Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe zu Lefeat

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.01.2005, 09:11   #1
MountainKing
 
Hilfe zu Lefeat - Standard

Hilfe zu Lefeat



E-Scan herunterladen und updaten:

http://www.trojaner-board.de/42731-escan-anleitung.html

Systemwiederherstellung deaktivieren, in den abgesicherten Modus booten:

http://www.bsi.bund.de/av/texte/wiederher_xp.htm


Mit HijackThis fixen (Scan/genannte Einträge markieren/"Fix checked" klicken):


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0564CD8E-EBCD-B7D0-7C3A-991550B659AC} - C:\WINDOWS\system32\netaw32.dll
O2 - BHO: (no name) - {F4788321-72E2-9572-C624-AD1B091A0144} - C:\WINDOWS\system32\netaw32.dll
O4 - HKLM\..\Run: [sdkou.exe] C:\WINDOWS\system32\sdkou.exe
O4 - HKLM\..\Run: [4ED.tmp] C:\DOKUME~1\Oscar\LOKALE~1\Temp\4ED.tmp.exe 3 28129
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe
O4 - HKLM\..\Run: [appij.exe] C:\WINDOWS\appij.exe
O4 - HKLM\..\RunOnce: [mszw32.exe] C:\WINDOWS\mszw32.exe
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O23 - Service: Network Security Service (NSS) - Unknown - C:\WINDOWS\system32\apiii.exe (file missing)

Lösche die in den Einträgen genannten Dateien, lass E-Scan wie oben beschrieben durchlaufen, boote normal und aktiviere die Systemwiederherstellung, erstelle eine neues Log und poste es zusammen mit den Informationen über von E-Scan gefundene Schädlinge.

Sollten die Einträge in der Trusted-Zone bleiben, lies dir bitte Lutz´Tips durch:

http://www.trojaner-board.de/showpos...6&postcount=31

Alt 20.01.2005, 14:01   #2
Oscar
 
Hilfe zu Lefeat - Standard

Hilfe zu Lefeat



erstmal thx mountenking, dass du dich erbarmt hast. bin auf diese seite gekommen ohne 100 andere wegklicken zu müssen. nachfolgend das log. das log von e-scan sprengt hier wahrscheinlich den Rahmen. 335 viren wurden gefunden. wenn ich das ganze log hier reinkopiere, dann hast morgen muskelkater vom scrollen. ich lass das nachher nochmals durchlaufen, es waren viele in c:\recycelt\nprotect. ich habe norten erstamal gesagt, dass er den paierkorb nicht mehr schützen soll. (hoffe das war richtig)

Logfile of HijackThis v1.99.0
Scan saved at 13:51:54, on 20.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
F:\Norton Ghost 2003\GhostStartService.exe
F:\norton\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
F:\norton\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\PTBSync\PTBSync.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programme\KNC ONE\TV-Station\TonCtrl.EXE
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\WINDOWS\system32\qttask.exe
C:\Programme\MSI\Live Update 3\LMonitor.exe
C:\Programme\Hewlett-Packard\HP PrecisionScan\PrecisionScan LTX\update.exe
C:\Programme\ACE Mega CoDecS Pack\Media Player Classic\RealPlay.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
F:\klickTel Juli 2002\KSTART32.EXE
C:\WINDOWS\twain_32\S6U12BX\WATCH.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
F:\slot\hijackthis199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fireball.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PTBSync] C:\Programme\PTBSync\PTBSync.exe /Start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] F:\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [KNC-TonCtrl] C:\Programme\KNC ONE\TV-Station\TonCtrl.EXE /A
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\PINNAC~1\PPE\PPE.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [Update 2100C] C:\Programme\Hewlett-Packard\HP PrecisionScan\PrecisionScan LTX\update.exe 2100C+
O4 - HKLM\..\Run: [RealTray] C:\Programme\ACE Mega CoDecS Pack\Media Player Classic\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: StarOffice 7.lnk = F:\StarOffice7\program\quickstart.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: klickTel Juli 2002 - Schnellstarter.lnk = F:\klickTel Juli 2002\KSTART32.EXE
O4 - Global Startup: Microsoft Office.lnk = F:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PlexTools Professional.lnk = C:\Programme\Plextor\PlexTool.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\twain_32\S6U12BX\WATCH.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GhostStartService - Symantec Corporation - F:\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - F:\norton\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Atomuhr Synchronisation - ElmüSoft - C:\Programme\PTBSync\PTBSync.exe
O23 - Service: Speed Disk service - Symantec Corporation - F:\norton\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

der browser kommt mir nun normal vor. Allerdings weiss ich nicht ob nicht doch noch irgendwo der Anschiss lauert.

