Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe!! Bitte Logfile auswerten, musste schon formatieren..

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.12.2004, 10:36   #1
cdyago
 
Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. - Standard

Hilfe!! Bitte Logfile auswerten, musste schon formatieren..



Hi,

Hier mal mein Log:

Logfile of HijackThis v1.98.2
Scan saved at 10:31:03, on 04.12.2004
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Utilities\NProtect.exe
C:\WINNT\system32\regsvc.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINNT\Explorer.exe
C:\Programme\Speed Disk\nopdb.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINNT\System32\taksmgr.exe
C:\WINNT\System32\internat.exe
C:\DOKUME~1\BRBELK~1\LOKALE~1\Temp\HijackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.msn.de/
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Windows Compliant] kuhpna.exe
O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
O4 - HKLM\..\Run: [kalvsys] C:\winnt\system32\kalveys32.exe
O4 - HKLM\..\RunServices: [Windows Compliant] kuhpna.exe
O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
O4 - Startup: Verknüpfung mit T-DSL.lnk = ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAA20911-2BF5-464E-A0AD-FB4F8E8955FB}: NameServer = 217.237.151.33 217.237.149.225

Hoffe er ist sauber.

Danke für eure Hilfe.

Gruss Christoph

Alt 04.12.2004, 10:52   #2
chaosman
 
Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. - Standard

Hilfe!! Bitte Logfile auswerten, musste schon formatieren..



@cdyago
Hoffe er ist sauber.
nicht ganz
http://www.sophos.de/virusinfo/analyses/w32rbotqk.html
C:\WINNT\System32\taksmgr.exe
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"


diese 2 dateien
C:\winnt\system32\kalveys32.exe
O4 - HKLM\..\RunServices: [Windows Compliant] kuhpna.exe
hier überprüfen lassen

falls eine der dateien nicht zu finden ist, dann

Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

bereite dich geistig auf ein neuafsetzen vor, den der C:\WINNT\System32\taksmgr.exe
reicht schon aus, um dir das zu empfehlen.
heir ein paar tips
http://www.trojaner-board.de/showpos...28&postcount=2


chaosman
__________________

__________________

Alt 04.12.2004, 11:11   #3
cdyago
 
Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. - Standard

Hilfe!! Bitte Logfile auswerten, musste schon formatieren..



was soll ich jetzt genau machen??

Habe das gemacht was du gesagt hast nur findet mein norton nichts bei taksmgr.exe soll das nicht taskmgr.exe heissen??

Welche logfiles soll ich entfernen??

Will ihn nicht platt machen, hab keine zeit und lust dazu.

Danke für deine Hilfe.

PS: Es taucht deöfteren ein popup auf mit irgendwas wie :''Search result for Poker Online'' wie bekomm ich das weg?? Und im Winnt ordner installiert sich nach jedem hochfahren der ordner Elitetoolbar, wie bekomm ich das weg??
__________________

Alt 04.12.2004, 11:18   #4
chaosman
 
Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. - Standard

Hilfe!! Bitte Logfile auswerten, musste schon formatieren..



@cdyago

was soll ich jetzt genau machen??
neu aufsetzen, dein system ist kompromittiert.
http://www.mathematik.uni-marburg.de...ompromise.html

Habe das gemacht was du gesagt hast nur findet mein norton nichts bei taksmgr.exe soll das nicht taskmgr.exe heissen??
C:\WINNT\System32\taksmgr.exe = ein BAckdoorTrj !!
wenn Norton den nicht findet?
hier mehr infos dazu, bitte auch lesen
http://www.sophos.de/virusinfo/analyses/w32rbotqk.html

Welche logfiles soll ich entfernen??
keins, ist schon zu spät

Will ihn nicht platt machen, hab keine zeit und lust dazu.
es bleibt dir wohl kaum was anderes übrig siehe obenerwähnten Link.

chaosman
__________________
Bonus vir semper tiro

Alt 04.12.2004, 11:31   #5
cdyago
 
Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. - Standard

Hilfe!! Bitte Logfile auswerten, musste schon formatieren..



hab ihn doch erst neu gemacht, was kannich denn jetzt machen damit das nicht schon wieder passiert??? Sobald ich eine internet verbindung habe kommt der mist, ich hab gar keine chance mich zu schützen.

wie macht ihr das??
bin so vorgegangen:

BS drauf, treiber, norton, internet, dann alle anderen programme.


