Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner-Spyware - Frau sucht HILFE!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.07.2006, 21:01   #16
irrlicht
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Hallo Spatzkatz,
Zitat:
Was ist mit dem Log von Ewido ?

Der Link ist auf einem Post von früher ....
Spywarequake guggst du hier :
http://virus-protect.org/artikel/spy...warequake.html
Wo wurde den das Zeug gefunden ? Welcher Pfad ?Nicht das du denkst wir sind pingelig,ist halt enorm wichtig die genauen Angaben...
Irrlicht

Alt 16.07.2006, 21:24   #17
spatzkatz
 
Trojaner-Spyware - Frau sucht HILFE! - Icon17

Trojaner-Spyware - Frau sucht HILFE!



Hatte ja alles schon laufen lassen (siehe oben). Ewido mache ich jetzt. Melde mich heute oder morgen wieder!

Das Zeug nervt tierisch...
__________________


Alt 16.07.2006, 21:34   #18
felix1
/// Helfer-Team
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Führe Smitfraudfix wie hier beschrieben aus. Benutze gleich Option 2. Dann postest du die Datei C:\rapport.txt.
Scanne das System mit Rootkitrevealer, während dem Scan nichts machen! Poste danach das Logfile (File>>Safe)
__________________
__________________

Alt 16.07.2006, 21:54   #19
spatzkatz
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Hier die Rapport.txt:

SmitFraudFix v2.67

Scan done at 22:48:04,98, 16.07.2006
Run from C:\Dokumente und Einstellungen\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"furnariidae"="{89e4aaba-3b21-49b3-b922-8ca35193c68e}"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"cinnamomum"="{93ac7c30-3878-4eaa-9420-7977285df5b1}"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\WINDOWS\system32\ishost.exe Deleted
C:\WINDOWS\system32\ismon.exe Deleted
C:\WINDOWS\system32\isnotify.exe Deleted
C:\WINDOWS\system32\issearch.exe Deleted
C:\WINDOWS\system32\ixt?.dll Deleted
C:\WINDOWS\system32\ot.ico Deleted
C:\WINDOWS\system32\ts.ico Deleted
C:\DOKUME~1\KATHAR~1\Desktop\SpyQuake2.com.lnk Deleted
C:\DOKUME~1\ALLUSE~1\Desktop\Online Security Guide.url Deleted
C:\DOKUME~1\KATHAR~1\FAVORI~1\Antivirus Test Online.url Deleted
C:\DOKUME~1\KATHAR~1\STARTM~1\SpyQuake2.com 2.3.lnk Deleted
C:\DOKUME~1\KATHAR~1\STARTM~1\PROGRA~1\SpyQuake2.com Deleted
C:\Programme\SpyQuake2.com\ Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"furnariidae"="{89e4aaba-3b21-49b3-b922-8ca35193c68e}"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"cinnamomum"="{93ac7c30-3878-4eaa-9420-7977285df5b1}"



»»»»»»»»»»»»»»»»»»»»»»»» End

Alt 16.07.2006, 23:02   #20
spatzkatz
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Hier noch das Log-File vom Rootkitreveal:


