Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte helft mir!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.07.2005, 14:35   #1
Bodi
 
bitte helft mir!! - Ausrufezeichen

bitte helft mir!!



Ich glaube ich habe ein gewaltiges problem!! Was ist denn( SPR/Destart.A-)
Sie ist in meiner C:\Windows\System32\Tool soll eine Restart.exe sein
wo keine ist!!
AntiVIR findet es am ende im Editor!
Ich würde gerne wissen was diese datei anstellt oder bzw loswerden kann!(Sie ist ja nicht da)
Naja Hier habt ihr einen überblick!





Versionsinformationen:
AVWIN.DLL : 6.31.00.03 528424 10.05.2005 16:49:30
AVEWIN32.DLL : 6.31.0.9 823808 06.07.2005 18:00:08
AVGNT.EXE : 6.31.00.01 168039 10.05.2005 16:49:30
AVGUARD.EXE : 6.31.00.01 238120 29.04.2005 08:06:40
GUARDMSG.DLL : 6.31.00.01 98344 29.04.2005 08:06:40
AVGCMSG.DLL : 6.31.00.00 295029 29.04.2005 08:06:38
AVGNTDW.SYS : 6.31.00.01 32896 29.04.2005 08:06:40
AVPACK32.DLL : 6.31.00.03 323664 25.05.2005 10:43:02
AVGETVER.DLL : 6.30.00.00 24576 28.01.2005 18:10:10
AVWIN.DLL : 6.31.00.03 528424 10.05.2005 16:49:30
AVSHLEXT.DLL : 6.30.00.01 40960 28.01.2005 18:10:12
AVSched32.EXE : 6.30.00.00 110632 01.02.2005 11:23:32
AVSched32.DLL : 6.30.00.00 122880 01.02.2005 11:23:32
AVREG.DLL : 6.30.00.03 41000 10.02.2005 18:47:18
AVRep.DLL : 6.31.00.172 1212456 08.07.2005 10:26:54
INETUPD.EXE : 6.31.00.02 249915 29.04.2005 08:06:42
INETUPD.DLL : 6.31.00.02 159744 29.04.2005 08:06:42
CTL3D32.DLL : 2.31.000 27136 11.11.2004 14:00:00
MFC42.DLL : 6.02.4131.0 1028096 11.11.2004 14:00:00
MSVCRT.DLL : 7.0.2600.2180 (xpsp_sp2_rtm.0408
MSVCRT.DLL : 7.0.2600.2180 343040 11.11.2004 14:00:00
CTL3DV2.DLL : Keine Information

Konfigurationsdaten:

Name der Konfigurationsdatei: C:\Programme\AVPersonal\AVWIN.INI
Name der Reportdatei: C:\Programme\AVPersonal\LOGFILES\AVWIN.LOG
Startpfad: C:\Programme\AVPersonal
Kommandozeile:
Startmodus: unbekannt

Modus der Reportdatei:
[ ] Kein Report erstellen
[X] Report überschreiben
[ ] Neuen Report anhängen

Daten in Reportdatei:
[X] Infizierte Dateien
[ ] Infizierte Dateien mit Pfaden
[ ] Alle durchsuchten Dateien
[ ] Komplette Information

Reportdatei kürzen:
[ ] Reportdatei kürzen

Warnungen im Report:
[X] Zugriffsfehler/Datei gesperrt
[X] Falsche Dateigröße im Verzeichnis
[X] Falsche Erstellungszeit im Verzeichnis
[ ] COM-Datei zu groß
[X] Ungültige Startadresse
[X] Ungültiger EXE-Header
[X] Möglicherweise beschädigt

Kurzreport:
[X] Kurzreport erstellen
Ausgabedatei: AVWIN.ACT
Maximale Anzahl Einträge: 100

Wo zu suchen ist:
[X] Speicher
[X] Bootsektor Suchlaufwerke
[ ] Unbekannte Bootsektoren melden
[ ] Alle Dateien
[X] Programmdateien
Endungen: .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .ZIP

Reaktion bei Fund:
[X] Reparieren mit Rückfrage
[ ] Reparieren ohne Rückfrage
[ ] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Nur in Logdatei aufzeichnen
[X] Akustische Warnung

Reaktion bei defekten Dateien:
[X] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Ignorieren

Reaktion bei defekten Dateien:
[X] Nicht verändern
[ ] Aktuelle Systemzeit
[ ] Datum korrigieren

Drag&Drop-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Profil-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Einstellungen der Archive
[X] Archive durchsuchen
[X] Alle Archive-Typen

Diverse Optionen:
Temporärer Pfad: %TEMP% -> C:\Programme\AVPersonal\BUILD.DAT
[X] Virulente Dateien überschreiben
[ ] Leerlaufzeit entdecken
[X] Stoppen der Prüfung zulassen
[X] AVWin®/NT Guard beim Systemstart laden

Allgemeine Einstellungen:
[X] Einstellungen beim Beenden speichern
Priorität: mittel

Laufwerke:
A: Diskettenlaufwerk
C: Festplatte
D: CDRom
E: CDRom

Start des Suchlaufs: Montag, 11. Juli 2005 14:04

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Bootsektor von Laufwerk C: OK


C:\
hiberfil.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
pagefile.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp
fna00880.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINDOWS\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINDOWS\system32\Tools
Restart.exe
Die Datei enthält Signatur des SPR/Destart.A- Programmes und wurde vom Benutzer unterdrückt.
C:\WINDOWS\Temp
ZLT03688.TMP
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!

