWS\System32\Drivers\SCSIPORT.SYS
Treiber geladen disk.sys
Treiber geladen \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
Treiber geladen fltmgr.sys
Treiber geladen sr.sys
Treiber geladen PxHelp20.sys
Treiber geladen KSecDD.sys
Treiber geladen Ntfs.sys
Treiber geladen NDIS.sys
Treiber geladen speedfan.sys
Treiber geladen snapman.sys
Treiber geladen Mup.sys
Treiber geladen giveio.sys
Treiber geladen \SystemRoot\system32\DRIVERS\intelppm.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ati2mtag.sys
Treiber geladen \SystemRoot\system32\DRIVERS\HDAudBus.sys
Treiber geladen \SystemRoot\system32\DRIVERS\usbuhci.sys
Treiber geladen \SystemRoot\system32\DRIVERS\usbehci.sys
Treiber geladen \SystemRoot\system32\DRIVERS\NETw5x32.sys
Treiber geladen \SystemRoot\system32\DRIVERS\nic1394.sys
Treiber geladen \SystemRoot\system32\DRIVERS\sdbus.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rimmptsk.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rimsptsk.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rixdptsk.sys
Treiber geladen \SystemRoot\system32\DRIVERS\i8042prt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\kbfiltr.sys
Treiber geladen \SystemRoot\system32\DRIVERS\kbdclass.sys
Treiber geladen \SystemRoot\system32\DRIVERS\Wdf01000.sys
Treiber geladen \SystemRoot\system32\DRIVERS\SynTP.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mouclass.sys
Treiber geladen \SystemRoot\system32\DRIVERS\itecir.sys
Treiber geladen \SystemRoot\system32\DRIVERS\IFXTPM.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\imapi.sys
Treiber geladen \SystemRoot\system32\DRIVERS\cdrom.sys
Treiber geladen \SystemRoot\system32\DRIVERS\redbook.sys
Treiber geladen \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
Treiber geladen \SystemRoot\system32\DRIVERS\CmBatt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ATKACPI.sys
Treiber geladen \SystemRoot\system32\drivers\afwcore.sys
Treiber geladen \SystemRoot\system32\DRIVERS\afw.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\DRIVERS\audstub.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rasl2tp.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ndistapi.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ndiswan.sys
Treiber geladen \SystemRoot\system32\DRIVERS\raspppoe.sys
Treiber geladen \SystemRoot\system32\DRIVERS\raspptp.sys
Treiber geladen \SystemRoot\system32\DRIVERS\msgpc.sys
Treiber geladen \SystemRoot\system32\DRIVERS\psched.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ptilink.sys
Treiber geladen \SystemRoot\system32\DRIVERS\raspti.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rdpdr.sys
Treiber geladen \SystemRoot\system32\DRIVERS\termdd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\swenum.sys
Treiber geladen \SystemRoot\system32\DRIVERS\update.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mssmbios.sys
Treiber geladen \SystemRoot\System32\Drivers\NDProxy.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\NDProxy.SYS
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\RtHDMI.sys
Treiber geladen \SystemRoot\system32\DRIVERS\usbhub.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\RtkHDAud.sys
Treiber geladen \SystemRoot\system32\DRIVERS\AGRSM.sys
Treiber geladen \SystemRoot\System32\Drivers\Modem.SYS
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\MODEMCSA.sys
Treiber geladen \SystemRoot\system32\DRIVERS\sffp_sd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\sffdisk.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\lbrtfdc.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Fdc.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Flpydisk.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Sfloppy.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\i2omgmt.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Changer.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Cdaudio.SYS
Treiber geladen \SystemRoot\System32\Drivers\Fs_Rec.SYS
Treiber geladen \SystemRoot\System32\Drivers\Null.SYS
Treiber geladen \SystemRoot\System32\Drivers\Beep.SYS
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\kbdhid.sys
Treiber geladen \SystemRoot\System32\drivers\vga.sys
Treiber geladen \SystemRoot\System32\Drivers\mnmdd.SYS
Treiber geladen \SystemRoot\System32\DRIVERS\RDPCDD.sys
Treiber geladen \SystemRoot\System32\Drivers\Msfs.SYS
Treiber geladen \SystemRoot\System32\Drivers\Npfs.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\rasacd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ipsec.sys
Treiber geladen \SystemRoot\system32\DRIVERS\tcpip.sys
Treiber geladen \SystemRoot\system32\DRIVERS\netbt.sys
Treiber geladen \SystemRoot\System32\drivers\afd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ipnat.sys
Treiber geladen \SystemRoot\system32\DRIVERS\netbios.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\PCIDump.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\wanarp.sys
Treiber geladen \SystemRoot\system32\DRIVERS\arp1394.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ATSwpDrv.sys
Treiber geladen \SystemRoot\System32\drivers\truecrypt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ssmdrv.sys
Treiber geladen \SystemRoot\System32\Drivers\SCDEmu.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\SandBox.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rdbss.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mrxsmb.sys
Treiber geladen \SystemRoot\System32\Drivers\Fips.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\avipbb.sys
Treiber geladen \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
Treiber geladen \SystemRoot\system32\DRIVERS\hidusb.sys
Treiber geladen \SystemRoot\System32\Drivers\Fastfat.SYS
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\DRIVERS\snp2uvc.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mouhid.sys
Treiber geladen \SystemRoot\system32\DRIVERS\avgntflt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ndisuio.sys
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\rdbss.sys
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\mrxsmb.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mrxdav.sys
Treiber geladen \SystemRoot\system32\drivers\wdmaud.sys
Treiber geladen \SystemRoot\system32\drivers\sysaudio.sys
Treiber geladen \SystemRoot\system32\drivers\splitter.sys
Treiber geladen \SystemRoot\system32\drivers\aec.sys
Treiber geladen \SystemRoot\system32\drivers\swmidi.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Parport.SYS
Treiber geladen \SystemRoot\system32\drivers\DMusic.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Serial.SYS
Treiber geladen \SystemRoot\system32\drivers\kmixer.sys
Treiber geladen \SystemRoot\system32\drivers\drmkaud.sys
Treiber geladen \SystemRoot\system32\DRIVERS\srv.sys
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\avgntflt.sys
Treiber geladen \??\C:\Programme\CyberLink\PowerDVD\000.fcl
Treiber geladen \SystemRoot\System32\Drivers\Cdfs.SYS
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\ipnat.sys
Treiber geladen \SystemRoot\System32\Drivers\HTTP.sys


cosinus 30.12.2010 11:44

Damit bin ich nicht vertraut :(
Leider sieht man auch nicht, wie Zeit für jeden Treiber verstreicht...


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131