|
Log-Analyse und Auswertung: Kann jemand mein logfile anschauen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.10.2007, 21:25 | #1 | |
| Kann jemand mein logfile anschauen? Hallo, ich hatte heute mehrere Trojanerwarnungen von meinem Antivir bekommen. Der Trojaner "TR/Crypt.FKM.Gen" sei auf meinem Rechner! Einiges googeln (und suchen hier im Forum) machten mir dann eine Heidenangst. Es hieß irgendwie, daß Russen oder Ukrainer meinen Rechner mitverwenden... Ich poste hier im 1. Beitrag mal das logfile, das ich dann gemacht habe. Im 2. Beitrag teile ich mit, welche 2 Elemente ich gefixt habe. Im 3. Beitrag dann mein jetziges logfile. Wenn sich das jemand angucken könnte, der sich auskennt, wäre das supi! Ach ja: muß ich UNBEDINGT die auf dem Rechner gespeicherten Passwörter ändern? Also, hier mein ursprüngliches logfile: Zitat:
Geändert von Sabine01 (26.10.2007 um 21:33 Uhr) |
26.10.2007, 21:28 | #2 |
| Kann jemand mein logfile anschauen? So, nun teile ich mit, welche 2 Elemente ich gefixt habe:
__________________1.: [?] O4 - HKLM\..\Run: [TempCom] C:\WINDOWS\FONTS\F0E25.com - Fuzzy Algorithmusprüfung (3.13 / 5.00), Neutral Habe ich gefixt! 2.: [?] O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe - Unbekannter Dienst. (svchost.ex) Habe ich auch gefixt! |
26.10.2007, 21:31 | #3 | |
| Kann jemand mein logfile anschauen? So, nun mein aktuelles logfile:
__________________Zitat:
|
26.10.2007, 22:06 | #4 |
/// Helfer-Team | Kann jemand mein logfile anschauen? Hallo Sabine01, zunächst zwei Rückfragen: Gibt es außer den Meldungen von AntiVir sichtbare Anzeichen für einen Schädlingsbefall (ein ungewöhnliches Verhalten deines Rechners z. B.)? In welchen Dateien hat AntiVir einen Befall gemeldet? Du kannst dies nachsehen unter "Ereignisse", dort nach "Funden" suchen und die Dateipfade hierher kopieren. edit: Hat HijackThis Backups der gefixten Dateien angelegt? Schau bitte im Ordner c:\programme\hijackthis danach.
__________________ Alle Tipps und Anleitungen ohne Gewähr Geändert von Franz1968 (26.10.2007 um 22:42 Uhr) |
26.10.2007, 23:14 | #5 | ||||||||||
| Kann jemand mein logfile anschauen?Zitat:
********************************************************* Zitat:
1.: Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Danke erstmal, Sabine |
27.10.2007, 09:16 | #6 | |
/// Helfer-Team | Kann jemand mein logfile anschauen? Hm. Mach bitte Folgendes: 1. Alle versteckten Dateien und Ordner sichtbar machen. 2. Die beiden folgenden Dateien suchen, die du gefixt hattest: und sie bei Virustotal scannen lassen, im Anschluss die Ergebnisse posten (die erstgenannte Datei nicht mit c:\windows\system32\svchost.exe verwechseln!). 3. EScan, im Anschluss die Ergebnisse der find.bat posten. Zitat:
__________________ --> Kann jemand mein logfile anschauen? |
27.10.2007, 11:42 | #7 |
| Kann jemand mein logfile anschauen? Hallo Franz, ich hatte schon zuvor nach diesen beiden Dateien gesucht. Ich kann sie weder durch anklicken und "manuelles" Durchsuchen der entsprechenden Ordner, noch durch einen Suchlauf finden! Alle versteckten Dateien und Ordner habe ich sichtbar gemacht (das ist bei mir ohnehin Standard, habe es aber nochmal geprüft). EScan folgt. Viele Grüße |
27.10.2007, 13:21 | #8 |
| Kann jemand mein logfile anschauen? Oh je, dieses Escan läuft ja ewig! Bis jetzt behauptet das Programm, bereits 13 Viren gefunden zu haben. Etwas mißtrauisch bin ich da schon, zumal gleich die Aufforderung kam, die Vollversion zu kaufen. Siehe auch diesen Beitrag in einem anderen Forum. Na ja, ich lass da jetzt mal weiterlaufen und poste dann die Ergebisse. Viele Grüße, Sabine (gerade an einem anderen Rechner) |
