Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: netstat.exe geht nicht zu löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.03.2006, 17:59   #16
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



weiß wirklich keiner wie ich diese ileaditrack.it werbung wegbekomme?

Alt 31.03.2006, 18:03   #17
MightyMarc
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Wo genau befindet sich die netstat.exe und was sagt jotti dazu?
__________________


Alt 31.03.2006, 18:07   #18
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Zitat:
Zitat von MightyMarc
Wo genau befindet sich die netstat.exe und was sagt jotti dazu?
windows\system32\netstat.exe

jotti sagt immer nur bitte warten.
__________________

Alt 31.03.2006, 18:19   #19
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



hier nochmal mein logfile. vielleicht ist ja auch eine andere datei der übeltäter.

Logfile of HijackThis v1.99.1
Scan saved at 19:15:48, on 31.03.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\*\Verschiedenes\AVGUARD.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\*\Verschiedenes\AVWUPSRV.EXE
C:\Programme\Trojancheck 6\tcguard.exe
D:\*\Verschiedenes\AVGNT.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\*\Verschiedenes\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\wuauclt.exe
D:\*\Verschiedenes\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\*\Verschiedenes\AVGNT.EXE" /min
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\*\Verschiedenes\Spybot - Search & Destroy\TeaTimer.exe

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\*\Verschiedenes\AVGUARD.EXE
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\*\Verschiedenes\AVWUPSRV.EXE
O23 - Service: Microsoft (c) SQL Server (MSSQL SERVER) - Unknown owner - c:\windows\system32\svrany.exe (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\Programme\OfficeUpdate11\Cabs\msapi.exe" /service (file missing)

Alt 31.03.2006, 18:31   #20
MightyMarc
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Zitat:
Zitat von Russell
windows\system32\netstat.exe

jotti sagt immer nur bitte warten.
Dann warten wir bis jotti wieder will. Derweil könntest Du als kleine ABM noch einen Scan mit rootkit revealer durchführen (Scan starten und dann nichts mehr am Rechner machen bis der Scan fertig ist):
http://www.sysinternals.com/Utilitie...tRevealer.html


Alt 31.03.2006, 18:36   #21
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



werde ich machen nur im moment läuft noch escan. wie kann ich da eigentlich die viruss log information kopieren und dann hier einfügen. mit markieren und rechter maus geht es nicht. habe aktuell 17 kritische objekte.

Alt 31.03.2006, 18:38   #22
MightyMarc
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Zitat:
Zitat von Russell
werde ich machen nur im moment läuft noch escan. wie kann ich da eigentlich die viruss log information kopieren und dann hier einfügen. mit markieren und rechter maus geht es nicht. habe aktuell 17 kritische objekte.

[_] Du hast die Anleitung gelesen

Alt 31.03.2006, 18:44   #23
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Zitat:
Zitat von MightyMarc
[_] Du hast die Anleitung gelesen
eher überflogen. aber jetzt weiß ich bescheid. danke.

Alt 31.03.2006, 20:01   #24
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



hier nun der escan:


Thu Mar 30 23:47:32 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\firlnin.exe tagged as "not-a-virus:AdWare.Win32.DelphinMediaViewer.f". Action Taken: No Action Taken.

Thu Mar 30 23:47:48 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\temp.fr89EC\NavHelper\v2.0.4c\NHelper.dll tagged as "not-a-virus:AdWare.Win32.NavExcel.f". Action Taken: No Action Taken.

Thu Mar 30 23:47:48 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\temp.fr89EC\NavHelper\v2.0.4c\NHUninstaller.exe tagged as "not-a-virus:AdWare.Win32.NavExcel". Action Taken: No Action Taken.

Thu Mar 30 23:47:48 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\temp.fr89EC\NavHelper\v2.0.4c\NHUpdater.exe tagged as "not-a-virus:AdWare.Win32.NavExcel.b". Action Taken: No Action Taken.


Thu Mar 30 23:47:48 2006 => Scanning File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\temp.fr89EC\NavHelper\v2.0.4c\NHUpdater.exe

Thu Mar 30 23:47:48 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\temp.fr89EC\NavHelper\v2.0.4c\NHUpdater.exe tagged as "not-a-virus:AdWare.Win32.NavExcel.b". Action Taken: No Action Taken.

Thu Mar 30 23:47:48 2006 => Scanning File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\temp.fr89EC\NavHelper\v2.0.4c\v2.0.4c.b.cab

Thu Mar 30 23:47:48 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\temp.fr89EC\NavHelper\v2.0.4c\v2.0.4c.b.cab tagged as "not-a-virus:AdWare.Win32.NavExcel.f". Action Taken: No Action Taken.

Thu Mar 30 23:48:01 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\uppicsvr.exe tagged as "not-a-virus:AdWare.Win32.DelphinMediaViewer.f". Action Taken: No Action Taken.


Thu Mar 30 23:48:03 2006 => File C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Temp\webr.exe tagged as "not-a-virus:AdWare.Win32.WebRebates.a". Action Taken: No Action Taken.

