Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Prüfung meines Logfiles

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.03.2007, 12:27   #1
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Nutzt du einen Peer to Peer Manager?

Der mooler Wurm oder auch Bagle Trojaner ist momentan im Umlauf..

Scanne mal bitte einfach alle Dateien die er dir hier so auflistet (offending wie auch tagged) auf Virustotal und texte das Ergebnis.

Gruss

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 08.03.2007, 14:32   #2
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von undoreal Beitrag anzeigen
Nutzt du einen Peer to Peer Manager?
Wenn emule ein Peer to Peer Manager ist, dann ja, gelegentlich.
Wenn emule kein PtP - Manger ist, dann schreib mal ein Beispiel.

Zitat:
Zitat von undoreal Beitrag anzeigen
Der mooler Wurm oder auch Bagle Trojaner ist momentan im Umlauf..
Aha! Wenn ich ihn habe, finde ich ihn hoffentlich. Regestry und andere Dateien hab ich schon durchsucht, nachdem ich die Infos über "mooler worm" auf der Infosite von Sophos gelesen habe. Da wurde aber nichts gefunden.

Zitat:
Zitat von undoreal Beitrag anzeigen
Scanne mal bitte einfach alle Dateien die er dir hier so auflistet (offending wie auch tagged) auf Virustotal und texte das Ergebnis.
Yes! Werde ich tun!
__________________


Alt 08.03.2007, 14:41   #3
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Noch eine kurze Frage, die aber wichtig sein könnte.
Der PC, von dem ich hier spreche hängt über einen DSL-Router von Draytek an einem Netz. Unter anderem hängt an dem Router auch noch der PC meines Sohnes. Könnte sich auch ein Trojaner/Virus über das LAN auf meinen PC einschleichen??? Also theoretisch vom PC meines Sohnes auf meinen?

Ich frage, weil ich eigentlich sehr sorgfältig mit Dateien etc. umgehe. Antivir Personal Premium läuft ständig, Spybot läuft jeden Tag aktualisiert drüber, Surfen mit Firefox, Mails mit Thunderbird, unbekannte Anhänge werden nicht geöffnet. Ehrlich gesagt wüsste ich nicht, was ich sonst noch so machen soll. Abgesehen davon, dass ich, nach dem Lesen hier, Benutzerrechte geändert habe.
__________________

Alt 08.03.2007, 15:33   #4
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Der PC, von dem ich hier spreche hängt über einen DSL-Router von Draytek an einem Netz. Unter anderem hängt an dem Router auch noch der PC meines Sohnes. Könnte sich auch ein Trojaner/Virus über das LAN auf meinen PC einschleichen??? Also theoretisch vom PC meines Sohnes auf meinen?
das könnte sein. Muss aber nicht. Da würde ich jetzt niemanden verurteilen.. ^^
Hängt davon ab ob überhaupt Daten ausgetauscht werden.

Zitat:
Ich frage, weil ich eigentlich sehr sorgfältig mit Dateien etc. umgehe. Antivir Personal Premium läuft ständig, Spybot läuft jeden Tag aktualisiert drüber, Surfen mit Firefox, Mails mit Thunderbird, unbekannte Anhänge werden nicht geöffnet. Ehrlich gesagt wüsste ich nicht, was ich sonst noch so machen soll. Abgesehen davon, dass ich, nach dem Lesen hier, Benutzerrechte geändert habe.
Antwort:
Zitat:
emule ein Peer to Peer Manager
Gruss

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 08.03.2007, 15:55   #5
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von undoreal Beitrag anzeigen
das könnte sein. Muss aber nicht. Da würde ich jetzt niemanden verurteilen.. ^^
Hängt davon ab ob überhaupt Daten ausgetauscht werden.
Nein, es geht auch nicht um verurteilungen, sondern um mehr Klarheit. Daten werden ausgetauscht. Allerdings "nur" selbst erstellte.

Und dann stand da noch auf meine Aufzählung, in welcher Form ich mich bisher geschützt habe:

Antwort: emule ist ein PtP-Manger.

OK. Bisher extrem selten genutzt. Z.B. auch für Musik, die als LP oder CD nicht mehr verlegt wird (gaaanz alte Klassik-LP, die archiviert wurden). Ich weiß, sowas sagt so ziemlich jeder, auch dann, wenn er, wie ich, stramm auf die 60 zugeht.

