|
Log-Analyse und Auswertung: hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.12.2005, 08:33 | #1 |
| hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" hallo zusammen, erstmal ein grosses danke an euch, noadfear, und cidre vor einigen tagen fing mein pc an nicht mehr immer zu booten, manchmal brauchte er 2 anläufe. dann find das basteln an windows über installiert (jetzt sind 2 drauf) naja, ich wollte ein backup meiner daten machen, und die sollten ja nicht infiziert sein, desshalb bin ich "ungeschüzt" ins netz. auf einmal hatte ich smitfraud-c und kompanen bei mir zu besuch danach bin ich auf eure seite gestossen und habe eure ( cidre´s) anleitung gelesen und durchgeführt. ich weiss nich ob ich jetzt sauber bin. bin ich es? hier meine logfiles von escan und smitfiles. danke!!!! |
23.12.2005, 18:17 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" U.a. wurden auch Trojaner gefunden (Trojan-Downloader), die unbekannten Schadcode nachladen.
__________________Bitte erstell auch so ein Log und poste es hier, damit man sehen kann, ob die aktiv sind.
__________________ |
23.12.2005, 19:56 | #3 |
| hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" danke!
__________________du meinst so?: Logfile of HijackThis v1.99.1 Scan saved at 19:54:56, on 23.12.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe C:\WINDOWS\Mixer.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Corel\Graphics9\Register\Remind32.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\wpabaln.exe C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\NETSCAPE\NETSCA~1\NETSCAPE.EXE C:\Dokumente und Einstellungen\Andera Matter\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\System32\hp52A8.tmp (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: Corel Registration.lnk = C:\Programme\Corel\Graphics9\Register\Remind32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_09\bin\npjpi142_09.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_09\bin\npjpi142_09.dll O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37480.cab O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
24.12.2005, 01:17 | #4 |
| hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" Hallo albino, Fixe diesen Eintrag: O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\System32\hp52A8.tmp (file missing) Aktualisiere "Java" (Start --> Systemwiederherstellung --> Java ) dartus
__________________ Kein Support per PN |
24.12.2005, 01:50 | #5 |
| hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" danke dartus! ich finde start - systemsteuerung - java plug in aber wo finde ich Start --> Systemwiederherstellung --> Java ? bitte einfach für leien formulieren du schreibst "fixe" , fixe wie? |
24.12.2005, 23:24 | #6 |
| hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" hallo, seit ich nun diese bereinigung gemacht habe und den zone-alarm installiert habe bekomme ich regelmässig die meldung: 192.168.1.2:1027 versucht in kontakt zu treten mit 192.168.1.1:53 muss ich mir da sorgen machen? oder ist das normal? |
25.12.2005, 00:11 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" Sieht aus, als würde Dein PC mit dem Router in Kontakt treten Ich habe den Verdacht, dass Du nicht weiß, wie man sinnvoll eine PFE konfiguriert...abgesehen davon, ist eine PFW absolut überflüssig, v.a. wenn man schon einen Router hat. Achte lieber darauf, dass das Betriebssystem aktuell ist. Denn bei Dir fehlen Patches und das SP2.
__________________ Logfiles bitte immer in CODE-Tags posten |
25.12.2005, 11:29 | #8 |
| hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" also kann ich es ihm erlauben danke! ja nach der neuintallation von windows habe ich sp2 noch nicht heruntergeladen |
Themen zu hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber" |
anleitung, backup, basteln, besuch, booten, brauch, brauchte, cidre, danke, daten, escan, glaube, grosses, hallo zusammen, immernoch, infiziert, installier, installiert, leitung, logfiles, nicht mehr, sauber, schmoll, seite, tagen, zusammen |