Alt 04.12.2004, 13:37   #6
Haui45
 
Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. - Standard

Hilfe!! Bitte Logfile auswerten, musste schon formatieren..



Zitat:
... ich hab gar keine chance mich zu schützen.
Doch hast du:
du musst nach der verlinkten Anleitung vorgehen, d.h. vor der ersten Internetverbindung das System updaten (SP4 ist aktuell für Windows 2000), Windowsfirewall aktivieren, unnötige Dienste abschalten, IE sicher konfigurieren usw.......

Antwort

Themen zu Hilfe!! Bitte Logfile auswerten, musste schon formatieren..
antivirus, auswerten, check, dateien, explorer, firefox, hijack, hijackthis, hilfe, hilfe!, hilfe!!, internet, internet explorer, log, logfile, logfile auswerten, mein log, microsoft, mozilla, mozilla firefox, programme, software, start, symantec, system, system32, tcpip, temp, windows




Ähnliche Themen: Hilfe!! Bitte Logfile auswerten, musste schon formatieren..


  1. Hilfe ich wurde bei Ebay gehackt bitte Logfile auswerten !
    Log-Analyse und Auswertung - 13.06.2009 (0)
  2. Bitte Logfile auswerten
    Log-Analyse und Auswertung - 02.02.2009 (2)
  3. logfile auswerten bitte!
    Mülltonne - 25.07.2008 (0)
  4. Virus legt Rechner lahm musste formatieren Noch eine Gefahr?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2008 (2)
  5. Bitte Logfile auswerten
    Log-Analyse und Auswertung - 18.05.2008 (2)
  6. Laptop nach dem Formatieren langsam ! / Bitte Auswerten / Hilfe !
    Log-Analyse und Auswertung - 19.04.2008 (18)
  7. Hijackthis logfile auswerten - Bitte um Hilfe
    Mülltonne - 25.01.2008 (0)
  8. Schon alles versucht: Bitte um Hilfe (Logfile)
    Log-Analyse und Auswertung - 23.05.2007 (12)
  9. bitte logfile auswerten
    Log-Analyse und Auswertung - 02.04.2007 (17)
  10. Logfile bitte auswerten!
    Log-Analyse und Auswertung - 29.03.2006 (11)
  11. Logfile bitte auswerten..
    Log-Analyse und Auswertung - 01.02.2006 (4)
  12. Bitte mal LogFile auswerten
    Log-Analyse und Auswertung - 28.01.2006 (1)
  13. Bitte Logfile auswerten
    Log-Analyse und Auswertung - 27.10.2005 (3)
  14. Logfile bitte auswerten!!
    Log-Analyse und Auswertung - 12.07.2005 (0)
  15. Bitte HJT Logfile auswerten
    Log-Analyse und Auswertung - 05.02.2005 (2)
  16. Bitte Logfile auswerten!
    Log-Analyse und Auswertung - 02.02.2005 (15)
  17. Bitte Logfile auswerten
    Log-Analyse und Auswertung - 27.09.2004 (3)

Zum Thema Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. - Hi, Hier mal mein Log: Logfile of HijackThis v1.98.2 Scan saved at 10:31:03, on 04.12.2004 Platform: Windows 2000 SP1 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe - Hilfe!! Bitte Logfile auswerten, musste schon formatieren.....
Archiv
Du betrachtest: Hilfe!! Bitte Logfile auswerten, musste schon formatieren.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.