|
Log-Analyse und Auswertung: verdacht auf infektion, office fehler +logsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.11.2008, 00:49 | #1 | ||||
| verdacht auf infektion, office fehler +logs Hallo Community, ich habe folgendes Problem: Gestern habe ich von der ext. HDD eines Freundes Daten auf meine Festplatte kopiert. Seitdem habe ich folgenden Fehler in MS Word: Zitat:
Zitat:
Habe gleich HijackThis und eScan nach Anleitung ausprobiert, Logs findet ihr unten. Einstellungen habe ich bisher noch keine verändert um keine Verschlimmbesserungen (mehr) hervorzurufen. eScan wurde auch fündig, s.u. Systemdaten: Windows XP Prof. SP3 MS Office 2002 Windows Firewall (bessere Alternativen?) F-Prot Antivirus (bessere Alternativen?) Firefox 3 Outlook (jaja, steig jetzt eh um auf Thunderbird) Updates aktuell Bis auf die oben genannten Fehler scheint alles normal zu funktionieren, allerdings machen mich die Funde von eScan stutzig, vor allem die vielen Errors... Danke im Voraus an all jene die sich mit meinem Problem beschäftigen, ihr seid eine große Hilfe! lg, Stefan Zitat:
Zitat:
Geändert von Greatstuff (11.11.2008 um 00:58 Uhr) |
11.11.2008, 07:31 | #2 |
| verdacht auf infektion, office fehler +logs Hi,
__________________das HJ-Log sieht sauber aus... Welche Daten wurden kopiert und wurden diese bereits "bearbeitet"? Bitte MAM & RSIT: Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/ speichere es auf Deinem Desktop. Starte mit Doppelklick die RSIT.exe. Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. chris
__________________ |
11.11.2008, 14:43 | #3 | |
| verdacht auf infektion, office fehler +logs Chris, danke das du dich mir hilfst!
__________________Bei den kopierten Daten handelt es sich um mp-3 Files. Diese wurden teilweise schon wiedergegeben auf meinem Rechner. Habe jetzt erst mal das Malwarebytes Programm durchgeführt, hier das Log: Zitat:
Hab das Programm noch offen, was soll ich mit den Funden jetzt machen? Habe die Möglichkeit "ignorieren" oder "Entferne Auswahl" (=bereinigen?)... Danke & lg Stefan |
11.11.2008, 14:46 | #4 |
| verdacht auf infektion, office fehler +logs Hi, alles entfernen lassen! Danach Combofix: Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
11.11.2008, 16:53 | #5 | |
| verdacht auf infektion, office fehler +logs Hallo, habe jetzt das ComboFix Log! Weitere Symptome: Vor ComboFix war die Internetverbindung plötzlich komplett langsam, danach ging es wieder? Vielleicht nur zufalll... btw., RSIT hab ich noch nicht gemacht, soll ich noch? Zitat:
Stefan |
12.11.2008, 07:58 | #6 |
| verdacht auf infektion, office fehler +logs Hi, das combofix-Logs sieht sauber aus... [b)System Reparieren:[/b] Vorher Backup machen Lade Dir "Advanced Windowscare Professional" von folgender Adresse: http://www.iobit.com/advancedwindowscareper.html?Str=download Installieren auf Deutsch, Yahoo-Toolbar etc. abwählen. Erstelle einen Systemwiederherstellungspunkt (Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen) oder lasse ihn automatisch erstellen. Führe dann einen Update der Signatur/Reperaturdateien aus. Lasse dann das gesamte System scannen und Bereinigen sowie Immunisieren. Damit werden einige Einträge wieder gerade gebogen, die von Trojaneren/Viren verbogen worden sind... chris
__________________ --> verdacht auf infektion, office fehler +logs |
12.11.2008, 13:55 | #7 |
| verdacht auf infektion, office fehler +logs Hallo Chris, Hab das Programm vom Link geladen und ausgeführt (war allerdings nicht die kostenpflichtige Pro Version sondern die Freeware aber das war wahrscheinlich eh so gemeint). Es wurden bei Spyware wieder 6 Einträge gefunden (tracking cookies von windows.wga zB ) die aber behoben wurden (ebenfalls bei den übrigen Punkten). Wenn ich Windowscare ein zweites mal ausführe findet es nichts mehr. Wiederherstellungspunkt wurde auch gesetzt. Chris, ich danke dir! Ohne Leute wie dich würden Leute wie ich ihr System einfach neu aufsetzen und sich danach wundern wieso die Fehler immer noch da sind, F-prot findet ja nix Gehts jetzt noch weiter? lg Stefan |