Wenn ich da dann mal was finde habe ich natürlich die Datei mit meinem Antivir überprüft. Scheint so als würde ein Virenprogramm nicht ausreichen??
Du darfst auch gern was zu dieser Frage sagen!

Ich galube, wenn ich hier und mit Deiner Hilfe, durch den ganzen Prozeß durch bin, werd ich ein wenig beruhigter sein. Und kann mich dann auf die Suche nach dem "Scrollteufel" außerhalb von bisher bekannten Viren machen.


Alt 08.03.2007, 16:01   #6
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Wenn ich da dann mal was finde habe ich natürlich die Datei mit meinem Antivir überprüft. Scheint so als würde ein Virenprogramm nicht ausreichen??
Auch hundert reichen nicht aus. Allerdings solltest du AntiVir mal agressiv konfigurieren.
Und das beste AV Programm in Sachen Erkennungsrate ist es nicht.!.

Zitat:
Daten werden ausgetauscht.
Dann besteht die Möglichkeit einer Infizierung; grade bei Würmern.
Zitat:
Allerdings "nur" selbst erstellte.
das ist egal.

PS Edit:
Zitat:
Schon mal auf die Idee gekommen, die Datei mit dem Editor zu öffnen und zu schauen was drinnen steht?
nö.. mach mal bitte Heinrich..


Gruss

Undoreal
__________________
--> Bitte um Prüfung meines Logfiles

Alt 08.03.2007, 16:16   #7
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von undoreal Beitrag anzeigen
PS Edit: nö.. mach mal bitte Heinrich..
Hab ich gemacht:

Da steht:

[ArtistName]
5946343=Tschaik
10017489=KlavierGilels
[AlbumName]
5946343=Neues KlavierGilels1
10017489=Neues KlavierGilels2
[AudioCD]
NumCD=3

Und jetzt weiß ich auch, woher die Datei kommt. Jedenfalls sicher nicht von "außen".

Alt 08.03.2007, 15:44   #8
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Das überprüfen einer Datei über Virustotal hab ich abgebrochen. Funktioniert wahrscheinlich nicht, da die 1. gepackt ist und da schon eine Größe von 66 MB hat.
Im Prinzip könnte doch nix passieren, wenn ich die einfach lösche?
Oder doch besser im eingeschränkten Benutzermodus in einem Ordner entpacken und dann darin enthaltene Dateien einzeln prüfen??

Andere Ergebnisse mit Virustotal und Jotta (hab ich in anderen Beiträgen entdeckt! )

Offending file found: E:\eigene musik\playlisten\files.ini


Jotta = keine Viren gefunden
Virustotal = keine Viren gefunden

Offending Folder found: E:\eigene daten\mtb\bergarbeiter\home\graphiken\mitgliedsdat en\m

Das ist ja ein ganzer Ordner!!
Ich schiebe die Prüfung aller darin enthaltenen Dateien dann mal nach!

Alt 08.03.2007, 15:52   #9
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Viel interessanter ist für mich die Frage, wo der Rest des Logs ist (Scan-Optionen und Statistiken)?
das hab ich mich auch gefragt!!!
D.h. mein Post im Diskussionsforum..

PS: Wenn dir die aufgelisteten Daten nicht wichtig sind, dann kannst du auch einfach noch einen scan machen. Nur diesmal mit der Option scan and clean. Allerdings löscht eScan dann alle aufgelisteten Dateien ohne Backup..
PSS:
Zitat:
Andere Ergebnisse mit Virustotal und Jotta (hab ich in anderen Beiträgen entdeckt! )

Offending file found: E:\eigene musik\playlisten\files.ini


Jotta = keine Viren gefunden
Virustotal = keine Viren gefunden
Das bedeutet nicht, dass deine Datei auch sauber ist!!!


Gruss

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 08.03.2007, 16:00   #10
MightyMarc
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von undoreal Beitrag anzeigen
Das bedeutet nicht, dass deine Datei auch sauber ist!!!
Schon mal auf die Idee gekommen, die Datei mit dem Editor zu öffnen und zu schauen was drinnen steht?
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 08.03.2007, 16:05   #11
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Schon mal auf die Idee gekommen, die Datei mit dem Editor zu öffnen und zu schauen was drinnen steht?
Ich wüsste nicht, warum ich -insbesondere ich!! - eine ini.datei mit einem Editor öffnen sollte. Wenn ich mich frustrieren will, hab ich besseres! Ich verstehe sowieso nicht, was die Kürzel bedeuten.

