Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: system32 - HILFE!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.10.2006, 18:20   #1
Deborah85
 
system32 - HILFE! - Ausrufezeichen

system32 - HILFE!



Hi zusammen,

mein Bruder war gestern abend an meinem Rechner, seit dem habe ich einige Schwierigkeiten. Ich habe heute morgen den Panda Scan drüber laufen lassen, mit vernichteten Ergebnis anschließend hab ich spyBot S&D drüberlaufen lassen, der hat mir sehr viel weggebracht. Ich dachte eigentlich jetzt gehts wieder, aber das Desktop Bild ist mit einer Warnung versehen und der mein IE baut sich ganz langsam auf und bleibt oft als weißes Bild einfach stehen.

Hier mein HJ-Link:
http://www.hijackthis.de/logfiles/c6f8412229b089b7822b7154ab6ad055.html

Ich hoffe jemand kann mir helfen

PS: bitte halbwegs verständlich schreiben, bin in Sachen PC ein kleines Dummerchen

Alt 29.10.2006, 22:36   #2
felix1
/// Helfer-Team
 
system32 - HILFE! - Standard

system32 - HILFE!



Es gibt Sachen, die man niemandem überlassen sollte: Ehemänner, Autos, PC´s usw.
Wenn Dein kleiner Bruder mal wieder an Deinen PC will, trete ihn in den Allerwertesten
Prüfe das System mit F-Secure Blacklight und poste danach das Logfile.

Prüfe Dein System mit Ewido http://www.ewido.net/de/ Lasse alles löschen, was vorgeschlagen wird. Poste das Ergebnis, aber bitte lösche vorher aus dem Log alles was mit Cookies zu tun hat.
__________________

__________________

Alt 30.10.2006, 20:51   #3
Deborah85
 
system32 - HILFE! - Standard

system32 - HILFE!



Hallo,

ich hoffe ich habe alles richtig gemacht und die Plagegeister sind weg...

Waren wieder 62 befallene Objekte dabei...

I hope you can help me again

http://www.hijackthis.de/logfiles/7d6b372c4aa404a2859c6b11dad2254c.html
__________________

Alt 30.10.2006, 21:00   #4
felix1
/// Helfer-Team
 
system32 - HILFE! - Standard

system32 - HILFE!



Ich wollte von Dir kein HJT-Log sondern die Logs der beiden von mir genannten Programme.
Mywebsearch solltest Du wahrscheinlich über die Systemsteuerung entfernen.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 30.10.2006, 21:07   #5
Deborah85
 
system32 - HILFE! - Standard

system32 - HILFE!



Zitat:
Zitat von felix1
Ich wollte von Dir kein HJT-Log sondern die Logs der beiden von mir genannten Programme.
Mywebsearch solltest Du wahrscheinlich über die Systemsteuerung entfernen.
aua...
dann muß ich dat janze nochmal durchlaufen lassen?


Alt 30.10.2006, 21:08   #6
felix1
/// Helfer-Team
 
system32 - HILFE! - Standard

system32 - HILFE!



Zitat:
Zitat von Deborah85
aua...
dann muß ich dat janze nochmal durchlaufen lassen?
Nee, suche mal die Logs.
__________________
--> system32 - HILFE!

Alt 30.10.2006, 21:16   #7
Deborah85
 
system32 - HILFE! - Standard

system32 - HILFE!



