Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal nagucken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.07.2007, 00:39   #16
myrtille
/// TB-Ausbilder
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Was für eine Meldung kommt denn?
Wenn der Trojaner regedit sperrt, dann wirst du um ein Neuaufsetzen nicht drumrumkommen.

Falls du noch Interesse hast, deine Datei auszuwerten. tue folgendes: (ja ich glaub immernoch, dass sich die Datei dort befindet )

Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:
Files to delete:
C:\WINDOWS\System32\winlog.exe

3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.



Poste den Inhalt der C:\avenger.txt Datei.

(Mit vielen Dank an Sunny, der diese schöne Anleitung verfasst hat. )

Geändert von myrtille (07.07.2007 um 00:50 Uhr)

Alt 07.07.2007, 00:46   #17
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



regedit funktioniert doch habe vorher ausversehen dededit eingegeben sorry

es erscheint der registrierungs editor was muss ich jezt machen?


bei dem tool kam diese meldung

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: selected file does not appear to be a valid script.
Error code: 0
__________________


Alt 07.07.2007, 00:49   #18
myrtille
/// TB-Ausbilder
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Bearbeiten->Suchen-> winlog eingeben

Das Ergebnis bitte hier posten!

lg myrtille
__________________

Alt 07.07.2007, 00:53   #19
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



ist vll. ne dumme frage aber muss bevor ich suche anklicke der arbeitsplatz blau hinterlegt sein oder ist das egal?

Alt 07.07.2007, 00:56   #20
myrtille
/// TB-Ausbilder
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Ich merk das es spät wird. Hab grad ernsthaft überlegen müssen welchen Arbeitsplatz du meinst und wieso der blau sein soll.

Da ich es jetzt aber geschnallt hab:
Ist eigentlich egal.

lg myrtille


Alt 07.07.2007, 00:58   #21
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Hab was gefunden

Name: winlog
typ: REG_SZ
Wert:winlog.exe

Alt 07.07.2007, 01:04   #22
myrtille
/// TB-Ausbilder
 
Bitte mal nagucken - Standard

Bitte mal nagucken



hi kannst du den gesamten pfad ablesen? Du müsstest dafür auf der linken seite die ordner rückverfolgen.

Es geht auch anders, ich weiß nur nicht mehr wie. EDIT: Unten in der Statusleiste wird die gesamte Adresse angezeigt, also einfach den Ordner anwählen, zu dem die Suche hingesprungen ist und die adresse bitte abkopieren.


Wenn ja bitte hier posten!
lg myrtlle

Alt 07.07.2007, 01:08   #23
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



hmm. ich denke es ist im

hkey_Current_User

dann steht das kleine - vor software
-microsoft


und das war es dann nach windows steht vor jedem ordner ein +

Alt 07.07.2007, 01:12   #24
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



das was ich ebend geschrieben habe kannst du vergessen


hier : hkey_Current_USer
Software
data fellows
microsoft
esent
process
winlogon


meintest du das?

Alt 07.07.2007, 01:13   #25
myrtille
/// TB-Ausbilder
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Mir ist es dann doch noch eingefallen. Siehe mein Edit.

Ich fürchte aber, dass dürfte dann dieser Eintrag sein:
Zitat:
HKEY_CURRENT_USER\Software\Microsoft\OLE
Winlog = "winlog.exe"
und damit hast du wieder nen Backdoor an Bord.

Alt 07.07.2007, 01:14   #26
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



ohhhh ich bin dumm jetzt hat es klick gemacht

Alt 07.07.2007, 01:16   #27
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

Alt 07.07.2007, 01:19   #28
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



HKEY_Current_USER\Software\OLE

Alt 07.07.2007, 01:26   #29
myrtille
/// TB-Ausbilder
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Tja, das dürfte dann wirklich der gaobot zu sein.

Neuaufsetzen würde ich sagen.

Hast du irgendeine Idee, wie du dir so schnell wieder etwas eingefangen hast? Warst du ohne SP2 im Internet? Hast du ausführbare Dateien von deinem alten System übernommen?

lg myrtille

Alt 07.07.2007, 01:31   #30
tomasboy
 
Bitte mal nagucken - Standard

Bitte mal nagucken



Bist du sicher das das hier dasselbe ist?

HKEY_Current_USER\Software\OLE
winlog="winlog.exe"


und das hier HKEY_Current_USER\Software\OLE


weil bei mir fehlt das winlog="winlog.exe"


könnte es sein das der key noch von der neuaufsetzung übrig blieb ohne den trojaner zu haben oder so etwas?

Antwort

Themen zu Bitte mal nagucken
adobe, antivir, avira, besitzer, bho, desktop, einstellungen, explorer, f-secure, firewall, frage, hijack, hijackthis, internet, internet explorer, magix, object, pdf, plug-in, popup, problem, programme, server, shockwave, software, system, system neu, viren, virus, windows, windows xp




Ähnliche Themen: Bitte mal nagucken


  1. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  2. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  3. Log Überprüfen bitte ! Ich mein ich hab Viren auf meinem Rechner ! Bitte
    Log-Analyse und Auswertung - 13.10.2009 (6)
  4. Bitte bitte helft mir trojaner legt alles lahm :(wichtiges dokument noch bis morgen.
    Plagegeister aller Art und deren Bekämpfung - 22.03.2009 (10)
  5. CID pop Up öffnet sich ständig!!hijack this file bitte bitte analysieren
    Log-Analyse und Auswertung - 12.02.2008 (4)
  6. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  7. Ich bin verzweifelt bitte um Dringende Hilfe Bitte bitte
    Plagegeister aller Art und deren Bekämpfung - 08.01.2007 (11)
  8. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 18.09.2006 (14)
  9. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 12.08.2006 (3)
  10. Bitte bitte bitte kann mir jemand das HJThis-logfile übersetzen ?!
    Log-Analyse und Auswertung - 10.08.2006 (6)
  11. Könnte bitte mal jemand die HiJackThis Log File durchsehen bitte?!
    Log-Analyse und Auswertung - 22.03.2006 (6)
  12. Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE
    Log-Analyse und Auswertung - 18.03.2006 (10)
  13. Bitte BITTE bitte HILFE log-file
    Log-Analyse und Auswertung - 18.01.2006 (1)
  14. Schnauze voll von Aurora.brauche dringend hilfe bitte bitte
    Log-Analyse und Auswertung - 08.08.2005 (2)
  15. Wie kommen bloß die ganzen Trojaner auf meinem Rechner-Logfile bitte ,bitte anschauen
    Log-Analyse und Auswertung - 14.07.2005 (3)
  16. Bitte Bitte Bitte Hilfe!!! Trojaner
    Log-Analyse und Auswertung - 10.11.2004 (1)
  17. Kann mal einer bitte reinschauen??? Nochmal Markus... bitte!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2004 (23)

Zum Thema Bitte mal nagucken - Was für eine Meldung kommt denn? Wenn der Trojaner regedit sperrt, dann wirst du um ein Neuaufsetzen nicht drumrumkommen. Falls du noch Interesse hast, deine Datei auszuwerten. tue folgendes: (ja - Bitte mal nagucken...
Archiv
Du betrachtest: Bitte mal nagucken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.