Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hilfe bei Log-File Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.09.2007, 18:44   #16
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Ich habe nur ein Problem, da mein Brenner nicht funktioniert, kann ich meine Daten nicht sichern

Alt 18.09.2007, 18:52   #17
Franz1968
/// Helfer-Team
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



USB-Stick? Externe Festplatte?
__________________

__________________

Alt 18.09.2007, 18:56   #18
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Externe Festplatte habe ich, nur ist die nicht groß genug, aber ich versuch´s mal. Ich hoffe, dass ich nach dem Neuaufsetzen keine Probleme mehr habe.
__________________

Alt 18.09.2007, 20:39   #19
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Muss ich wirklich neu aufsetzen? Kann ich das nicht auch anders lösen?

Hab das auch mal mit avenger gemacht, kam folgendes.

Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\mqcuqxbk

*******************

Script file located at: \??\C:\WINDOWS\fkdhcjgc.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\winfp.exe not found!
Deletion of file C:\WINDOWS\winfp.exe failed!

Could not process line:
C:\WINDOWS\winfp.exe
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.

Was beduetet das?

Geändert von Honeybunch (18.09.2007 um 21:06 Uhr)

Alt 19.09.2007, 07:49   #20
Franz1968
/// Helfer-Team
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Das bedeutet, dass The Avenger die Datei winfp.exe nicht löschen konnte, da AntiVir das bereits erledigt hatte:
Zitat:
Zitat von Honeybunch
File C:\WINDOWS\winfp.exe not found!
Deletion of file C:\WINDOWS\winfp.exe failed!
(was mich übrigens ein wenig erstaunt, aber das nur am Rande).
Zitat:
Zitat von Honeybunch
Muss ich wirklich neu aufsetzen?
Ja. Bei Backdoor/Bot-Befall wird in diesem Forum grundsätzlich Neuaufsetzen empfohlen. Wenn du die Links liest, die ich dir gegeben habe, wirst du verstehen warum.

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 19.09.2007, 11:58   #21
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Zitat:
Zitat von Franz1968 Beitrag anzeigen
(was mich übrigens ein wenig erstaunt, aber das nur am Rande).
Wie meinst du das? Und soll ich nur formatieren oder mit neuen Partitionen?

Alt 19.09.2007, 12:05   #22
Franz1968
/// Helfer-Team
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Nun, Schädlinge wie dieser haben in der Regel ihre Techniken an Bord, um z. B. Virenscanner zu deaktivieren oder zu manipulieren, oder sich vor ihnen zu verstecken. Dass sie sich einfach "so löschen" lassen, finde ich bemerkenswert.
Zitat:
Und soll ich nur formatieren oder mit neuen Partitionen?
Ich habe gerade noch mal nachgesehen: Es steht in der verlinkten Anleitung.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 19.09.2007, 13:01   #23
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Da bleibt mir wohl wirklich nichts anderes übrig, als mein System neu aufzusetzen. Nur in der Anleitung steht ja, man soll auf jedenfall die System-Partition löschen, besser wären aber alle. Nur habe ich auf all meinen Partiotionen nichts drauf, außer auf C. Soll ich trotzdem alle löschen?

Alt 19.09.2007, 13:53   #24
Sunny
Administrator
> Competence Manager
 

Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Zitat:
Zitat von Honeybunch Beitrag anzeigen
Nur habe ich auf all meinen Partiotionen nichts drauf, außer auf C. Soll ich trotzdem alle löschen?
Es reicht eigentlich immer aus nur die Systempartition, in deinem Fall also C:, zu löschen!
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 19.09.2007, 13:55   #25
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Danke, da bin ich ja mal entwas beruhigter, denn sowas habe ich noch nie gemacht, aber mit der Anleitung wird´s klappen

Alt 19.09.2007, 14:01   #26
Sunny
Administrator
> Competence Manager
 

Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Zitat:
Zitat von Honeybunch Beitrag anzeigen
Danke, da bin ich ja mal entwas beruhigter, denn sowas habe ich noch nie gemacht, aber mit der Anleitung wird´s klappen
Auch wenn es in der Anleitung viel zu lesen gibt, informativ und weiterbildend ist sie allemal.