Ende des Suchlaufs: Montag, 11. Juli 2005 14:16
Benötigte Zeit: 12:15 min


1323 Verzeichnisse wurden durchsucht
20318 Dateien wurden geprüft
8 Warnungen wurden ausgegeben
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Viren bzw. unerwünschte Programme wurden gefunden

Würde mich freuen wenn mir jemand helfen kann!

Alt 11.07.2005, 14:44   #2
The Saint
 
bitte helft mir!! - Standard

bitte helft mir!!



Überprüfe die C:\WINDOWS\system32\Tools\Restart.exe bei http://virusscan.jotti.org/de/ und poste uns das Ergebniss.

Wenn nicht sichtbar dann mache folgendes:

Windows Explorer/ Extras/ Ordneroptionen/ Ansicht/

Hier bei "Geschützte Systemdateien ausblenden" den Hacken entfernen und bei der Option "Versteckte Dateien und Ordner" darunter "alle Dateien und Ordner anzeigen" markieren und dann nach der Restart.exe suchen.
__________________


Geändert von The Saint (11.07.2005 um 15:04 Uhr)

Alt 11.07.2005, 15:00   #3
Bodi
 
bitte helft mir!! - Standard

Danke



Vielen Dank!!
Werde es gleich mal versuchen!!
__________________

Alt 11.07.2005, 15:05   #4
Bodi
 
bitte helft mir!! - Standard

OHH jE!



Zuletzt gefundene Malware war W32 in HahaMu_1.16_AP_Translated.rar, gefunden von:

Scanner Name der Malware
AntiVir X
ArcaVir W32
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
UNA X
VBA32 X



75 Dateien (70 davon Unikate) wurden seit dem letzten Tag der Datenbereinigung vom 11/Jul/2005 hochgeladen und gescannt.
29 von den 70 Dateien enthielten Viren oder eine andere Malware.
In dieser Zeitspanne wurde diese Seite 128 mal besucht

Alt 11.07.2005, 15:11   #5
The Saint
 
bitte helft mir!! - Standard

bitte helft mir!!



Zitat:
Scanner Name der Malware
AntiVir X
ArcaVir W32
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
UNA X
VBA32 X
Das ist falsch das Ergebniss des Scans brauche ich nach dem Hochladen der Datei

sieht so aus:

Zitat:
Datei: test.bak
Status:
OK
Entdeckte Packprogramme:
-

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Keine Viren gefunde


Alt 11.07.2005, 15:12   #6
Gigamail
 
bitte helft mir!! - Standard

bitte helft mir!!



@ Bodi

Zitat:
Zuletzt gefundene Malware war W32 in HahaMu_1.16_AP_Translated.rar, gefunden von:
wie du siehst ist das aber nicht das Ergebnis von deiner Datei

Edit: Servus habe die Ehre The Saint :aplaus:
__________________
--> bitte helft mir!!

Alt 11.07.2005, 15:16   #7
Bodi
 
bitte helft mir!! - Icon27

Puhhhhh Glück gehabt!! Da habe ich mist gebaut!!!



Habe es anders jetzt gemacht!Habe den Ordner C:\Windows\System32\Tools
gelöscht
Antivir sagt nix mehr
Aber Danke trotzdem für alles!

Alt 11.07.2005, 15:19   #8
The Saint
 
bitte helft mir!! - Standard

bitte helft mir!!



Das wird dir nicht viel helfen die Datei ist wahrscheinlich ein Backdoortrojaner gewesen und daher wäre dein System kompromittiert.

Nur wissen wir das jetzt nicht genau da du die datei gelöscht hast.

Mehr dazu http:/ /www.virenschutz.info/antivirus-133.html

Hallo Hr. Gigamail meine Verehrung.

Geändert von The Saint (11.07.2005 um 15:25 Uhr)

Alt 11.07.2005, 15:27   #9
Bodi
 
bitte helft mir!! - Standard

Oh Ja Glaube Auch



Habe in C:\Windows\Temp auch Zlt022f datei die sich nicht löschen lässt!
Ich habe versucht sie mal Virescan Jotti macht er aber nicht!
so sieht es nach dem Antivir 6 Scan aus

hiberfil.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
pagefile.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp
fna00880.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery
GAINDashBar.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINDOWS\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINDOWS\Temp
ZLT0244f.TMP
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!



