|
Log-Analyse und Auswertung: HiJackThis Log-File bitte auswerten!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.10.2006, 19:06 | #1 | |
| HiJackThis Log-File bitte auswerten! Ich bin zum ersten mal auf Empfehlung eines Arbeitskollegen hier. Während meines Urlaubs ist der Norton Antivirus abgelaufen und schon beim ersten Mail herunterladen muss ich mir was eingefangen haben. Nach einer Weile im Internet startet der Rechner von selber: Start-Button Ausführen cmd und dann meistens im MS-DOS Fenster etwas mit tftp -i xxxx Auch wenn man das noch abbricht, kann dannach von diesem Rechner keine Internetseite mehr aufgerufen werden (andere Rechner können aber über den gleichen Router die Internetseiten aufrufen - vor Ablauf der Sache geht das Internet an diesem Rechner auch). Ich vermute, dass ich mir einen HiJacker eingefangen habe, da ich ihn mit allen Virenprogramme und Adware nicht weggebracht habe. Ich habe allerdings das Logfile gezogen, als der Rechner vom Internet getrennt war. Da fiel mir auf, dass der HighJacker nicht einsetzte und scheinbar erst auftritt, wenn eine Internetverbindung da ist. Falls ich also ein Logfile ziehen soll, wenn der Rechner eine Internetverbindung hat, bitte mir das mitteilen. Hier jedenfalls das LogFile: Zitat:
E. Gregory Bregenz/Österreich |
31.10.2006, 19:38 | #2 | ||
| HiJackThis Log-File bitte auswerten! @Eddiesoft
__________________Zitat:
Zitat:
Mehrere Programme bzw. Prozesse kommen mir unbekannt vor. Wenn du ein bisschen Zeit hast, kannst du noch eScan-Link in meiner Signatur erforschen. Wenn du eilig hast - dann ist der Link Neuinstallation von Windows für dich . PS: Schöne Grüße deiner Stadt und weiter nach Dornbirn und Schwarzenberg: Die schönste Erinnerungen vom Sommerurlaub . |
02.11.2006, 15:21 | #3 |
| HiJackThis Log-File bitte auswerten! Danke Rene!
__________________Ad 1: Ich habe inzwischen das Anti-Vir installiert (das läuft auf meinen Notebooks und dem Testrechner seit einigen Jahren ohne Probleme und ist noch dazu kostenlos, wenn man es nur für private Zwecke verwendet). Ad 2: Ich war vom 25. 9. bis 27. 10. eben nicht im Lande und in der Zeit habe ich weder das Anti-Virus-Programm noch das Windows Update durchführen können. Eigentlich habe ich das Windows Update als Automatik configuriert, er hätte also die nötigen Updates beim ersten Anmelden durchführen sollen. Ich werde aber heute Abend nochmals das Windows Update vorsichtshalber händisch mal ankicken. Auch den eScan werde ich heute Abend mal versuchen. Noch was: Ich habe mir zwichenzeitlich den Firefox auf den Rechner als alternativ-Browser installiert und da ist mir das merkwürdige Verhalten nicht mehr aufgefallen. Ich beobachte die Sache aber weiter und stelle meine neuen Erkenntnisse hier rein. Falls du aber im Logfile noch was finden kannst, wäre ich dir dankbar (da ich mit dem Firefox einen Workaround gefunden habe, eilt es auch nicht mehr so sehr). |
02.11.2006, 22:48 | #4 |
| HiJackThis Log-File bitte auswerten! Stinger: Findet nichts eScan: Fand ein paar Sachen, wurden gelöscht Windows Update: Rechner war bereits auf den neuesten Stand Fehler trat trotz der Verwendung von Firefox wieder auf. Allerdings ist mir aufgefallen, dass er die Sachen anfing, als ich ein Mail über das Outlook versendet habe. Vielleicht ist da ein Zusammenhang. Es wird folgende Seite aufgerufen: h**p://xoomer.alice.it/marianoz/eheh/realmbot.exe Es wird eine realmbot.exe heruntergeladen und ins Installationsverzeichnis des Anti-Virus Softwares gestellt. Langsam wird die Sache lästig! |
02.11.2006, 23:06 | #5 |
/// Helfer-Team | HiJackThis Log-File bitte auswerten! Prüfe das System mit F-Secure Blacklight und poste danach das Logfile. Prüfe Dein System mit Ewido http://www.ewido.net/de/ Lasse alles löschen, was vorgeschlagen wird. Poste das Ergebnis, aber bitte lösche vorher aus dem Log alles was mit Cookies zu tun hat. PS: Der Rene heisst Rene-Gad. Soviel Zeit sollte sein
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
05.11.2006, 22:39 | #6 |
| HiJackThis Log-File bitte auswerten! Ich bin noch nicht dazugekommen, wie Überprüfungen im vorigen Posting zu machen, habe aber hier noch ein paar weitere Hinweise, die ich in der Zwischenzeit reinstellen will. Das Problem ist auf einer 2. Platte bei mir aufgetreten (mein PC hat Wechselfestplatten, daher sind diese Platten nie gleichzeitig in Betrieb gewesen und ich wüsste nicht, wie eine "Infektion" zwischen ihnen stattfinden konnte). Ich gehe davon aus, dass beide Platten getrennt von einander verseucht wurden. Die 2. Platte hat kein Mail Programm (allerdings auch den Internetexplorer) und statt dem Norton Anti-Virus habe ich bei der Platte immer schon das Avira Anti-Vir PE bzw. Classic verwendet. Meine Laptops (einer auch mit Windows 2000 SP 4 und einer mit Windows XP) zeigen bis jetzt noch keine komischen Zeichen. Ich habe hier noch einen Screenshot vom geöffneten Shell machen können, vielleicht hilft das weiter: |
05.11.2006, 22:46 | #7 |
/// Helfer-Team | HiJackThis Log-File bitte auswerten! Diese Zwischenpostings kannst Du getrost vergessen. Tue, was man Dir rät, ansonsten kann es schnell passieren, dass die Hilfe eingestellt wird.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
07.11.2006, 09:42 | #8 | ||
| HiJackThis Log-File bitte auswerten! F-Secure Backlight Logfile: Zitat:
Zitat:
|
Themen zu HiJackThis Log-File bitte auswerten! |
ablauf, adobe, adware, antivirus, aufrufe, auswerten, avira, bho, drivers, explorer, ftp, google, highjackthis, hijack, hijackthis, internet, internet explorer, log-file, logfile, monitor, ms-dos, programme, security, seiten, software, system, usb, von selber, windows |