Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: DNS Trojaner - brauche Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.04.2007, 19:12   #1
FrankFFM
 
DNS Trojaner - brauche Hilfe! - Standard

DNS Trojaner - brauche Hilfe!



Hallo,

hat irgendwer noch ne Idee?

Gruß,

Frank

Alt 02.04.2007, 19:34   #2
KarlKarl
/// Helfer-Team
 
DNS Trojaner - brauche Hilfe! - Standard

DNS Trojaner - brauche Hilfe!



Noch ein paar Rootkitscans. Wenn die uns aber nicht die Richtung zeigen, dann ist es das beste neu zu installieren. Windows XP ohne Servicepack 2 gibt es kaum noch Support und das hat schon seine Gründe.

Gmer scannen lassen
  • Lade dir GMER von dieser Seite runter und entpacke es auf deinen Desktop.
  • Starte gmer.exe und gehe zum Tab Rootkit. Alle anderen Programme sollen geschlossen sein.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird GMER beendet.
  • Füge das Log aus der Zwischenablage in deine Antwort hier ein.

Catchme scannen lassen
  • Lade dir Catchme runter auf deinen Desktop.
  • Starte Catchme.exe. Alle anderen Programme sollen geschlossen sein.
  • Falls nach dem Ende des Scans im Fenster Dateien stehen, dann klicke auf "Zip" damit eine Kopie dieser Dateien erzeugt wird.
  • Das Log ist in catchme.log, füge es vollständig in deine Antwort ein.

RootkitRevealer scannen lassen
  • Lade RootkitRevealer runter und entpacke das Archiv in einen eigenen Ordner, z.B. C:\programme\rootkitrevealer.
  • Starte in diesem Ordner RootkitReavealer.exe. Alle anderen Programme schließen. Achtung: Dieser Scanner ist sehr empfindlich dagegen, wenn der Computer während des Scans genutzt wird. Am besten während des Scans offline sein, den Virenscanner ausschalten und Tastatur und Maus nicht anfassen.
  • Starte durch Klick auf "Scan".
  • Wenn der Scan fertig ist das Logfile mit File -> Save abspeichern.
__________________


Alt 02.04.2007, 21:12   #3
FrankFFM
 
DNS Trojaner - brauche Hilfe! - Standard

DNS Trojaner - brauche Hilfe!



Hallo, hier erst mal das GMER Ergebnis:

Zitat:
GMER 1.0.12.12086 - http://www.gmer.net
Rootkit scan 2007-04-02 21:46:54
Windows 5.1.2600


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\System32\drivers\HookCentre.sys ZwClose
SSDT \??\C:\WINDOWS\System32\drivers\HookCentre.sys ZwCreateKey
SSDT \??\C:\WINDOWS\System32\drivers\HookCentre.sys ZwDeleteKey
SSDT \??\C:\WINDOWS\System32\drivers\HookCentre.sys ZwDeleteValueKey
SSDT \??\C:\WINDOWS\System32\drivers\HookCentre.sys ZwOpenKey
SSDT \??\C:\WINDOWS\System32\drivers\HookCentre.sys ZwOpenProcess
SSDT \??\C:\WINDOWS\System32\drivers\HookCentre.sys ZwSetValueKey

---- Kernel code sections - GMER 1.0.12 ----

.text ntoskrnl.exe!KeInitializeInterrupt + B79 804D4F8E 1 Byte [ 06 ]
.text ntoskrnl.exe!KeI386Call16BitCStyleFunction + 170 804FC688 4 Bytes [ 10, 7D, 87, F7 ]
.text ntoskrnl.exe!KeI386Call16BitCStyleFunction + 1B0 804FC6C8 4 Bytes [ 70, 6D, 87, F7 ]
.text ntoskrnl.exe!KeI386Call16BitCStyleFunction + 208 804FC720 4 Bytes [ 50, 81, 87, F7 ]
.text ntoskrnl.exe!KeI386Call16BitCStyleFunction + 210 804FC728 4 Bytes [ 80, 83, 87, F7 ]
.text ntoskrnl.exe!KeI386Call16BitCStyleFunction + 2E8 804FC800 4 Bytes [ D0, 7D, 87, F7 ]
.text ...

---- Devices - GMER 1.0.12 ----

Device \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\Ip IRP_MJ_INTERNAL_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\Tcp IRP_MJ_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\Tcp IRP_MJ_INTERNAL_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\Udp IRP_MJ_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\Udp IRP_MJ_INTERNAL_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\RawIp IRP_MJ_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\RawIp IRP_MJ_INTERNAL_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys
Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_INTERNAL_DEVICE_CONTROL [F792EAA4] GDTdiIcpt.sys

---- Files - GMER 1.0.12 ----

ADS C:\Dokumente und Einstellungen\Frank\Favoriten\eBay Deutschland :KAVICHS

---- EOF - GMER 1.0.12 ----

Catchme brachte keine kritischen Ergebnisse bzw. alle Parameter der Auswetung=0

Rootkit folgendes Ergebnis:

Zitat:
HKLM\SECURITY\Policy\Secrets\SAC* 26.08.2006 21:18 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 26.08.2006 21:18 0 bytes Key name contains embedded nulls (*)
__________________

Antwort

Themen zu DNS Trojaner - brauche Hilfe!
adobe, antivirus, attention, bho, brauche hilfe, desktop, einstellungen, explorer, firefox, g data, helfen, helper, hijack, hijackthis, hijackthis log, home, homepage, immer wieder, internet explorer, logfile, monitor, nvidia, pdf, rundll, software, starten, system, trojaner, windows, windows xp




Ähnliche Themen: DNS Trojaner - brauche Hilfe!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. BKA Trojaner 2.07 !? Brauche Hilfe
    Log-Analyse und Auswertung - 15.08.2012 (21)
  3. BKA-Trojaner brauche Hilfe bei OTL Auswertung
    Log-Analyse und Auswertung - 07.09.2011 (1)
  4. Trojaner? Brauche Hilfe (XP)
    Log-Analyse und Auswertung - 14.07.2009 (65)
  5. Trojaner auf dem PC brauche Hilfe :(
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (78)
  6. Brauche Hilfe -- Trojaner ?
    Mülltonne - 30.12.2008 (1)
  7. brauche hilfe bei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2008 (3)
  8. Trojaner TR / VUNDO.Gen - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.11.2007 (1)
  9. hilfe!! trojaner.w32.looksky brauche hilfe
    Mülltonne - 03.10.2007 (0)
  10. MSN > Trojaner, brauche hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2007 (8)
  11. hilfe!! trojaner.w32.looksky brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  12. brauche hilfe-trojaner!
    Plagegeister aller Art und deren Bekämpfung - 17.10.2006 (6)
  13. Ist der trojaner weg?? Brauche Hilfe!!!
    Log-Analyse und Auswertung - 05.06.2006 (4)
  14. Brauche Hilfe bei Trojaner!!!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2006 (5)
  15. Brauche Hilfe SOS trojaner, was nun?
    Log-Analyse und Auswertung - 04.01.2006 (2)
  16. BRAUCHE HILFE TROJANER etc.
    Log-Analyse und Auswertung - 22.11.2005 (1)
  17. TROJANER / brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (9)

Zum Thema DNS Trojaner - brauche Hilfe! - Hallo, hat irgendwer noch ne Idee? Gruß, Frank - DNS Trojaner - brauche Hilfe!...
Archiv
Du betrachtest: DNS Trojaner - brauche Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.