HKLM\SOFTWARE\Classes\CLSID\{551E7168-6B6B-73F4-2358001EBB1BFA13}\{9EB39097-9AF5-4CC7-A66D04881D6D8211}\{B54D5FC9-25C8-0FB7-F96BD94B39BD18AF}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{564572D7-BA6B-A81E-17332C14105A24EF}\{35AC4256-1B84-66D8-7C4583AC3B4AA35B}\{791C0703-8CF5-813B-67470F66B09458B3}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{702B63A9-DFCB-3E43-C2B76BFD1C9BA57E}\{DAB6776A-2CC2-16F5-322B07855BE30B9F}\{5F22963C-84D9-05FE-828BE8E6312814FD}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{98E28BE4-118A-EA39-3FE2FDF7E232D89B}\{DFE81EF0-16B2-5E63-9055890879FD5BFF}\{9E285E3F-FD34-EDAD-0EA00DDB13898C03}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{D6C53DCC-FBE6-A484-895E707488E1192C}\{427B1CEB-CDC7-050B-E6202C9404952D54}\{86A51E58-9B8E-E4EB-26F8074E7F2FD295}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{DCB42C02-2C7E-50EC-E2B5A792F7765BFB}\{38286259-1A12-EDE0-84E2CD6A1D76E8F7}\{2C2658AF-F73E-73C6-89D45D0D6FCCCFF2}* 09.04.2006 15:47 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed 16.07.2006 22:58 80 bytes Data mismatch between Windows API and raw hive data.
HKLM\SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\McShield\szLastScanned 16.07.2006 22:58 56 bytes Data mismatch between Windows API and raw hive data.
HKLM\SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\McShield\dwFilesScanned 16.07.2006 22:58 4 bytes Data mismatch between Windows API and raw hive data.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Network Associates\Common Framework\AgentEvents\00000285.xml 16.07.2006 23:21 1.22 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Network Associates\Common Framework\AgentEvents\00000286.xml 16.07.2006 23:26 1.16 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\Lokale Einstellungen\Temp\jusched.log 16.07.2006 23:06 206 bytes Hidden from Windows API.
C:\System Volume Information\_restore{87EF17FD-DD1A-4CB8-8ED5-EA517EC8BD90}\RP132\A0008935.dll 05.07.2006 10:46 18.00 KB Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll 16.07.2006 21:51 252.00 KB Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 16.07.2006 21:51 111.50 KB Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb 16.07.2006 22:57 64.00 KB Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\system32\winhab32.dll.vir 05.07.2006 10:46 18.00 KB Visible in Windows API, but not in MFT or directory index.


Was soll ich als nächstes tun!

Ich bin euch für eure Hilfe so dankbar!!!!


Alt 17.07.2006, 18:38   #21
felix1
/// Helfer-Team
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Prüfe das System mit F-Secure Blacklight gegen und poste danach das Logfile.
Treten die Probleme noch auf?
__________________
--> Trojaner-Spyware - Frau sucht HILFE!

Alt 17.07.2006, 18:53   #22
rock
 
Trojaner-Spyware - Frau sucht HILFE! - Icon30

Trojaner-Spyware - Frau sucht HILFE!



vielleicht solltest du mal vor allen deine systemwiederherstellung deaktiveren....

Alt 17.07.2006, 19:11   #23
felix1
/// Helfer-Team
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Richtig. Wenn TO Geduld hat, kommen am Ende sowieso noch Vollwaschgang und Deinstallation nicht mehr benötigter Programme
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.07.2006, 19:42   #24
rock
 
Trojaner-Spyware - Frau sucht HILFE! - Icon19

Trojaner-Spyware - Frau sucht HILFE!



bei der gelegenheit auch den Zlob nicht übersehen...

O2 - BHO: (no name) - {5f4c3d09-b3b9-4f88-aa82-31332fee1c08} - C:\WINDOWS\system32\hp100.tmp

Alt 17.07.2006, 19:52   #25
felix1
/// Helfer-Team
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Zitat:
Zitat von rock
bei der gelegenheit auch den Zlob nicht übersehen...

O2 - BHO: (no name) - {5f4c3d09-b3b9-4f88-aa82-31332fee1c08} - C:\WINDOWS\system32\hp100.tmp
Den kann ich im Log von Post 13 aber nicht mehr erkennen.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.07.2006, 20:21   #26
rock
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



stimmt.... !

ich hab nur auf die antworten seit dem ersten log geschaut...da ist es nicht erwähnt worden.

im log aus post 13 wär dann der hier noch übrig glaub ich.

O20 - Winlogon Notify: winhab32 - C:\WINDOWS\SYSTEM32\winhab32.dll

Alt 17.07.2006, 20:27   #27
felix1
/// Helfer-Team
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Jetzt lasse TO erst mal wiederkommen. Dann sehen wir weiter.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.07.2006, 20:33   #28
rock
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



selbstverständlich..

wollte nur mit winhab32.dll auf eine Trojan/Agent Variante hinweisen.

Alt 18.07.2006, 12:07   #29
spatzkatz
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



Zitat:
Zitat von rock
vielleicht solltest du mal vor allen deine systemwiederherstellung deaktiveren....
Lasse gerade das F-secure Blacklight drüber...

