Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Log-file

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.07.2006, 22:05   #16
Wildone
 
Log-file - Standard

Log-file



Hallo,
mal der Reihe nach, das umbennen hat mit Blacklight geklappt? Gab es einen Neustart? Werden die Dateien bei Blacklight noch angezeigt?

Suche mal mit folgendem Begriff "*.ren" (ohne Anführungszeichen).


Grüße Wildone

Alt 12.07.2006, 22:28   #17
cav414
 
Log-file - Standard

Log-file



Hmmm
Blacklight findet beide Dateien noch. Die eine ist umbenannt, die andere hat er auch beim 3. Versuch nicht geändert. Mit .ren find ich auch nix.

07/12/06 23:18:41 [Info]: BlackLight Engine 1.0.42 initialized
07/12/06 23:18:41 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/12/06 23:18:41 [Note]: 7019 4
07/12/06 23:18:41 [Note]: 7005 0
07/12/06 23:18:43 [Note]: 7006 0
07/12/06 23:18:43 [Note]: 7011 424
07/12/06 23:18:44 [Note]: 7026 0
07/12/06 23:18:44 [Note]: 7026 0
07/12/06 23:19:00 [Note]: FSRAW library version 1.7.1019
07/12/06 23:19:05 [Info]: Hidden file: c::kbdanil.dll
07/12/06 23:22:08 [Info]: Hidden file: c:\WINDOWS\lurnk1.dll.ren
07/12/06 23:22:08 [Note]: 10002 1
__________________


Alt 12.07.2006, 22:37   #18
Wildone
 
Log-file - Standard

Log-file



Hallo,
hmm, ist halt etwas brandneues was du dir da gefangen hast. Ist das erste mal das ich erlebe das die Renamefunktion nicht funktioniert.
Ist die Datei ev. im abgesichrten Modus (F8 beim booten)zu sehen?

Ansonsten fällt mir erstmal nicht mehr soviel ein, du hast nicht zufällig eine Bart PE CD zuhause rumliegen?
Vielleicht habe ich morgen noch mehr Ideen, mal schauen.


Grüße Wildone
__________________

Alt 12.07.2006, 23:27   #19
cav414
 
Log-file - Standard

Log-file



Auch Fehlanzeige.

Danke jedenfalls schon einmal. Find das echt super dass es Leute gibt die sich soviel Mühe geben soviel Zeit investieren um anderen zu helfen.

Alt 13.07.2006, 09:20   #20
Wildone
 
Log-file - Standard

Log-file



Hallo,
besorge dir mal eine Knoppix boot CD, starte das Linuxsystem dann von CD und schau mal ob du von dort aus an die Dateien heran kommst, wenn ja, übeprüfe sie auf virustotal.com.

Und du solltest dich mental auch mal mit der Option eines Neuaufsetzen des Systems auseinander setzen.



Grüße Wildone


Alt 13.07.2006, 09:26   #21
felix1
/// Helfer-Team
 
Log-file - Standard

Log-file



Erstelle Dir mal so eine CD und boote dann mit dieser:
http://www.pcwelt.de/know-how/softwa...798/index.html

@ Moin, Wildone
__________________
--> Log-file

Alt 13.07.2006, 09:32   #22
Wildone
 
Log-file - Standard

Log-file



Hallo,
@felix1 Moin
An Bart PE hatte ich auch schon gedacht, ein Versuch ist es auf jeden Fall wert, bin mir aber nicht sicher ob man es von einem potenziell kompromittierten System aus erstellen sollte, aber mal abwarten, vielleicht funktioniert es.



Grüße Wildone

Alt 13.07.2006, 09:45   #23
felix1
/// Helfer-Team
 
Log-file - Standard

Log-file



@ Wildone
Sollte funktionieren, da die Daten ja von der XP-CD genommen werden. IMHO zieht er nur Treiber u.ä. von der HDD.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 13.07.2006, 16:30   #24
cav414
 
Log-file - Standard

Log-file



Also die lurnk1.dll.ren hab ich mit linux gefunden und an die email adresse geschickt und wart jetzt einmal auf eine antwort. Hatte sogar noch eine Knoppix CD daheim die ich einmal bekommen habe.

Von der zweiten fehlt aber nach wie vor jede Spur. Was mich da ein bisschen irritiert: Blacklight gibt an die Datei heißt :kbdanil.dll. Im Log-file steht als pfad aber c::kbdanil.dll. Müsste das dann nicht c:\:kbdanil.dll heißen?

Alt 13.07.2006, 16:36   #25
Wildone
 
Log-file - Standard

Log-file



Hallo,
ähhm, welche E-Mail Adresse? Hier hochladen, und 2 Minuten warten wäre schneller.
Zitat:
Blacklight gibt an die Datei heißt :kbdanil.dll. Im Log-file steht als pfad aber c::kbdanil.dll. Müsste das dann nicht c:\:kbdanil.dll heißen?
Ist mir ehrlich gesagt selbst nicht ganz klar, schau nochmal ob du sie in Knoppix nicht doch findest.