vom avg anti-spyware:
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012424.dll -> Adware.Dudu : Gesäubert.
C:\WINDOWS\system32\pCastCtl.dll -> Adware.Dudu : Gesäubert.
C:\WINDOWS\CSC\d2\80001F61 -> Adware.Gator : Gesäubert.
C:\WINDOWS\CSC\d6\80001F65 -> Adware.Gator : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012417.dll -> Adware.Pesttrap : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012418.dll -> Adware.SearchAssistant : Gesäubert.
C:\Programme\ICQToolbar\version.txt -> Adware.Systemdoctor : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Lokale Einstellungen\Temp\vx4_game.vir -> Downloader.Small : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012413.exe -> Downloader.Small : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012432.exe -> Downloader.Small : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012404.exe -> Downloader.Small.dgk : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012411.exe -> Downloader.Small.dgk : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012436.exe -> Downloader.Small.dht : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Lokale Einstellungen\Temp\setup.exe -> Downloader.Tibs.if : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012439.exe -> Downloader.Tibs.if : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012409.exe -> Downloader.Tibs.ir : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012410.exe -> Downloader.Tibs.ir : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012412.exe -> Downloader.Tibs.ir : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012414.exe -> Downloader.Tibs.ir : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012437.exe -> Logger.Goldun.nc : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP184\A0012472.dll -> Logger.Goldun.nc : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0011394.dll -> Proxy.Agent.ji : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012394.dll -> Proxy.Agent.ji : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012403.exe -> Proxy.Agent.ji : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012434.exe -> Proxy.Agent.ji : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012441.dll -> Proxy.Agent.ji : Gesäubert.
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012433.exe -> Proxy.Xorpix.ar : Gesäubert.
C:\Dokumente und Einstellungen\claudia\Cookies\claudia@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@2o7[2].txt -> TrackingCookie.2o7 : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@adserver.71i[1].txt -> TrackingCookie.71i : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@adbrite[2].txt -> TrackingCookie.Adbrite : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@axa.addcontrol[1].txt -> TrackingCookie.Addcontrol : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@adtech[2].txt -> TrackingCookie.Adtech : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@bluestreak[1].txt -> TrackingCookie.Bluestreak : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@casinotropez[1].txt -> TrackingCookie.Casinotropez : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@com[1].txt -> TrackingCookie.Com : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@as1.falkag[2].txt -> TrackingCookie.Falkag : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@i12[1].txt -> TrackingCookie.I12 : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@max.i12[1].txt -> TrackingCookie.I12 : Gesäubert.
C:\Dokumente und Einstellungen\bjoern\Cookies\bjoern@ivwbox[1].txt -> TrackingCookie.Ivwbox : Gesäubert.
C:\Dokumente und Einstellungen\claudia\Cookies\claudia@ivwbox[2].txt -> TrackingCookie.Ivwbox : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@ivwbox[2].txt -> TrackingCookie.Ivwbox : Gesäubert.
C:\Dokumente und Einstellungen\claudia\Cookies\claudia@komtrack[2].txt -> TrackingCookie.Komtrack : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@komtrack[2].txt -> TrackingCookie.Komtrack : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@image.masterstats[1].txt -> TrackingCookie.Masterstats : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@stat.onestat[2].txt -> TrackingCookie.Onestat : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@paycounter[1].txt -> TrackingCookie.Paycounter : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@serving-sys[1].txt -> TrackingCookie.Serving-sys : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@spylog[1].txt -> TrackingCookie.Spylog : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@php.sales.tfag[1].txt -> TrackingCookie.Tfag : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@count.xhit[1].txt -> TrackingCookie.Xhit : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Cookies\nwt@xxxcounter[2].txt -> TrackingCookie.Xxxcounter : Gesäubert.
C:\Dokumente und Einstellungen\nwt\Lokale Einstellungen\Temp\maxdd1.game -> Trojan.Dialer.ay : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0012438.exe -> Trojan.Dialer.ay : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP177\A0010074.dll -> Trojan.Small : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP177\A0010075.dll -> Trojan.Small : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\System Volume Information\_restore{9AF67172-91EF-4AC9-8B57-854148060EFD}\RP183\A0011388.exe -> Trojan.Small.ev : Gesäubert.

Alt 30.10.2006, 21:24   #8
felix1
/// Helfer-Team
 
system32 - HILFE! - Standard

system32 - HILFE!



Und das Ergebnis von F-Secure Blacklight
Schalte mal die Systemwiederherstellung aus und starte den PC neu. Die Systemwiederherstellung kann wieder eingeschaltet werden. Benutze die Hinweise in meiner Signatur.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 30.10.2006, 21:51   #9
Deborah85
 
system32 - HILFE! - Standard

system32 - HILFE!



folgendes problem, mein desktop hat folgendes angenommen:


da kann ich nicht mit rechter maustauste in die eigenschaften, auf die gefahr hin mich völlig zum doddel zu machen, wiekann ich das denn umgehen?

und für den f-secure find ich kein log-file, ich habe mal das ergebnis per screenshot angefügt, ich hoffe das reicht ;-)



EDIT:
PS: OK in die Eigenschaften hab ich es nun selber geschafft ;-)

Geändert von Deborah85 (30.10.2006 um 21:58 Uhr)

Alt 30.10.2006, 22:02   #10
felix1
/// Helfer-Team
 
system32 - HILFE! - Standard

system32 - HILFE!



In dem Verzeichnis, wo Du von F-Secure Blacklight
laufen lassen hast, gibt es eine Datei mit dem Namen fsbl"Zahlen".log. Poste mal den Inhalt.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 30.10.2006, 22:21   #11
Deborah85
 
system32 - HILFE! - Standard

system32 - HILFE!



ich finde keine datei mit einem log
auch nach deiner suchweise von deiner signatur...

Alt 30.10.2006, 22:41   #12
felix1
/// Helfer-Team
 
system32 - HILFE! - Standard

system32 - HILFE!



Die Datei sollte in dem Verzeichnis liegen, wo auch die EXE von von F-Secure Blacklight liegt. Ich gehe mal davon aus, dass der PC einen Haxdoor hat. Damit sollte eine Neuinstallation angezeigt sein.
http://www.avira.com/de/threats/sect...axdoor.in.html
Das möchte ich aber genau wissen.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 30.10.2006, 22:47   #13
Deborah85
 
system32 - HILFE! - Standard

system32 - HILFE!



Zitat:
Zitat von felix1
Die Datei sollte in dem Verzeichnis liegen, wo auch die EXE von von F-Secure Blacklight liegt. Ich gehe mal davon aus, dass der PC einen Haxdoor hat. Damit sollte eine Neuinstallation angezeigt sein.
http://www.avira.com/de/threats/sect...axdoor.in.html
Das möchte ich aber genau wissen.
du meinst das ich diesen haxdoor mir eingefangen habe?
und in diesem fall eine Neuinstallation anstehen würde?

ich lasse morgen nochmal den f-secure drüber laufen und mich auf suche nach einen log machen...

danke schon mal bis hierher...

