![]() |
|
Log-Analyse und Auswertung: unbekannter Trojaner Inject.24064Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() unbekannter Trojaner Inject.24064 Das Combofix Log sieht gut aus. Stelle Avira bitte ein wie hier beschrieben. Scanne dann das System und poste den Bericht zusammen mit einem neuen HijackThis Logfile hier.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
![]() | #2 |
| ![]() unbekannter Trojaner Inject.24064 so, habe leider verrafft beim 1. Durchgang von Antivir den Report zu speichern
__________________![]() da hatte er nämlich auch noch 7 Dateien gefunden.... die sind erstmal in Quarantäne gewandert ![]() jetzt beim 2. Mal hat er nix mehr gefunden... hier also der Report und nach dem Strich das Logfile von HijackThis: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 18. Juni 2008 15:13 Es wird nach 1342084 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 1) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: TOMTOM Versionsinformationen: BUILD.DAT : 8.1.0.308 16478 Bytes 28.05.2008 17:02:00 AVSCAN.EXE : 8.1.2.12 311553 Bytes 18.04.2008 05:18:05 AVSCAN.DLL : 8.1.1.0 57601 Bytes 18.04.2008 05:18:05 LUKE.DLL : 8.1.2.9 151809 Bytes 18.04.2008 05:18:06 LUKERES.DLL : 8.1.2.0 12545 Bytes 18.04.2008 05:18:06 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 13:41:06 ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 12:00:20 ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 14.06.2008 10:13:09 ANTIVIR3.VDF : 7.0.4.215 139776 Bytes 18.06.2008 11:56:42 Engineversion : 8.1.0.55 AEVDF.DLL : 8.1.0.5 102772 Bytes 18.04.2008 05:18:06 AESCRIPT.DLL : 8.1.0.40 266618 Bytes 07.06.2008 13:01:54 AESCN.DLL : 8.1.0.21 119156 Bytes 07.06.2008 13:01:53 AERDL.DLL : 8.1.0.20 418165 Bytes 25.04.2008 18:16:52 AEPACK.DLL : 8.1.1.5 364918 Bytes 15.05.2008 17:59:48 AEOFFICE.DLL : 8.1.0.18 192890 Bytes 19.04.2008 13:40:46 AEHEUR.DLL : 8.1.0.30 1253750 Bytes 07.06.2008 13:01:52 AEHELP.DLL : 8.1.0.15 115063 Bytes 29.05.2008 17:59:39 AEGEN.DLL : 8.1.0.28 307572 Bytes 07.06.2008 13:01:46 AEEMU.DLL : 8.1.0.6 430451 Bytes 07.05.2008 19:57:14 AECORE.DLL : 8.1.0.31 168310 Bytes 07.06.2008 13:01:44 AVWINLL.DLL : 1.0.0.7 14593 Bytes 18.04.2008 05:18:05 AVPREF.DLL : 8.0.0.1 25857 Bytes 18.04.2008 05:18:05 AVREP.DLL : 7.0.0.1 155688 Bytes 28.04.2007 15:59:58 AVREG.DLL : 8.0.0.0 30977 Bytes 18.04.2008 05:18:05 AVARKT.DLL : 1.0.0.23 307457 Bytes 18.04.2008 05:18:05 AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 18.04.2008 05:18:05 SQLITE3.DLL : 3.3.17.1 339968 Bytes 18.04.2008 05:18:06 SMTPLIB.DLL : 1.2.0.19 28929 Bytes 18.04.2008 05:18:06 NETNT.DLL : 8.0.0.1 7937 Bytes 18.04.2008 05:18:06 RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 18.04.2008 05:18:02 RCTEXT.DLL : 8.0.32.0 86273 Bytes 18.04.2008 05:18:02 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: aus Archiv Smart Extensions..........: ein Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik..............: ein Dateiheuristik...................: hoch Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Mittwoch, 18. Juni 2008 15:13 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OdHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Gcc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WkCalRem.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'THGuard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'zlclient.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'E_FATIADE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WkUFind.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PRISMSTA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CALMAIN.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NICServ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'aawservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vsmon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '38' Prozesse mit '38' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [WARNUNG] Das Gerät ist nicht bereit. Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! [WARNUNG] Das Gerät ist nicht bereit. Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '35' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <Daten> Ende des Suchlaufs: Mittwoch, 18. Juni 2008 15:46 Benötigte Zeit: 33:07 min Der Suchlauf wurde vollständig durchgeführt. 4884 Verzeichnisse wurden überprüft 173215 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 173215 Dateien ohne Befall 1223 Archive wurden durchsucht 3 Warnungen 0 Hinweise Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA ![]() [/edit] |
![]() | #3 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() unbekannter Trojaner Inject.24064 Das sieht doch alles gut aus, hast Du noch Meldungen, komisches Verahlten des Rechners?
__________________Um Combofix zu loeschen(den qoobox ordner) gebe unter Start /Ausführen "combofix /u" ein. Ohne die " natürlich. ![]()
__________________ |
![]() | #4 |
| ![]() unbekannter Trojaner Inject.24064 ok... dann danke ich dir recht herzlich ![]() Fehlverhalten meines Laptops kann ich nicht mehr feststellen ![]() falls doch noch was nicht klappen sollte melde ich mich nochmal ![]() ![]() viel glück noch hier tom |
![]() |
Themen zu unbekannter Trojaner Inject.24064 |
ad-aware, adobe, avira, bho, canon, computer, desktop, drivers, einstellungen, excel, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, hängen, internet, internet explorer, monitor, mozilla, mozilla firefox, neustart, quara, software, solution, system, trojaner, trojanisches pferd, urlsearchhook, usb, windows, windows xp |