Thu Mar 30 23:52:14 2006 => File C:\MSOCache\LsaExt.dll tagged as not-a-virus:PSWTool.Win32.PWDump.3. No Action Taken.

Thu Mar 30 23:52:15 2006 => File C:\MSOCache\PwDump3.exe tagged as not-a-virus:PSWTool.Win32.PWDump.3. No Action Taken.

Thu Mar 30 23:52:15 2006 => File C:\MSOCache\pwservice.exe tagged as not-a-virus:PSWTool.Win32.PWDump.3. No Action Taken.

Thu Mar 30 23:53:29 2006 => File C:\Programme\Gemeinsame Dateien\Uninstall Information\RemoveDisplayUtility.exe tagged as "not-a-virus:AdWare.Win32.DelphinMediaViewer.f". Action Taken: No Action Taken.

Fri Mar 31 00:05:56 2006 => File C:\WINDOWS\system32\k.exe tagged as not-a-virus:NetTool.Win32.PsKill. No Action Taken.

Fri Mar 31 00:06:24 2006 => File C:\WINDOWS\system32\nsvsvc\nsv.ocx tagged as "not-a-virus:AdWare.Win32.DelphinMediaViewer.c". Action Taken: No Action Taken.


Fri Mar 31 00:06:24 2006 => File C:\WINDOWS\system32\nsvsvc\nsvs.dll tagged as "not-a-virus:AdWare.Win32.DelphinMediaViewer.f". Action Taken: No Action Taken.

Fri Mar 31 00:07:01 2006 => File C:\WINDOWS\system32\spool\svchost.exe tagged as not-a-virus:Server-FTP.Win32.Serv-U.5000. No Action Taken.

Fri Mar 31 00:07:07 2006 => File C:\WINDOWS\system32\unregister.exe tagged as "not-a-virus:AdWare.Win32.VB.f". Action Taken: No Action Taken.

Fri Mar 31 00:07:59 2006 => File D:\*\neue bilder.exe tagged as "not-a-virus:AdWare.Win32.ISearch.c". Action Taken: No Action Taken.

Fri Mar 31 00:21:07 2006 => File D:\*\Verschiedenes\3point_setup.exe tagged as "not-a-virus:AdWare.Win32.AlexaBar.a". Action Taken: No Action Taken.

Fri Mar 31 00:22:02 2006 => File D:\*\Verschiedenes\burn4free_setup_1100.exe tagged as "not-a-virus:AdWare.Win32.NavExcel.d". Action Taken: No Action Taken.

Fri Mar 31 00:22:33 2006 => File D:\*\Verschiedenes\internet-spy.zip tagged as not-a-virus:Monitor.Win32.IESpy.120. No Action Taken.

Fri Mar 31 00:22:33 2006 => File D:\*\Verschiedenes\InternetSpy-setup.exe tagged as not-a-virus:Monitor.Win32.IESpy.120. No Action Taken.

Alt 01.04.2006, 10:34   #25
BataAlexander
> MalwareDB
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Hallo,

trotz der vielen Falschmeldungen im eScan, hast Du scheinbar diesen hier.
Um sicherzugehen, scanne die Datei
C:\WINDOWS\system32\spool\svchost.exe
bei virustotal.com. Poste das Ergbnis hier.
Sollte sich der Verdacht bestätigen, heißt es Neu Aufsetzen.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 01.04.2006, 11:25   #26
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



hier das ergebnis.

Antivirus Version Update Result
AntiVir 6.34.0.14 04.01.2006 Heuristic/Crypted.Layered
Avast 4.6.695.0 04.01.2006 no virus found
AVG 386 03.31.2006 no virus found
Avira 6.34.0.54 04.01.2006 no virus found
BitDefender 7.2 04.01.2006 Trojan.ServU.G
CAT-QuickHeal 8.00 03.31.2006 no virus found
ClamAV devel-20060202 03.30.2006 no virus found
DrWeb 4.33 04.01.2006 BackDoor.Servu.5000
eTrust-InoculateIT 23.71.117 04.01.2006 no virus found
eTrust-Vet 12.4.2145 03.31.2006 no virus found
Ewido 3.5 03.31.2006 no virus found
Fortinet 2.71.0.0 04.01.2006 no virus found
F-Prot 3.16c 03.30.2006 no virus found
Ikarus 0.2.59.0 04.01.2006 no virus found
Kaspersky 4.0.2.24 04.01.2006 not-a-virus:Server-FTP.Win32.Serv-U.5000
McAfee 4731 03.31.2006 potentially unwanted program ServU-Daemon
NOD32v2 1.1466 03.31.2006 a variant of Win32/ServU-Daemon
Norman 5.70.10 03.31.2006 no virus found
Panda 9.0.0.4 03.31.2006 Application/ServUBased.A
Sophos 4.04.0 04.01.2006 Troj/ServU-Gen
Symantec 8.0 04.01.2006 no virus found
TheHacker 5.9.7.123 04.01.2006 no virus found
UNA 1.83 03.30.2006 no virus found
VBA32 3.10.5 03.31.2006 BackDoor.Servu.5000

Alt 01.04.2006, 11:45   #27
BataAlexander
> MalwareDB
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Hallo,

der Verdacht hat sich bestätigt. Das heißt für Dich neu aufsetzten.
Nimm diesen Rechner sofort vom Netz, der er installiert einen FTP Server auf Deinem System, was je nach vom dem Verursacher, abgelegten Daten, komische Probleme mit der Staatsanwaltschaft nach sich ziehen kann.