Will aber trotzdem wissen, was mit dem obigen gemeint ist... sorry, aber bin doch ne Frau...

Nicht benutzte Programme werden regelmäßig gelöscht. Das der Trojaner auf meinen Rechner kam ist absolut meine Schuld und ich weiß auch wie - war einfach dumm... Momentan merke ich nix mehr, aber letztes Mal war es genauso und ich hatte das Gefühl, daß nach dem Neustart der trojaner wieder zu geschlagen hat...

Ich poste dann das Logfile...

Für mich sind diese Logfiles wirklich nur bömische Dörfer http://www.trojaner-board.de/images/smilies/confused.gif
- bin echt dankbar für eure Hilfe!!!

Alt 18.07.2006, 21:42   #30
spatzkatz
 
Trojaner-Spyware - Frau sucht HILFE! - Standard

Trojaner-Spyware - Frau sucht HILFE!



F-secure Blacklight hat nix gefunden!

Die Probleme tauchen momentan auch nicht auf...

Antwort

Themen zu Trojaner-Spyware - Frau sucht HILFE!
ad-aware, adobe, adobe reader, bho, computer, dll, error, excel, explorer, firefox, helfen, hijack, hijackthis, hilfe!!, internet, internet explorer, konvertieren, log-file, magix, mozilla, mozilla firefox, olympus, pdf-datei, problem, rundll, sekunden, server, system, temp, trojaner, windows, windows xp




Ähnliche Themen: Trojaner-Spyware - Frau sucht HILFE!


  1. Anfänger sucht Hilfe bei Virenproblem
    Alles rund um Windows - 15.03.2015 (15)
  2. !!! unwissende,schon am verzweifeln und hilflose junge Frau braucht Bitte ganz dringend Eure Hilfe :-( !!!
    Netzwerk und Hardware - 21.11.2013 (1)
  3. Warning! Windows has detected SPYWARE INSTALLED Hilfe unge Frau in NOT!!!!!!!
    Log-Analyse und Auswertung - 17.08.2008 (20)
  4. Frau benötigt Hilfe beim Log-Lesen: PC stockt jede 2 Minuten für 30 Sekunden!
    Log-Analyse und Auswertung - 05.07.2008 (18)
  5. Anfänger sucht Hilfe!
    Alles rund um Mac OSX & Linux - 29.06.2008 (15)
  6. Neuling sucht Hilfe
    Log-Analyse und Auswertung - 13.12.2007 (4)
  7. Überforderte Anwenderin sucht Hilfe...
    Log-Analyse und Auswertung - 11.06.2007 (1)
  8. Unwissender sucht Hilfe
    Plagegeister aller Art und deren Bekämpfung - 07.09.2006 (9)
  9. Greenhorn sucht Hilfe?
    Log-Analyse und Auswertung - 29.07.2005 (1)
  10. HILFE!!!Frau braucht dringend Hilfe!
    Log-Analyse und Auswertung - 29.03.2005 (4)
  11. Greenhorn sucht Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (1)
  12. logfile - noob sucht hilfe ^^
    Log-Analyse und Auswertung - 20.12.2004 (7)
  13. BDS/Agent.AY befall (oder auch: Frau braucht hilfe!!!)
    Log-Analyse und Auswertung - 17.11.2004 (8)
  14. Völlig ahnungslose Frau braucht Hilfe
    Log-Analyse und Auswertung - 29.10.2004 (9)
  15. profi sucht hilfe: unkillbarer trojaner
    Log-Analyse und Auswertung - 05.10.2004 (4)
  16. pc doofe sucht dringend hilfe
    Log-Analyse und Auswertung - 21.09.2004 (4)

Zum Thema Trojaner-Spyware - Frau sucht HILFE! - Hallo Spatzkatz, Zitat: Was ist mit dem Log von Ewido ? Der Link ist auf einem Post von früher .... Spywarequake guggst du hier : http://virus-protect.org/artikel/spy...warequake.html Wo wurde den das - Trojaner-Spyware - Frau sucht HILFE!...
Archiv
Du betrachtest: Trojaner-Spyware - Frau sucht HILFE! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.