Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.12.2005, 08:33   #1
albino
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



hallo zusammen,

erstmal ein grosses danke an euch, noadfear, und cidre


vor einigen tagen fing mein pc an nicht mehr immer zu booten, manchmal brauchte er 2 anläufe.

dann find das basteln an

windows über installiert (jetzt sind 2 drauf)

naja, ich wollte ein backup meiner daten machen, und die sollten ja nicht infiziert sein, desshalb bin ich "ungeschüzt" ins netz.

auf einmal hatte ich smitfraud-c und kompanen bei mir zu besuch


danach bin ich auf eure seite gestossen und habe eure ( cidre´s) anleitung gelesen und durchgeführt.

ich weiss nich ob ich jetzt sauber bin. bin ich es?

hier meine logfiles von escan und smitfiles.


danke!!!!

Alt 23.12.2005, 18:17   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



U.a. wurden auch Trojaner gefunden (Trojan-Downloader), die unbekannten Schadcode nachladen.
Bitte erstell auch so ein Log und poste es hier, damit man sehen kann, ob die aktiv sind.
__________________

__________________

Alt 23.12.2005, 19:56   #3
albino
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



danke!

du meinst so?:

Logfile of HijackThis v1.99.1
Scan saved at 19:54:56, on 23.12.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Corel\Graphics9\Register\Remind32.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\wpabaln.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\NETSCAPE\NETSCA~1\NETSCAPE.EXE
C:\Dokumente und Einstellungen\Andera Matter\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\System32\hp52A8.tmp (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Corel Registration.lnk = C:\Programme\Corel\Graphics9\Register\Remind32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_09\bin\npjpi142_09.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_09\bin\npjpi142_09.dll
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37480.cab
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
__________________

Alt 24.12.2005, 01:17   #4
dartus
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



Hallo albino,

Fixe diesen Eintrag:
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\System32\hp52A8.tmp (file missing)

Aktualisiere "Java" (Start --> Systemwiederherstellung --> Java )

dartus
__________________
Kein Support per PN

Alt 24.12.2005, 01:50   #5
albino
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



danke dartus!

ich finde start - systemsteuerung - java plug in

aber wo finde ich Start --> Systemwiederherstellung --> Java ?

bitte einfach für leien formulieren

du schreibst "fixe" , fixe wie?


Alt 24.12.2005, 23:24   #6
albino
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



hallo,

seit ich nun diese bereinigung gemacht habe und den zone-alarm installiert habe bekomme ich regelmässig die meldung:

192.168.1.2:1027 versucht in kontakt zu treten mit 192.168.1.1:53

muss ich mir da sorgen machen?

oder ist das normal?

Alt 25.12.2005, 00:11   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



Sieht aus, als würde Dein PC mit dem Router in Kontakt treten
Ich habe den Verdacht, dass Du nicht weiß, wie man sinnvoll eine PFE konfiguriert...abgesehen davon, ist eine PFW absolut überflüssig, v.a. wenn man schon einen Router hat.
Achte lieber darauf, dass das Betriebssystem aktuell ist. Denn bei Dir fehlen Patches und das SP2.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.12.2005, 11:29   #8
albino
 
hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - Standard

hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"



also kann ich es ihm erlauben

danke!

ja nach der neuintallation von windows habe ich sp2 noch nicht heruntergeladen

Antwort

Themen zu hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"
anleitung, backup, basteln, besuch, booten, brauch, brauchte, cidre, danke, daten, escan, glaube, grosses, hallo zusammen, immernoch, infiziert, installier, installiert, leitung, logfiles, nicht mehr, sauber, schmoll, seite, tagen, zusammen




Ähnliche Themen: hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"


  1. Win 7: Hatte Chimera Ransomware Befall, ist jetzt wieder alles "sicher" ?
    Log-Analyse und Auswertung - 07.10.2015 (11)
  2. Win 7: Trojaner Downloader.Generic14.LBF wurde mit AVG "gesichert" Befall trotzdem immernoch vorhanden
    Log-Analyse und Auswertung - 15.06.2015 (9)
  3. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  4. Ich glaube "Schrauber" bekommt alles gereinigt!
    Lob, Kritik und Wünsche - 10.01.2014 (0)
  5. Snap.do trotz Deinstallation immernoch Startseite und "Web Search"
    Plagegeister aller Art und deren Bekämpfung - 10.01.2014 (6)
  6. Tastatur Spint z. Bsp.. drucke "M" zeigt sich Desktop usw. Glaube an keyloger
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (7)
  7. Hatte Sperrbildschirm "Meldestelle Cybercrime...", ist plötzlich weg, Virus aber bestimmt noch am PC
    Plagegeister aller Art und deren Bekämpfung - 04.11.2013 (19)
  8. Laptop nach GVU-Trojaner Befall wieder am Laufen aber bestimmt noch nicht "sauber"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  9. Mail PW gestohlen, nach Passwortänderung hatte "Hacker" direkt wieder das PW
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (8)
  10. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  11. "Polizei-Trojaner - österr. Variante" - Ist mein PC wieder "sauber"?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  12. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)
  13. BKA Virus gelöscht / entfernt, aber Desktop immernoch "gesperrt".
    Log-Analyse und Auswertung - 29.11.2011 (26)
  14. "Windows Recovery" mit Malwarebytes entfernt -- Notebook evtl. noch nicht sauber?
    Log-Analyse und Auswertung - 25.06.2011 (18)
  15. Google öffnet "falsche Links", hatte ANTIVIRUS GT
    Plagegeister aller Art und deren Bekämpfung - 18.09.2010 (18)
  16. Ist mein System sauber? (hatte u.a. "flacor.dat"-Meldung)
    Log-Analyse und Auswertung - 14.04.2010 (15)
  17. mljijhi.dll und pmnll.dll wer hatte schonmal das "Vergnügen"?
    Plagegeister aller Art und deren Bekämpfung - 04.03.2007 (2)

Zum Thema hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" - hallo zusammen, erstmal ein grosses danke an euch, noadfear, und cidre vor einigen tagen fing mein pc an nicht mehr immer zu booten, manchmal brauchte er 2 anläufe. dann find - hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"...
Archiv
Du betrachtest: hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.