Grüße Wildone

Alt 13.07.2006, 17:10   #26
cav414
 
Log-file - Standard

Log-file



Ja das geht unter dem link per email auch. Hier das Ergebnis:

AntiVir 6.35.0.21 07.13.2006 HEUR/Crypted.Patched
Authentium 4.93.8 07.12.2006 no virus found
Avast 4.7.844.0 07.12.2006 Win32:Agent-gen
AVG 386 07.13.2006 no virus found
BitDefender 7.2 07.13.2006 no virus found
CAT-QuickHeal 8.00 07.13.2006 no virus found
ClamAV devel- 20060426 07.13.2006 no virus found
DrWeb 4.33 07.13.2006 no virus found
eTrust-InoculateIT 23.72.67 07.13.2006 no virus found
eTrust-Vet 12.6.2296 07.13.2006 no virus found
Ewido 4.0 07.13.2006 no virus found
Fortinet 2.77.0.0 07.13.2006 suspicious
F-Prot 3.16f 07.12.2006 no virus found
F-Prot4 4.2.1.29 07.12.2006 no virus found
Ikarus 0.2.65.0 07.13.2006 no virus found
Kaspersky 4.0.2.24 07.13.2006 not-a-virus:AdWare.Win32.LinkOptimizer.a
McAfee 4805 07.12.2006 no virus found
Microsoft 1.1481 07.13.2006 no virus found
NOD32v2 1.1657 07.13.2006 probably a variant of Win32/TrojanDownloader.Agent.BQ
Norman 5.90.23 07.13.2006 no virus found
Panda 9.0.0.4 07.13.2006 no virus found
Sophos 4.07.0 07.13.2006 no virus found
Symantec 8.0 07.13.2006 no virus found
TheHacker 5.9.8.174 07.13.2006 no virus found
UNA 1.83 07.12.2006 no virus found
VBA32 3.11.0 07.12.2006 no virus found
VirusBuster 4.3.7:9 07.13.2006 no virus found

Alt 13.07.2006, 17:28   #27
Wildone
 
Log-file - Standard

Log-file



Hallo,
hmm prinzipiell scheint mir das nicht so schlimm zu sein, jetzt ist nur noch die Frage wie wir es weg bekommen. Versuche es mal mit knoppix zu löschen, aber ich befürchte das man dazu schreibrechte braucht, google hierfür mal nach NTFS und knoppix.
Wie wir die andere Datei da noch herauskitzeln können ist mir noch schleierhaft, ev. hat sie ja gar nichts mit der Infektion zu tun.


Grüße Wildone

Alt 13.07.2006, 17:30   #28
cav414
 
Log-file - Standard

Log-file



Kann sein. Seit gestern ist jedenfalls Ruhe. Suspekt is sie mir trotzdem.

Alt 13.07.2006, 17:33   #29
Wildone
 
Log-file - Standard

Log-file



Mir auch, aber im Moment habe ich keine Ahnung wie wir an die ran kommen sollen, eigentlich müßte sie schon unter Knoppix angezeigt werden, die Frage ist nur unter welchem Namen. Vielleicht durchsuchst du mal nach *.dll und läßt das Ergebniss alphabetisch sortieren, vielleicht würde sie dann dort irgendwo angezeigt.


Grüße Wildone

Alt 13.07.2006, 18:05   #30
Wildone
 
Log-file - Standard

Log-file



Hallo,
ev. kannst du es noch mit diesem Tool versuchen die Datei los zu werden.


Grüße Wildone

Antwort

Themen zu Log-file
browser, canon, computer, dateien, excel, explorer, f-secure, firewall, helper, hijack, hijackthis, hotkey, index, internet, internet explorer, log-file, logfile, messenger, microsoft, monitor, object, problem, programme, software, system, system32, urlsearchhook, verweise, windows, windows xp




Ähnliche Themen: Log-file


  1. PWS:Win32/Zbot malware : Trojan.Phex.TGen (File) und Trojan.Agent.IET (Registry Value und File)
    Log-Analyse und Auswertung - 16.01.2013 (15)
  2. File Restore / File Recovery - bin ich wieder clean?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (1)
  3. failed to save all components to file system 32 0000198f this file is corrupted unreadable
    Log-Analyse und Auswertung - 30.03.2012 (13)
  4. "Failed to save all components from the file System32\00001590. The file is corrupted unreadable.."
    Log-Analyse und Auswertung - 29.12.2011 (14)
  5. failed to save all components to file system 32 0000198f this file is corrupted unreadable
    Log-Analyse und Auswertung - 11.11.2011 (24)
  6. Firefox.exe "wird gerade verwendet" - HiJackThis Log-File und AntiVir Log-File
    Log-Analyse und Auswertung - 23.07.2009 (2)
  7. HiJackThis Log File und Gmer file Für Rootkit Problem
    Log-Analyse und Auswertung - 28.02.2009 (12)
  8. HiJack Log-File, Malwarebytes Log File und DSS, bitte um Rat!:-(
    Log-Analyse und Auswertung - 17.06.2008 (2)
  9. Log fIle von combofix und erneutes HiJack Log-file
    Mülltonne - 03.05.2008 (0)
  10. Log-File
    Log-Analyse und Auswertung - 18.08.2007 (2)
  11. Log File
    Log-Analyse und Auswertung - 26.04.2007 (8)
  12. HJT Log-File ok ?
    Log-Analyse und Auswertung - 21.01.2007 (3)
  13. LOG File
    Log-Analyse und Auswertung - 16.10.2005 (1)
  14. Log File
    Log-Analyse und Auswertung - 31.03.2005 (4)
  15. Log file
    Log-Analyse und Auswertung - 07.01.2005 (5)
  16. Log File
    Log-Analyse und Auswertung - 15.11.2004 (1)
  17. Log File
    Log-Analyse und Auswertung - 07.11.2004 (8)

Zum Thema Log-file - Hallo, mal der Reihe nach, das umbennen hat mit Blacklight geklappt? Gab es einen Neustart? Werden die Dateien bei Blacklight noch angezeigt? Suche mal mit folgendem Begriff "*.ren" (ohne Anführungszeichen). - Log-file...
Archiv
Du betrachtest: Log-file auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.