Beachte beim Neuaufsetzen die in meiner Signatur verlinkte Aneleitung zum Thema.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 01.04.2006, 11:57   #28
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Zitat:
Zitat von Schrulli
Hallo,

der Verdacht hat sich bestätigt. Das heißt für Dich neu aufsetzten.
Nimm diesen Rechner sofort vom Netz, der er installiert einen FTP Server auf Deinem System, was je nach vom dem Verursacher, abgelegten Daten, komische Probleme mit der Staatsanwaltschaft nach sich ziehen kann.

Beachte beim Neuaufsetzen die in meiner Signatur verlinkte Aneleitung zum Thema.

Gruß

Schrulli
was heißt neu aufsetzen? die komplette festplatte formatieren? und was meinst du mit staatsanwaltschaft?

Alt 01.04.2006, 12:03   #29
Russell
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



ich habe mir das mal durchgelesen ud glaube nicht das ich das hinkriege da ich kein computerfachmann bin. kann man da garnichts anderes machen?

Alt 01.04.2006, 12:05   #30
BataAlexander
> MalwareDB
 
netstat.exe geht nicht zu löschen - Standard

netstat.exe geht nicht zu löschen



Hallo,

zum Thema Neuaufsetzen mehr hier.
Mit Staatsanwaltschaft meine ich, dass andere die Möglichkeit haben Deinen Rechner als Datenablageplatz zu nutzen, dabei kann einem so einiges euf den Rechner gelegt werden, urherberrechtlich geschützes Material ist hier wohl noch das kleinste Übel. Desweiteren kann man dannn auch alle Deine Eigaben, z.B. beim Onlinebanking filtern und die Pin/Tans selber nutzen.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu netstat.exe geht nicht zu löschen
datei, erfahrung, geht nicht, harte, hoffe, innerhalb, löschen, löschung, namen, nervige, nicht mehr, nicht zu löschen, schreibgeschützt, sekunden, wirklich, woche, wochen




Ähnliche Themen: netstat.exe geht nicht zu löschen


  1. IP-Adresse bei Spamhouse geht nicht zu löschen
    Überwachung, Datenschutz und Spam - 28.10.2015 (5)
  2. InstaShare geht nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 19.09.2014 (15)
  3. WinXP: Saving Bulls mit CCleaner löschen geht nicht - es erscheint Error2: Das System kann die Datei nicht finden
    Plagegeister aller Art und deren Bekämpfung - 29.03.2014 (21)
  4. Lyricxeeker geht einfach nicht zu löschen!
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (7)
  5. Malwarefund und geht nicht zu löschen ?
    Log-Analyse und Auswertung - 30.07.2012 (22)
  6. gema trojaner geht nicht zu löschen
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (3)
  7. TR/Agent.ruo in C\Windows\System32\winemhf.dll geht nicht zu löschen
    Plagegeister aller Art und deren Bekämpfung - 28.03.2010 (1)
  8. virus > link terror... geht nicht zu löschen
    Plagegeister aller Art und deren Bekämpfung - 31.01.2010 (3)
  9. Windows löschen geht nicht !!!
    Alles rund um Windows - 25.01.2009 (8)
  10. TR/FakeAV.bak.2 Löschen geht nicht!
    Plagegeister aller Art und deren Bekämpfung - 07.01.2009 (1)
  11. TR/Crypt.XPACK.Gen geht nicht zu löschen!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (3)
  12. datei löschen geht nicht
    Alles rund um Windows - 10.04.2008 (1)
  13. Hilfe! TR/DLdr.Swizzor.Gen geht nicht zu löschen!
    Log-Analyse und Auswertung - 15.06.2007 (8)
  14. Festplatte löschen geht nicht
    Alles rund um Windows - 08.01.2006 (7)
  15. kann versch. trojaner nicht löschen Sicherung meiner Dateien durch Nero geht nicht
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (0)
  16. vermutlich Trojaner in Regedit löschen-geht nicht!
    Plagegeister aller Art und deren Bekämpfung - 02.05.2005 (2)
  17. Eintrag aus Hiijackthis geht nicht zu löschen...
    Log-Analyse und Auswertung - 19.12.2004 (4)

Zum Thema netstat.exe geht nicht zu löschen - weiß wirklich keiner wie ich diese ileaditrack.it werbung wegbekomme? - netstat.exe geht nicht zu löschen...
Archiv
Du betrachtest: netstat.exe geht nicht zu löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.