Ende des Suchlaufs: Montag, 11. Juli 2005 16:25
Benötigte Zeit: 14:48 min


1365 Verzeichnisse wurden durchsucht
20774 Dateien wurden geprüft
8 Warnungen wurden ausgegeben
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Viren bzw. unerwünschte Programme wurden gefunden

Alt 11.07.2005, 15:28   #10
dartus
 
bitte helft mir!! - Standard

bitte helft mir!!



Hallo,

ist doch wohl eher dies gewesen:
File C:\WINDOWS\system32\Tools\Restart.exe tagged as
not-a-virus:RiskWare.Tool.Destart. No Action Taken.

dartus
__________________
Kein Support per PN

Alt 11.07.2005, 15:32   #11
The Saint
 
bitte helft mir!! - Standard

bitte helft mir!!



hallo dartus woher hast du nur diese Infornationen?

Sammelst du eScan logfiles.

Liebe Grüße!

Alt 11.07.2005, 15:35   #12
Bodi
 
bitte helft mir!! - Icon17

Was macht der Virusd überhaupt??



Weisst du den auch was er genau in der restart.exe anstellt oder macht genau??
Würde das gerne mal wissen Saint!

Alt 11.07.2005, 15:40   #13
The Saint
 
bitte helft mir!! - Standard

bitte helft mir!!



Schätze das ist ein Crack (Cracker.AssasinPatch) für ein Game.

Alt 27.07.2005, 09:45   #14
brummi
 
bitte helft mir!! - Standard

bitte helft mir!!



hi
hatte die gleiche Meldung wie Bodi
nur habe ich die Datei "restart.exe" noch nicht gelöscht
also hab ich mal bei Jotti scannen lassen
hier das Ergebnis:

Datei: Restart.exe
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
-

AntiVir
SPR/Destart.A gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
not a virus Tool.Destart gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
HackerTool/Rebootah gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Keine Viren gefunden
**********************

wie gehts jetzt weiter?

Alt 27.07.2005, 10:26   #15
Gigamail
 
bitte helft mir!! - Standard

bitte helft mir!!



Hallo Brummi

Zitat:
Zitat von Brummi: wie gehts jetzt weiter?
wahrscheinlich ist die Datei harmlos, aber um noch mehr zu erfahren kannst du sie zu Malewareupload schicken und dann auf das Ergebnis warten (siehe meine Signatur)
Noch eine andere Möglichkeit findest du hier
__________________
Gruß Gigamail

eScan-Anleitung und Download



Antwort

Themen zu bitte helft mir!!
.com, .dll, administrator, antivir, auslagerungsdatei, avg, avgnt.exe, beenden, datei, diverse, falsche, helfen, heulen, infizierte, laufwerk c, logdatei, logfiles, loswerden, löschen, neue, problem, programme, suche, system, system32, systemstart, träge, upd.exe, viren, windows, zugriff verweigert




Ähnliche Themen: bitte helft mir!!


  1. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  2. Bitte bitte helft mir trojaner legt alles lahm :(wichtiges dokument noch bis morgen.
    Plagegeister aller Art und deren Bekämpfung - 22.03.2009 (10)
  3. Bitte helft mir !!
    Log-Analyse und Auswertung - 17.02.2008 (1)
  4. Bitte helft mir
    Alles rund um Windows - 07.03.2007 (1)
  5. bitte helft mir :(
    Log-Analyse und Auswertung - 30.07.2006 (9)
  6. Bitte Helft Mir
    Netzwerk und Hardware - 04.05.2006 (9)
  7. Bitte helft mir!!!
    Log-Analyse und Auswertung - 12.02.2006 (25)
  8. Bitte helft mir mal
    Log-Analyse und Auswertung - 04.02.2006 (4)
  9. Bitte helft mir !!!
    Log-Analyse und Auswertung - 14.01.2006 (11)
  10. Bitte HELFT mir :-)
    Log-Analyse und Auswertung - 01.01.2006 (3)
  11. Helft Mir Bitte!
    Mülltonne - 10.07.2005 (1)
  12. bitte helft mir!!!
    Log-Analyse und Auswertung - 23.02.2005 (1)
  13. bitte helft mir!!!!!!! :((
    Log-Analyse und Auswertung - 17.02.2005 (8)
  14. Bitte helft mir!
    Log-Analyse und Auswertung - 14.01.2005 (2)
  15. helft mir bitte!
    Alles rund um Windows - 28.11.2004 (2)
  16. Bitte helft mir !!!!!!!!
    Alles rund um Windows - 01.11.2004 (14)
  17. Bitte helft mir !
    Log-Analyse und Auswertung - 23.10.2004 (2)

Zum Thema bitte helft mir!! - Ich glaube ich habe ein gewaltiges problem!! Was ist denn( SPR/Destart.A-) Sie ist in meiner C:\Windows\System32\Tool soll eine Restart.exe sein wo keine ist!! AntiVIR findet es am ende im Editor! - bitte helft mir!!...
Archiv
Du betrachtest: bitte helft mir!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.