Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile of HijackThis v1.99.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.08.2005, 10:32   #1
vetulus
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



Ich habe mit Antivir zwei Trojaner auf meinem Rechner gefunden.
Mit Hilfe dieses Forums hab ich dieses Hijack This installiert und da ich mit der logfile nichts anfangen kann, poste ich sie hier.

Was genau muss ich jetzt im anschluss tun. Aus der Beschreibung, die es hier gibt, wird mir nicht ersichtlich, was ich nun anklicken muss....und fixen oder wie das heißt.

Danke schonmal für eure Hilfe.

LG

Vetulus

Alt 09.08.2005, 10:37   #2
vetulus
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



HIer ncoh der Report von Antivir Personal Edition
__________________


Alt 09.08.2005, 14:11   #3
vetulus
 
Logfile of HijackThis v1.99.1 - Standard

Dldr.small.ayl.0



so lautet der name des trojanisches Pferdes, welche sbei mir gefunden wurde. Hat es gereicht, dass es gelöscht wurde oder muss ich mein system jetzt neu machen? Habe sowas noch nie gemacht und keine ahnung....


C:\RECYCLER\S-1-5-21-515967899-1454471165-839522115-1004
Dc3.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.Small.ayl.0
WURDE GELÖSCHT!
Dc4.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.Small.ayl.0
WURDE GELÖSCHT!
__________________

Alt 09.08.2005, 14:46   #4
Wildone
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



Hallo,
dein Log ist weitestgehend sauber, den Eintrag solltest du fixen:
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
Mach mal folgendes, im Explorer Rechtsklick auf C:\ Eigenschaften, Bereinigen, bestätigen. Dann sollte eigentlich Antivir nichts mehr finden.


Grüße Wildone

Alt 09.08.2005, 15:23   #5
vetulus
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



Danke für deine Antwort. Hab das ausgeführt. Aber ich muss mein System nicht neu machen, ja?
Generell wäre das whrscheinlich keine schlechte Idee...läuft schon ziwe Jahre so, aber ich muss mir dann erst einen suchen, der das kann.

LG

Vetulus


Alt 23.02.2006, 15:13   #6
Black Wolf
 
Logfile of HijackThis v1.99.1 - Standard

Selbes Problem



Hi,
ich hab bei mir den selben Trojaner gefunden er versucht ständig Kontakt zu: http://69.50.173.166/connect.cgi?wmid=2405&pg=1 aufzubauen, allerdings hab ich den oben genannten eintrag net gefunden. Was soll ich tun?

Alt 23.02.2006, 15:16   #7
KimKim
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



das selbe problem, wie bei mir...
http://www.trojaner-board.de/showthread.php?t=27085

Alt 23.02.2006, 15:30   #8
Wildone
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



Hallo,
@Black Wolf
bei dir sehe ich ganz schwarz, bereite dich schonmal mental auf ein Neuaufsetzen vor.
Beende mal folgende Prozesse im Taskmanager:
C:\DOKUME~1\ADMINI~1\EIGENE~1\YMBOLS~1\dexplore.exe
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\??stem\c?rss.exe

und überprüfe die zugehörigen Dateien und folgende Dateien (falls vorhanden):
blbeta.exe.lnk (suche die Datei)
C:\WINDOWS\SYSTEM32\winjks32.dll

hier und poste das jeweilige Ergebnis.


Grüße Wildone

Alt 23.02.2006, 15:31   #9
Black Wolf
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



hmm bei mir heißt die datei gdnFR1503[*].Exe (*-Zahlen)
nur wie krieg ichs weg?

Geändert von Black Wolf (23.02.2006 um 15:56 Uhr)

Alt 23.02.2006, 15:57   #10
Black Wolf
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



die blbeta.exe.ink, das ist doch die Verknüpfung ,oder?
ich hab davon zwei.....
ich hab erstmal die eine blbeta.exe.lnk und die winjks32.dll dahin geschickt und wart auf antwort....

trotzdem thx schon mal

PS: sry für zwei beiträge nacheinander

Alt 23.02.2006, 16:02   #11
Wildone
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



Hallo,
eigentlich müßte das Ergebnis sofort erscheinen. Versuche es mal hier. Hast du F-Secure Blacklight auf deinem System, wenn ja kannst du wohl das Überprüfen der blbeta.exe.ink vergessen. Aber überprüfe vor allem mal die ersten beiden genannten Dateien, die sind am interessantesten, da aktiv.