Alt 30.10.2006, 22:59   #14
felix1
/// Helfer-Team
 
system32 - HILFE! - Standard

system32 - HILFE!



Suche morgen nochmals richtig. Ich gehe eigentlich immer von einem GAU aus. Wenn dem nicht so ist, gibt es Erleichterung
Deshalb möchte ich zuerst immer das Ergebnis von BL. Wenn das schon positiv ist, macht der Rest keinen Sinn mehr. Sry
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 30.10.2006, 23:15   #15
Deborah85
 
system32 - HILFE! - Standard

system32 - HILFE!



das hat mir jetzt keine ruhe gelassen, ich werde meinen bruder dritteln falls der supergau eintrifft

10/30/06 22:59:07 [Info]: BlackLight Engine 1.0.47 initialized
10/30/06 22:59:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/30/06 22:59:08 [Note]: 7019 4
10/30/06 22:59:08 [Note]: 7005 0
10/30/06 22:59:13 [Note]: 7006 0
10/30/06 22:59:14 [Note]: 7011 1524
10/30/06 22:59:15 [Note]: 7026 0
10/30/06 22:59:15 [Note]: 7026 0
10/30/06 23:00:30 [Note]: FSRAW library version 1.7.1020
10/30/06 23:11:36 [Info]: Hidden file: c:\WINDOWS\system32\qz.dll
10/30/06 23:11:37 [Note]: 10002 1
10/30/06 23:11:37 [Info]: Hidden file: c:\WINDOWS\system32\qz.sys
10/30/06 23:11:37 [Note]: 10002 1
10/30/06 23:11:52 [Info]: Hidden file: c:\WINDOWS\system32\klgcptini.dat
10/30/06 23:11:52 [Note]: 10002 1
10/30/06 23:11:53 [Info]: Hidden file: c:\WINDOWS\system32\lannui.sys
10/30/06 23:11:53 [Note]: 10002 1
10/30/06 23:11:55 [Info]: Hidden file: c:\WINDOWS\system32\stt82.ini
10/30/06 23:11:55 [Note]: 10002 1
10/30/06 23:14:49 [Note]: 2000 1012
10/30/06 23:14:49 [Note]: 2000 1012
10/30/06 23:14:52 [Note]: 7007 0

Antwort

Themen zu system32 - HILFE!
bild, bruder, confused, desktop, einfach, ergebnis, gestern, helfen, heute, hilfe!, hoffe, kleines, langsam, laufen, morgen, panda, rechner, sache, sachen, scan, schließe, spybot, system, system32, warnung, weißes bild, zusammen




Ähnliche Themen: system32 - HILFE!


  1. C:\WINDOWS\system32\cmd.exe - Grafikkarte möglicher defekt ? Was tun? HILFE
    Log-Analyse und Auswertung - 23.05.2013 (1)
  2. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  3. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  4. c1cc4b051c2d1fb7.sys im system32 HILFE!!!!!
    Plagegeister aller Art und deren Bekämpfung - 14.05.2012 (3)
  5. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  6. Fehler beim laden von C:/windows/system32/gzmrotate.dll ... HILFE!!!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2009 (0)
  7. Backdoor.Bot in system32.exe das ist hart !hilfe bitte!
    Log-Analyse und Auswertung - 22.01.2009 (16)
  8. trojaner angriff auf system32 und HKEY, HILFE!
    Mülltonne - 20.12.2008 (0)
  9. Hilfe Vundo Trojaner C:\Windows\System32\mllmmmm.dll
    Plagegeister aller Art und deren Bekämpfung - 03.10.2008 (8)
  10. hilfe habe problem mit windows/system32/msupdte.exe
    Log-Analyse und Auswertung - 06.08.2008 (8)
  11. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  12. Hilfe c:\windows\system32\directx.exe (file missing)
    Plagegeister aller Art und deren Bekämpfung - 26.04.2007 (13)
  13. hilfe trojaner in C:\WINDOWS\SYSTEM32\TASK32W.EXE
    Plagegeister aller Art und deren Bekämpfung - 16.08.2005 (37)
  14. Viele Unbekante Datein in C:/windows/System32 bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Bitte um Hilfe! Was ist : %systemroot%\system32\dumprep 0 -k
    Log-Analyse und Auswertung - 15.12.2004 (3)
  17. Hilfe! Logdatei in windows/system32
    Log-Analyse und Auswertung - 11.08.2004 (6)

Zum Thema system32 - HILFE! - Hi zusammen, mein Bruder war gestern abend an meinem Rechner, seit dem habe ich einige Schwierigkeiten. Ich habe heute morgen den Panda Scan drüber laufen lassen, mit vernichteten Ergebnis anschließend - system32 - HILFE!...
Archiv
Du betrachtest: system32 - HILFE! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.