27.10.2007, 13:48 | #9 | |
| Kann jemand mein logfile anschauen? OK, EScan ist beendet, hier das Ergebnis: Zitat:
Danke und Grüße, Sabine |
27.10.2007, 15:08 | #10 | |||
/// Helfer-Team | Kann jemand mein logfile anschauen? Sodele. Mit Abstand am interessantesten sind wieder einmal die "infected files", während die Infektionsmeldungen doch arg nach eScan-typischen Fehlalarmen klingen. (Dein Misstrauen ist da durchaus berechtigt.) Als erstes versuche bitte, diese Datei Zitat:
Zweitens - und jetzt wird's heikel, denn als Windows 2000-Nutzer, das keine Systemwiederherstellung kennt, weiß ich nicht, ob's funktioniert - versuche, diese Datei bei Virustotal scannen zu lassen: Zitat:
Drittens poste ein SilentRunners-Logfile nach KarlKarls Anleitung: Zitat:
__________________ Alle Tipps und Anleitungen ohne Gewähr |
27.10.2007, 15:33 | #11 | ||||
| Kann jemand mein logfile anschauen? Habe die Reihenfolge mal geändert, hoffentlich nicht schlimm...! Zitat:
Zitat:
Die "Virustotal"-Website meldet dann: Zitat:
Zitat:
Mache ich, sobald ich kann! |
27.10.2007, 15:38 | #12 | |
| Kann jemand mein logfile anschauen? So, hier noch das Silentrunners-Logfile: Zitat:
|
27.10.2007, 16:20 | #13 |
| Kann jemand mein logfile anschauen? Was den "Virustotal"-Test angeht, habe ich diesen gerade nochmals gemacht. Jetzt meldet mein Antivir nichts mehr! Vielleicht war es also gut, die Option "Datei löschen" anzuklicken? |
27.10.2007, 17:58 | #14 | ||
/// Helfer-Team | Kann jemand mein logfile anschauen? Äh...nein. Zwar verständlich aus deiner Sicht, aber im Moment nicht so gut, denn ich hätte schon gern gewusst, was sich hinter dieser Datei verbirgt. Wir machen jetzt Folgendes, denn auch SilentRunners hilft nicht wirklich weiter: Update bitte dein AntiVir, fahre deinen Rechner herunter, boote neu in den abgesicherten Modus (-> beim Start F8 drücken, dann die entsprechende Auswahl treffen). Evtl. Funde bitte nicht löschen, sondern zunächst ignorieren. Im Anschluss den Report posten. Zuvor diese Datei bei Virustotal auswerten lassen: Zitat:
Nachtrag: Nutzt du bewusst einen Proxy-Server, wie hier zu sehen? Zitat:
__________________ Alle Tipps und Anleitungen ohne Gewähr Geändert von Franz1968 (27.10.2007 um 18:16 Uhr) Grund: Nachtrag |
27.10.2007, 18:21 | #15 | |
| Kann jemand mein logfile anschauen? OK, die Virustotal-Auswertung kommt hier unten. Den AntiVir-Report kann ich erst heute nacht oder morgen bringen, denn eine komplette Überprüfung durch AntiVir dauert bei mir einige Stunden! (habe erst vorhin einen gemacht, Ergebnis sah harmlos aus...). Dank + Gruß, Sabine edit: hier mal das Ergebnis als Scrennshot-Bild. Zitat:
Geändert von Sabine01 (27.10.2007 um 18:32 Uhr) |
Themen zu Kann jemand mein logfile anschauen? |
acroiehelper.dll, adobe, antivir, appinit_dlls, avgnt.exe, avira, bho, c:\windows\system32\services.exe, c:\windows\temp, ctfmon.exe, desktop, document, exe.exe, explorer, firefox, firefox.exe, google, handel, helper, hijack, hijackthis, internet, internet explorer, logfile, logon.exe, mehrere, mozilla, mozilla firefox, pdf, programme, prozess, required, sched.exe, services.exe, suche, svchost.exe, system, trend micro, unknown file in winsock lsp, windows, windows xp, windows\temp, winlogon.exe, ändern |