Grüße Wildone

Alt 23.02.2006, 16:25   #12
Black Wolf
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



ok ein Bild von dem Scan der winjks.dll is dabei
die anderen beiden dateien sind nicht (mehr?) da,, die Prozesse hab ich beendet. Ich kam vorhin gar net mehr ins netz, da hab ich neu hochgefahren, vielleicht sind sie dabei verschwunden???
Black light hab ich drauf, ich hoffe das is in Ordnung oder sollte ich es löschen?
Miniaturansicht angehängter Grafiken
Logfile of HijackThis v1.99.1-winjks.jpg  

Alt 23.02.2006, 16:33   #13
Wildone
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



Hallo,
also die ersten beiden müssen auch noch da sein, die verschwinden ja nicht einfach. Nimm mal folgende Einstellungen vor und suche sie.


Grüße Wildone

Alt 23.02.2006, 16:46   #14
Black Wolf
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



sry ich stell mich heut etwas dämlich an...
also die dexplore.ex e musste ich zuerst kopieren, da der dienst meinte sie sei 0 byte groß es sähe so aus als ob der upload geblockt wurde
Die datei csrss kann kann ich net hochladen aus dem gleichen Grund, nichtmal von meinem zweitrechner..
Miniaturansicht angehängter Grafiken
Logfile of HijackThis v1.99.1-dexplore2.jpg  

Geändert von Black Wolf (23.02.2006 um 17:00 Uhr)

Alt 23.02.2006, 17:06   #15
Wildone
 
Logfile of HijackThis v1.99.1 - Standard

Logfile of HijackThis v1.99.1



Hallo,
sehr suspekt alles. Scheint auch was eher neueres zu sein. Mache mal einen Onlinescan bei Kaspersky (ev. musst du www.kaspersky.com zu den vertrauenswürdigen Seiten hinzufügen) und poste den Report.


Grüße Wildone

Antwort

Themen zu Logfile of HijackThis v1.99.1
anklicken, anschluss, antivir, beschreibung, ersichtlich, fixen, forums, gefunde, gen, hijack, hijack this, hijackthis, installier, installiert, klicke, klicken, logfile, nichts, poste, rechner, schonmal, this, troja, trojaner, zwei trojaner




Ähnliche Themen: Logfile of HijackThis v1.99.1


  1. Logfile von HiJackThis
    Plagegeister aller Art und deren Bekämpfung - 14.06.2011 (1)
  2. Hijackthis logfile
    Log-Analyse und Auswertung - 21.06.2010 (1)
  3. HijackThis Logfile
    Log-Analyse und Auswertung - 01.11.2009 (7)
  4. HiJackThis LogFile
    Mülltonne - 06.10.2008 (0)
  5. Logfile HiJackThis
    Mülltonne - 03.02.2008 (1)
  6. HiJackThis Logfile
    Mülltonne - 12.08.2007 (1)
  7. HijackThis Logfile
    Log-Analyse und Auswertung - 07.01.2007 (3)
  8. Logfile of HijackThis
    Log-Analyse und Auswertung - 19.11.2006 (3)
  9. my hijackthis logfile:
    Log-Analyse und Auswertung - 17.06.2006 (4)
  10. HiJackThis Logfile
    Log-Analyse und Auswertung - 26.11.2005 (3)
  11. HijackTHis Logfile
    Log-Analyse und Auswertung - 24.11.2005 (8)
  12. HijackThis Logfile - PLZ Help !!!
    Log-Analyse und Auswertung - 25.04.2005 (7)
  13. Logfile of HijackThis
    Log-Analyse und Auswertung - 16.04.2005 (1)
  14. hijackthis logfile
    Log-Analyse und Auswertung - 21.01.2005 (7)
  15. Logfile Hijackthis
    Log-Analyse und Auswertung - 09.12.2004 (1)
  16. HiJackThis Logfile
    Log-Analyse und Auswertung - 29.11.2004 (14)
  17. hijackthis logfile
    Log-Analyse und Auswertung - 27.08.2004 (1)

Zum Thema Logfile of HijackThis v1.99.1 - Ich habe mit Antivir zwei Trojaner auf meinem Rechner gefunden. Mit Hilfe dieses Forums hab ich dieses Hijack This installiert und da ich mit der logfile nichts anfangen kann, poste - Logfile of HijackThis v1.99.1...
Archiv
Du betrachtest: Logfile of HijackThis v1.99.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.