Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte einmal den log auswerten!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.03.2005, 14:30   #1
sumo
 
Bitte einmal den log auswerten! - Standard

Bitte einmal den log auswerten!



Hallo

hijackthis 1.99.1 hat folgendes bei mir enteckt:

Logfile of HijackThis v1.99.1
Scan saved at 13:04:22, on 22.03.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
D:\Software\hijacker ANTI\hijackthis1[1].99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf
O1 - Hosts: 1159680172 auto.search.msn.com
O19 - User stylesheet: C:\WINDOWS\stsheets.dat
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Wenn ich versuche "O1 - Hosts: 1159680172 auto.search.msn.com" zu fixen wird dies verweigert und bei den anderen bin ich mir nicht sicher.


spybot findet:

coolwwwsearch --> ist nach dem fixen wieder da
common hijacker (umgeleteter host) --> lässt sich nicht fixen
possible hijacker --> ist nch dem fixen wieder da


cwshredder findet:

cws.bootconf
cws.svchost32

beides ist nach dem removen sofort wieder da.

Ich weiß einfach nicht mehr was ich machen soll.

mfg
sumo

Alt 22.03.2005, 19:11   #2
sumo
 
Bitte einmal den log auswerten! - Standard

Bitte einmal den log auswerten!



Hi Leute,

ich dreh echt schon am rad und geh gleich amok. Ich hab zwar ferien aber einen arsch voll zu tun und kann nicht weil mich dieser scheiß einfach nicht in ruhe lässt.
Erbamt euch und helft mir.

mfg
sumo
__________________


Alt 22.03.2005, 20:59   #3
Haui45
 
Bitte einmal den log auswerten! - Standard

Bitte einmal den log auswerten!



Im abgesicherten Modus folgendes mit HjT fixen:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf

O1 - Hosts: 1159680172 auto.search.msn.com

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll


Lösche manuell:
C:\WINDOWS\System32\vbsys2.dll
C:\WINDOWS\stsheets.dat


Windowsupdate durchführen!
__________________

Alt 22.03.2005, 23:54   #4
sumo
 
Bitte einmal den log auswerten! - Standard

Bitte einmal den log auswerten!



Hi,

habe es gerade mal ausprobiert. Bin in den abgesicherten modus und habe dann die angegebenen dateien mit HijackThis gefixt hat auch funktioniert. Beim manuellen löschen habe ich die windows/stsheets.dat datei aber nicht gefunden und somit auch nicht löschen können.
Habe mich dann schön gefreut, weil beim erneutem scannen (hijackthis) die dateien nicht mehr gefunden wurden. Die systemwiederherstellung hatte ich im abgesichrten modus ausgemacht.

Nach dem erneuten hochfahren jedoch hat spybot wieder alle drei dateien gefunden und auch HijackThis wieder bis auf die datei O21.

logfile:

Logfile of HijackThis v1.99.1
Scan saved at 23:30:55, on 22.03.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
D:\Software\hijacker ANTI\hijackthis1[1].99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf
O1 - Hosts: 1159680172 auto.search.msn.com
O19 - User stylesheet: C:\WINDOWS\stsheets.dat
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe


Danke für die Mühe hat aber leider nix gebracht. Vielleicht hat jemand noch einen anderen Vorschlag wäre sehr verbunden.
Also die datei windows/stsheets.dat habe ich gerade auch nochmal gesucht aber nix zu finden????

mfg
Sumo

Alt 23.03.2005, 00:59   #5
Haui45
 
Bitte einmal den log auswerten! - Standard

Bitte einmal den log auswerten!



Sind die Ordneroptionen wie folgt gesetzt?
Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren

Wenn nein, alle Schritte wiederholen.


Alternativ bitte folgendes durchführen:
Scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung bitte genau befolgen!) und poste was gefunden wird.


Alt 23.03.2005, 01:13   #6
tommi74
 
Bitte einmal den log auswerten! - Standard

Bitte einmal den log auswerten!



haui45 bin fast sorgenfrei-
hab alles gemacht wie ihr beschrieben -
se/dll ist wohl wegg
hab aber noch eine frage
spyboot war auch leer
aber eine meldung kamm
xuron55 installdollars
Bitte nur ein kleiner tipp

Antwort

Themen zu Bitte einmal den log auswerten!
antivirus, auswerten, center, dateien, drivers, einfach, explorer, folge, hijacker, hosts, internet, internet explorer, log, log auswerten, microsoft, network, nicht mehr, norton, programme, removen, security, security center, software, start, symantec, system, system32, systemcheck, windows, windows xp




Ähnliche Themen: Bitte einmal den log auswerten!


  1. babylon, tarma, snapdo, iminent, lyricscontainer alles auf einmal; habe mehrere tools ausgeführt; bitte logfiles auswerten
    Log-Analyse und Auswertung - 11.08.2013 (11)
  2. Einmal auswerten bitte
    Mülltonne - 10.10.2008 (0)
  3. Bitte einmal logfile auswerten
    Mülltonne - 05.10.2008 (0)
  4. Einmal bitte auswerten
    Log-Analyse und Auswertung - 04.04.2008 (1)
  5. Hallo, bitte einmal auswerten!
    Mülltonne - 02.04.2008 (0)
  6. Bitte einmal auswerten
    Mülltonne - 07.11.2007 (0)
  7. Bitte einmal auswerten
    Log-Analyse und Auswertung - 07.11.2007 (2)
  8. einmal bitte auswerten
    Mülltonne - 06.10.2007 (0)
  9. Bitte einmal auswerten , Danke!
    Mülltonne - 15.08.2007 (2)
  10. Bitte einmal Auswerten
    Log-Analyse und Auswertung - 11.04.2007 (4)
  11. Einmal bitte auswerten...
    Log-Analyse und Auswertung - 09.04.2007 (1)
  12. Bitte einmal ansehen
    Log-Analyse und Auswertung - 04.01.2006 (9)
  13. Einmal auswerten bitte
    Log-Analyse und Auswertung - 01.09.2005 (2)
  14. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  15. log einmal mit auswerten
    Log-Analyse und Auswertung - 05.01.2005 (3)
  16. bitte einmal aufräumen
    Log-Analyse und Auswertung - 22.10.2004 (1)
  17. Einmal checken bitte ... ^^ :D
    Log-Analyse und Auswertung - 01.09.2004 (1)

Zum Thema Bitte einmal den log auswerten! - Hallo hijackthis 1.99.1 hat folgendes bei mir enteckt: Logfile of HijackThis v1.99.1 Scan saved at 13:04:22, on 22.03.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: - Bitte einmal den log auswerten!...
Archiv
Du betrachtest: Bitte einmal den log auswerten! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.