mfg oscar
__________________


Alt 20.01.2005, 15:36   #3
Oscar
 
Hilfe zu Lefeat - Standard

Hilfe zu Lefeat



so ich bin wieder ein glücklicher mensch. es funktioniert alles. die viren haben sich im 2. durchlauf nachdem die nortenprotection deaktiviert war auf 9 viren reduziert, die hab ich dann zu fuss halt gelöscht. Das macht jetzt wieder einen stabilen Eindruck. Ich danke nochmals recht herzlich für deine Hilfe.

mfg oscar
__________________

Alt 21.01.2005, 08:53   #4
Shadowdance
 
Hilfe zu Lefeat - Standard

Hilfe zu Lefeat



@ Oscar
Zitat:
Zitat von Oscar
das log von e-scan sprengt hier wahrscheinlich den Rahmen. 335 viren wurden gefunden. [..] auf 9 viren reduziert
Ohne Kenntnis der Namen der Viren, können wir Dich nicht beraten. Wenn Du Sicherheit haben möchtest, ob Dein System noch vertrauenswürdig ist, müsstest Du die Namen der Viren posten: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

Nicht alle Viren lassen sich durch Löschen so beseitigen, dass ein System noch als vertrauenswürdig eingestuft werden kann. Zur Lektüre: Entfernung von Schädlingen und Kompromittierung unvermeidbar?

Antwort

Themen zu Hilfe zu Lefeat
abgesicherten modus, adobe, antivir, antivir update, askbar, avgnt.exe, bho, drivers, ellung, excel, explorer, file missing, format, hijack, hijackthis, internet, internet explorer, messenger, microsoft, nvcpl.dll, nvidia, programme, rundll, security, software, symantec, synchronisation, system, systemwiederherstellung, temp, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: Hilfe zu Lefeat


  1. HILFE!!! Habe ein Problem mit ...TR/Lefeat
    Log-Analyse und Auswertung - 06.03.2005 (5)
  2. Ärger mit TR/Lefeat.dll1
    Log-Analyse und Auswertung - 01.03.2005 (2)
  3. dldr.agent.bq und lefeat.dll1
    Log-Analyse und Auswertung - 24.02.2005 (3)
  4. TR/Agent.KT + TR/Lefeat.DLL1 Dolle Sache, das.
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (3)
  5. Probleme mit Agent.KT und Lefeat.DLL1
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (20)
  6. TR/LEFEAT... Wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (17)
  7. TR/Agent.KT + TR/Lefeat.DLL1 + ...
    Log-Analyse und Auswertung - 19.02.2005 (3)
  8. TR/Lefeat.dll1
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (6)
  9. Habe TR/Lefeat.DLL1 auf meinem Computer
    Log-Analyse und Auswertung - 15.02.2005 (4)
  10. finde kein mittel gegen lefeat und home search assistent
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (0)
  11. Lefeat.DLL1
    Plagegeister aller Art und deren Bekämpfung - 08.02.2005 (1)
  12. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  13. Big Problem! TR/Lefeat
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  14. Tr/lefeat macht mich fertig
    Log-Analyse und Auswertung - 27.01.2005 (6)
  15. Lefeat
    Log-Analyse und Auswertung - 25.01.2005 (2)
  16. tr/Lefeat #4 :(
    Plagegeister aller Art und deren Bekämpfung - 24.01.2005 (3)
  17. Lefeat Virus
    Log-Analyse und Auswertung - 23.01.2005 (10)

Zum Thema Hilfe zu Lefeat - E-Scan herunterladen und updaten: http://www.trojaner-board.de/42731-escan-anleitung.html Systemwiederherstellung deaktivieren, in den abgesicherten Modus booten: http://www.bsi.bund.de/av/texte/wiederher_xp.htm Mit HijackThis fixen (Scan/genannte Einträge markieren/"Fix checked" klicken): R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\mmyqs.dll/sp.html#28129 R1 - - Hilfe zu Lefeat...
Archiv
Du betrachtest: Hilfe zu Lefeat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.