|
Log-Analyse und Auswertung: Routineuntersuchung hjt logfile *büdde*Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.12.2005, 14:19 | #1 | |
| Routineuntersuchung hjt logfile *büdde* servus, ich bin der markus und würde mein hjt logfile gerne von euch bewerten lassen. dabei gibt es natürlich auch einen hintergrund - warum seit etwa 1 1/2 tagen is meine bandbreite auf etwa 5-10k down - u. upload beschränkt. und keinesfalls ausgelastet! kein anderes programm ist im internet aktiv bis auf zb. mein downloadmanager und/oder eMule - und trotzdem komm ich insgesammt auf keine 10kb/s download. das problem liegt laut anbieter bei mir - kabel sitzen alle und wenns ned besser wird kommt halt der techniker vorbei. ich habe bereits "DEN" winsockfix benutzt (hilft eigentlich immer). ok nun zum HijackThis logfile! Zitat:
|
30.12.2005, 14:26 | #2 | |
| Routineuntersuchung hjt logfile *büdde* Hallo!
__________________Zitat:
Daraus resultiert dann auch die Kompromittierung deinen Systems durch den Netzwerkwurm Rbot-ASZ => Die einzig sichere Lösung um wieder einen vertrauenswürdigen Zustand herzustellen findest du hier beschrieben. |
30.12.2005, 14:40 | #3 |
| Routineuntersuchung hjt logfile *büdde* ich habe das aktuelle update-pack von winfuture (oder wie das hieß).
__________________dem sp2 traue ich nicht - kollege hatte im nachhinein NUR probleme damit achja ... zudem habe ich die gratis-version der sygate firewall + das aktuelle avast antivirus installiert (dsa aber bald abläuft). ich habe vorhin einen speedtest gemacht und damit wieder NORMALE werte bzgl. download und upload erzielt - dafür musste ich meine firewall kurzzeitig deaktivieren wegen dem pingtest auf deutsche server. anschließend habe ich mein avast geupdated worauf es einen neustart verlangt hat. als ich gerade beim neustart war, hat avast einen virus im systemverzeichnis erkannt (vielleicht vom speedtest?). Leider konnte ich den neustart des computers nicht mehr anhalten. Nun scanne ich gerade meine Systempartition mit den aktuellen avast virus-signaturen durch und werde mich anschließend wieder mit den resultaten melden |
30.12.2005, 14:52 | #4 | ||
| Routineuntersuchung hjt logfile *büdde* Du musst mir die Ergebnisse nicht mitteilen du, solltest vielmehr die von mir geposteten Links lesen... Zitat:
Zitat:
Weitere Kommentare erspare ich mir... |
30.12.2005, 14:57 | #5 |
| Routineuntersuchung hjt logfile *büdde* das von mir verwendete update beinhaltet sämtliche sp2 fixes - eben alles was microsoft rausgegeben hatte und das ohne das system wesentlich zu modifizieren. mit diesen updates hatte ich eigentlich niemals probleme .... ich werde nach dem avast systemtest noch dieses escan ausprobieren. wenns dann immer noch ned passt setz' ich windows neu auf. danke trotzdem für deine hilfe und deine zeit |
30.12.2005, 15:04 | #6 |
| Routineuntersuchung hjt logfile *büdde* Wie willst du erkennen, dass etwas nicht mehr passt? Weil ein bzw. mehrere AV-Programme nicht mehr melden? Dies wäre ein Trugschluss! Lektüre zum Thema Virenscanner → http://oschad.de/wiki/index.php/Virenscanner Lektüre zum Thema "Bots" →http://derbilk.de/malware/2_neuaufsetzen.php |
30.12.2005, 15:41 | #7 |
| Routineuntersuchung hjt logfile *büdde* gibt es eine antwort auf deine frage bei der du mich nicht zurück-attackierst? ich denke interessanter wäre es folgende seite auf trojaner zu überprüfen ... Evtl. wurde sie von außen befallen da viele viele Leute diesen Service nutzen: h**p://www.speedmeter.nl/speedmeter.de/TestSuite/TestController.asp wie gesagt bekam ich erst nach dem deaktivieren der firewall die viren-warnung. den "trojaner" um genauer darauf einzugehen habe ich nun entfernt - systemwiederherstellung deaktiviert und auch mit escan im abgesicherten modus alles gecheckt. Avast sowie escan finden nun nichts mehr. Da man ja nie wissen kann, habe ich mal eben HijackThis benutzt um mir hier eine professionelle meinung einzuholen. Wie gesagt danke ich dir trotzdem - und solange alles läuft, läuft es eben |
30.12.2005, 18:28 | #8 | |
| Routineuntersuchung hjt logfile *büdde* Ich kann dir sagen woran es liget, dass dein System befallen wurde. Es ist nicht ausreichend gepatcht. Das reicht schon: Zitat:
Weiter Infos: http://www.trojaner-board.de/showpos...90&postcount=8 |
31.12.2005, 15:27 | #9 |
| Routineuntersuchung hjt logfile *büdde* sorry ich habs verpasst mich gestern nochmal zu melden Ich denke ich bin auch trotz einiger Lücken noch halbwegs sicher. 1.) Dank meiner Firewall kann ich schonmal die lästigen Scriptkiddies fernhalten kann (wenn profis irgendwo rein wollen, kommen die auch rein ....) 2.) Mein Antiviren-Programm nimmt sofort jegliche Viren-Aktivitäten wahr. Was ich allerdings höchst komisch finde .... Ich hatte die Firewall nur für 60 Sekunden aus und schon nen Virus drauf .... Da ich Neustarten musste hatte ich auch keine Chance ihn sofort zu entfernen, sondern musste es im Abgesicherten Modus erledigen (was heißt musste ......). Viren, die sich also einfach nur direkt verbreiten werden von meiner Firewall geblockt - ne andere Erklärung kann ich atm nicht abliefern :P Danke für deine Hilfe Haui45. Guten Rutsch! |
31.12.2005, 15:31 | #10 | |
Routineuntersuchung hjt logfile *büdde*Zitat:
Dein AVP KANN die aller neuesten Viren garnicht erkennen. Bitte glaubt net immer alle was euch in der Werbung vorgegaukelt wird. |
31.12.2005, 15:31 | #11 |
| Routineuntersuchung hjt logfile *büdde* hallo, das siehst du etwas falsch. wenn dein system ordentlich gepatcht und abgesichert ist mit antiviren programm kannst du die firewall sogar komplett ausschalten.
__________________ Anleitung Neuaufsetzen des Systems Anleitung Hijackthis Virusscan Jotti Fehler sind Menschlich..... Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm.. |
31.12.2005, 15:33 | #12 |
| Routineuntersuchung hjt logfile *büdde* Wenn das System richtig gewartet wird ist beides überflüssig, PFW und Virenscanner. |
31.12.2005, 18:16 | #13 |
| Routineuntersuchung hjt logfile *büdde* das glaube ich weniger .... natürlich ist es allgemein viel sicherer aber trotzdem bleibt die größte gefahr ... der benutzer selbst ich werd mir die tage mal sp2 installieren |
Themen zu Routineuntersuchung hjt logfile *büdde* |
antivirus, ausgelastet, avast, avast!, bho, browser, dll, down, explorer, hijack, hijackthis, hijackthis logfile, internet, internet explorer, launch, logfile, nvidia, problem, programm, programme, routineuntersuchung, rundll, software, system, temp, warum, windows, windows xp |