|
Log-Analyse und Auswertung: Kann jemand mein logfile anschauen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.10.2007, 18:25 | #16 |
/// Helfer-Team | Kann jemand mein logfile anschauen? Nach dem Löschen der Datei aus der Systemwiederherstellung? Im abgesicherten Modus? Wenn ja, zeig bitte den Report. Wenn nein, bitte ich dich um einen weiteren Komplett-Scan, und zwar im abgesicherten Modus. edit: shmgrate.exe ist ok.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
27.10.2007, 18:37 | #17 |
| Kann jemand mein logfile anschauen? Proxy verwende ich derzeit nicht. Hatte ihn beim IE mal eingerichtet, vor langer Zeit, als ich mal über JAP (Anonymizer) ins Netz ging. In meinem IE ist er aber gerade nicht angeklickt. "Ausgegraut" sieht man die Nummer des Proxys, entspricht derjenigen, die Du hier zitierst.
__________________Ansonsten verwende ich ohnehin fast nur firefox. Sabine |
27.10.2007, 18:39 | #18 |
| Kann jemand mein logfile anschauen? Hallo Frank,
__________________AntiVir hatte ich heute morgen mal laufen, war auch nicht im abgesicherten Modus. Ich mache das also jetzt, so wie Du es empfohlen hast, und melde mich dann mit dem Report. Grüße, Sabine |
27.10.2007, 20:51 | #19 | |
| Kann jemand mein logfile anschauen? OK, habe nun ein AniVir-Update gemacht, abgesicherter Modus, da habe ich mich dann aber nicht als "Administrator" angemeldet, sondern unter meinem üblichen Benutzernamen (ist mit Admin-Rechten ausgestattet, ist also okay so, oder?). Hoffentlich habe ich mein AntiVir auch ordentlich konfiguriert!? Ergebnis: kein Virenfund, 2 (wohl harmlose?) Warnungen (siehe unten). Derzeit läuft mein Rechner wieder schön schnell. Kann es sein, daß nichts schädliches (mehr) drauf ist?!? Viele Grüße, Sabine Zitat:
|
29.10.2007, 00:07 | #20 |
| Kann jemand mein logfile anschauen? Hallo, ist bei mir jetzt alles okay? Nochmal vielen Dank + Grüße, Sabine |
29.10.2007, 15:06 | #21 |
/// Helfer-Team | Kann jemand mein logfile anschauen? Ich fürchte nein. Aber wirklich viel fällt mir nicht mehr ein. Mach bitte Folgendes: 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop, öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
__________________ --> Kann jemand mein logfile anschauen? |
29.10.2007, 16:06 | #22 | ||
| Kann jemand mein logfile anschauen? Hallo Frank! Deinen folgenden Satz habe ich nicht verstanden: Zitat:
Ich kann hier mal den gesamten Inhalt posten, der sich in der editor-Datei befindet: Zitat:
|
29.10.2007, 18:58 | #23 |
/// Helfer-Team | Kann jemand mein logfile anschauen? Ich meinte filelist.zip, wie in meinem vorhergehenden Posting verlinkt. Mit der find.bat des eScan (den du noch einmal gemacht hast?) hat das nichts zu tun.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
30.10.2007, 15:15 | #24 | |
| Kann jemand mein logfile anschauen? OK, hier die filelist.zip-Daten: Zitat:
|
30.10.2007, 22:06 | #25 | ||
/// Helfer-Team | Kann jemand mein logfile anschauen? So. Nachdem wir ein paar Tage im Nebel herum gestochert haben, kommen wir der Lösung möglicherweise ein Stück näher. Dazu mache ich wieder einmal eine Anleihe bei unserem User KarlKarl, es geht um diesen Eintrag aus deinem ursprünglichen HijckThis-Logfile: Zitat:
Zitat:
(Bisher war ich davon ausgegangen, dass HijackThis ADSs nicht darstellt. ) Also alles klar? Catchme.exe herunterladen, an der Eingabeaufforderung (Start -> Ausführen -> cmd.exe) den von KarlKarl angegebenen Befehl eingeben, im Anschluss die Datei C:\bad.file bei Virustotal scannen. Danach schauen wir weiter.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
30.10.2007, 23:15 | #26 | ||
| Kann jemand mein logfile anschauen? Habe dies gemacht. Das schwarze Fenster zeigt mir an: Zitat:
Nach Upload bei Virustotal lautet das Ergebnis: Zitat:
Viele Grüße, Sabine |
31.10.2007, 01:55 | #27 | |
| Kann jemand mein logfile anschauen? Moin Sabine, die svchost.exe:exe.exe hatte dem log zufolge Antivir in die Quarantäne geschoben (was immer das sein soll, nach ads sieht mir das Teil irgendwie auch nicht aus ). Um vielleicht an ein paar Infos zu kommen, probier SDFix: - downloaden - sdfix.exe entpacken - runthis.bat starten - (U)pdaten! - aktuell ist v1.112 - in den abgesicherten Modus wechseln - runthis.bat starten und Kaffee trinken - report posten Allerdings halte ich eine Bereinigung für einen Tanz mit dem Teufel. Ich zitiere mal raman aus nem anderen thread: Zitat:
|
31.10.2007, 13:29 | #28 | |
| Kann jemand mein logfile anschauen? Hallo! Hier der Report: Zitat:
|
31.10.2007, 19:26 | #29 |
/// Helfer-Team | Kann jemand mein logfile anschauen? Höchst interessant in dem Zusammenhang ist auch dieser Thread: http://www.trojaner-board.de/45264-d...dig-daten.html, aus dem ich KarlKarls Hinweis entwendet hatte. Im Gegensatz zu dem Threadersteller wird bei dir, Sabine01, kein ADS gefunden, obwohl der wahrscheinlich böse Eintrag aus dem HijackThis-Logfile derselbe ist:Langer Rede kurzer Sinn: Auch wenn keine wirklich eindeutigen Symptome für eine "Sturmwurm"-Infektion zu finden sind, solltest du meiner Ansicht nach ordells Empfehlung folgen.
__________________ Alle Tipps und Anleitungen ohne Gewähr Geändert von Franz1968 (31.10.2007 um 19:41 Uhr) |
01.11.2007, 03:56 | #30 | |
| Kann jemand mein logfile anschauen?Zitat:
|
Themen zu Kann jemand mein logfile anschauen? |
acroiehelper.dll, adobe, antivir, appinit_dlls, avgnt.exe, avira, bho, c:\windows\system32\services.exe, c:\windows\temp, ctfmon.exe, desktop, document, exe.exe, explorer, firefox, firefox.exe, google, handel, helper, hijack, hijackthis, internet, internet explorer, logfile, logon.exe, mehrere, mozilla, mozilla firefox, pdf, programme, prozess, required, sched.exe, services.exe, suche, svchost.exe, system, trend micro, unknown file in winsock lsp, windows, windows xp, windows\temp, winlogon.exe, ändern |