Alt 08.03.2007, 16:01   #12
Heinerich
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Viel interessanter ist für mich die Frage, wo der Rest des Logs ist (Scan-Optionen und Statistiken)?
Zitat:
Zitat von undoreal Beitrag anzeigen
das hab ich mich auch gefragt!!!
D.h. mein Post im Diskussionsforum..
In dem File stand nicht mehr. Hab den grad noch einmal aufgemacht!!

Ich werde den escan gleich einfach noch einmal machen!

Alt 08.03.2007, 15:39   #13
MightyMarc
 
Bitte um Prüfung meines Logfiles - Standard

Bitte um Prüfung meines Logfiles



Zitat:
Zitat von undoreal Beitrag anzeigen
Scanne mal bitte einfach alle Dateien die er dir hier so auflistet (offending wie auch tagged) auf Virustotal und texte das Ergebnis.
Zumindest die tagged-Dateien kann man sich hier sparen. Alle Versuche, das Log frei von Falschmeldungen zu halten, scheitern früher oder später. Grund für die Falschmeldung ist folgende Zeile:
Zitat:
findstr "tagged" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
Viel interessanter ist für mich die Frage, wo der Rest des Logs ist (Scan-Optionen und Statistiken)?

Gruß

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (08.03.2007 um 15:45 Uhr)

Antwort

Themen zu Bitte um Prüfung meines Logfiles
adobe, antivir, avira, bho, canon, ellung, excel, explorer, firefox, helper, hijack, hijackthis, icq, internet explorer, konvertieren, logfile, logfiles, messenger, microsoft, mozilla, mozilla firefox, pdf, pdf-datei, programme, security, sicherheit, software, system, windows, windows xp




Ähnliche Themen: Bitte um Prüfung meines Logfiles


  1. MAL Ware Problem ! Bitte um Prüfung meines Logfiles!
    Log-Analyse und Auswertung - 02.05.2010 (2)
  2. Bitte um Prüfung meines Logs
    Log-Analyse und Auswertung - 18.03.2009 (1)
  3. Bitte um Prüfung meines Logs
    Mülltonne - 28.05.2008 (0)
  4. Virus im Netzwerk! Bitte um Prüfung meines HiJack-Logs
    Mülltonne - 18.03.2008 (0)
  5. bitte um prüfung des logfiles
    Log-Analyse und Auswertung - 10.02.2008 (1)
  6. Bitte um Auswertung meines LogFiles
    Log-Analyse und Auswertung - 23.12.2007 (9)
  7. Bitte Prüfung meines Logfiles
    Log-Analyse und Auswertung - 15.08.2007 (1)
  8. Bitte um Prüfung des Logfiles
    Log-Analyse und Auswertung - 12.03.2007 (1)
  9. Bitte um Auswertung meines Logfiles
    Log-Analyse und Auswertung - 29.11.2006 (1)
  10. Bitte um Prüfung des Logfiles
    Log-Analyse und Auswertung - 28.09.2006 (15)
  11. Bitte um Prüfung meines HJT Log-Files
    Log-Analyse und Auswertung - 16.12.2005 (4)
  12. Bitte um überprüfung meines Logfiles
    Log-Analyse und Auswertung - 15.11.2005 (2)
  13. Bitte um Prüfung dieses Logfiles
    Log-Analyse und Auswertung - 03.07.2005 (3)
  14. Bitte um Prüfung meines Logs...
    Log-Analyse und Auswertung - 09.06.2005 (2)
  15. Ich bitte um Prüfung meines Logs
    Log-Analyse und Auswertung - 21.01.2005 (8)
  16. Bitte um prüfung meines Logfile
    Log-Analyse und Auswertung - 16.11.2004 (4)
  17. Bitte im Prüfung meines Logfile's ...
    Log-Analyse und Auswertung - 14.09.2004 (8)

Zum Thema Bitte um Prüfung meines Logfiles - Nutzt du einen Peer to Peer Manager? Der mooler Wurm oder auch Bagle Trojaner ist momentan im Umlauf.. Scanne mal bitte einfach alle Dateien die er dir hier so auflistet - Bitte um Prüfung meines Logfiles...
Archiv
Du betrachtest: Bitte um Prüfung meines Logfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.