Bislang hat es noch ein jeder mit dieser Anleitung hinbekommen.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 19.09.2007, 14:05   #27
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



Hab sie mir sogar ausgedruckt, damit ich keinen Fehler mache. Denn von Partitionen löschen habe ich keine Ahnung, hab nur einmal XP neu drauf gemacht, aber nie eine Partition gelöscht.

Alt 21.09.2007, 23:29   #28
Honeybunch
 
Bitte um Hilfe bei Log-File Auswertung - Standard

Bitte um Hilfe bei Log-File Auswertung



So ich hab nach dem System Neuaufsetzen mal einen neuen Logfile erstellt. Wollte fragen, ob ich da was fixen brauch, oder alles so lassen kann?!

Gruß
Honeybunch



Logfile of HijackThis v1.99.1
Scan saved at 00:23:35, on 22.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

Antwort

Themen zu Bitte um Hilfe bei Log-File Auswertung
adobe, antivir, avira, bho, bitte um hilfe, bonjour, browser, browser update, computer, controlcenter, desktop, dll, einstellungen, excel, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, mozilla, mozilla firefox, plug-in, rundll, s-1-5-18, software, system, trend micro, web.de, windows, windows xp




Ähnliche Themen: Bitte um Hilfe bei Log-File Auswertung


  1. Bitte um Hilfe bei Log-File Auswertung
    Log-Analyse und Auswertung - 30.04.2012 (5)
  2. Log-File-Auswertung! Bitte um Hilfe!!!
    Mülltonne - 20.05.2008 (2)
  3. Brauche bitte Hilfe bei der Auswertung des HiJack Log-File
    Mülltonne - 29.03.2008 (1)
  4. bitte um hilfe bei auswertung von hijackthis file
    Mülltonne - 18.02.2008 (1)
  5. Log-File bitte Hilfe bei der Auswertung, danke
    Log-Analyse und Auswertung - 13.03.2007 (6)
  6. HILFE; ich bitte um Auswertung meiner HiJackThis Log file
    Log-Analyse und Auswertung - 13.02.2007 (3)
  7. Bitte um Hilfe bei Log File Auswertung
    Log-Analyse und Auswertung - 30.11.2006 (1)
  8. Bitte um Hilfe bei HJT Log-File Auswertung
    Log-Analyse und Auswertung - 04.10.2006 (4)
  9. Bitte um Hilfe bei HJT Log-File Auswertung
    Mülltonne - 04.10.2006 (2)
  10. Hilfe! Auswertung Hij-file!!!! Bitte!
    Log-Analyse und Auswertung - 25.07.2006 (2)
  11. Bitte um Hilfe bei Auswertung eines eScan Log-File
    Log-Analyse und Auswertung - 21.06.2006 (9)
  12. SinEspias-Befall Bitte um Hilfe bei der Log-File Auswertung
    Log-Analyse und Auswertung - 16.12.2005 (1)
  13. Swizzor.gf - Bitte um Hilfe bei Log File Auswertung
    Log-Analyse und Auswertung - 29.08.2005 (4)
  14. Bitte um Hilfe bei Log-File-Auswertung.
    Log-Analyse und Auswertung - 19.08.2005 (21)
  15. HijackThis Log File auswertung bitte um Hilfe
    Log-Analyse und Auswertung - 13.12.2004 (1)
  16. System verseucht - bitte um Hilfe bei Log File Auswertung
    Log-Analyse und Auswertung - 08.10.2004 (1)
  17. Auswertung HiHackThis File - Bitte um Hilfe
    Log-Analyse und Auswertung - 27.08.2004 (12)

Zum Thema Bitte um Hilfe bei Log-File Auswertung - Ich habe nur ein Problem, da mein Brenner nicht funktioniert, kann ich meine Daten nicht sichern - Bitte um Hilfe bei Log-File Auswertung...
Archiv
Du betrachtest: Bitte um Hilfe bei Log-File Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.