12.11.2008, 14:38 | #8 | |
| verdacht auf infektion, office fehler +logs Hi, aufsetzten ist tatsächlich die sicherste Lösung ;o).. Was macht Word? Will es wieder? Noch ein Rootkitscan, dann sollten wir durch sein: Avira-Antirootkit Downloade Avira Antirootkit und Scanne dein system, poste das logfile. http://dl.antivir.de/down/windows/antivir_rootkit.zip MBR-Rootkit Lade den MBR-Rootkitscanner von GMER auf Deine Bootplatte: http://www2.gmer.net/mbr/mbr.exe Merke Dir das Verzeichnis wo Du ihn runtergeladen hast; Start->Ausführen->cmd Wechsle in das Verzeichnis des Downloads und starte durch Eingabe von mbr das Programm... Das Ergebnis sollte so aussehen: Zitat:
poste es im Thread; So, ein ganz interessante Firewall ist Online Amor free edition: http://www.tallemu.com/free-firewall-protection-software.html z. Z. leider noch in English, kommt aber wohl auch in Deutsch... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
12.11.2008, 18:44 | #9 | |
| verdacht auf infektion, office fehler +logsZitat:
Aufsetzen werd ich dann wohl auch noch wenn die Prozedur hier beendet ist, ist ja zum Glück keine große Sache. Word zeigt den Fehler immer noch :-( Wie gesagt, aufsetzen, hauptsache die Viren sind endlich mal weg! Avira Rootkit hat nichts gefunden, hier das Log: Code:
ATTFilter Avira AntiRootkit Tool - Beta (1.0.1.17) ======================================================================================================== - Scan started Mittwoch, 12. November 2008 - 18:39:00 ======================================================================================================== -------------------------------------------------------------------------------------------------------- Configuration: -------------------------------------------------------------------------------------------------------- - [X] Scan files - [X] Scan registry - [X] Scan processes - [ ] Fast scan - Working disk total size : 39.06 GB - Working disk free size : 27.66 GB (70 %) -------------------------------------------------------------------------------------------------------- Scan task finished. No hidden objects detected! -------------------------------------------------------------------------------------------------------- Files: 0/120714 Registry items: 0/278201 Processes: 0/37 Scan time: 00:01:29 -------------------------------------------------------------------------------------------------------- Active processes: - fdlsltwp.exe (PID 3020) (Avira AntiRootkit Tool - Beta) - System (PID 4) - smss.exe (PID 436) - csrss.exe (PID 644) - winlogon.exe (PID 668) - services.exe (PID 712) - lsass.exe (PID 724) - svchost.exe (PID 960) - svchost.exe (PID 988) - svchost.exe (PID 1172) - spoolsv.exe (PID 1240) - ATKKBService.exe (PID 1340) - FPAVServer.exe (PID 1376) - IAANTmon.exe (PID 1408) - jqs.exe (PID 1424) - wdfmgr.exe (PID 1508) - WLSetupSvc.exe (PID 1532) - wmiapsrv.exe (PID 1948) - alg.exe (PID 1996) - svchost.exe (PID 1700) - explorer.exe (PID 1928) - AsRc.exe (PID 456) - IAAnotif.exe (PID 360) - ipoint.exe (PID 472) - AsDHRemote.exe (PID 504) - iTouch.exe (PID 544) - rundll32.exe (PID 568) - CTSysVol.exe (PID 876) - FProtTray.exe (PID 1392) - jusched.exe (PID 1548) - daemon.exe (PID 2080) - Core Temp.exe (PID 2112) - SmartDoctor.exe (PID 2148) - Spyder3Utility.exe (PID 2192) - wmplayer.exe (PID 2232) - msnmsgr.exe (PID 3640) - avirarkd.exe (PID 3748) ======================================================================================================== - Scan finished Mittwoch, 12. November 2008 - 18:40:30 ======================================================================================================== lg Stefan /edit: User & Kernel MBR OK |
14.11.2008, 22:41 | #10 |
| verdacht auf infektion, office fehler +logs Hab ganz vergessen das mbr log zu poste sry ops: Code:
ATTFilter Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK Habe F-prot als Virenscanner, der hat hier ja mal kläglich versagt würde ich sagen. Welche Virenscanner kann man empfehlen? lg Stefan p.s.: Ist mein System jetzt wieder sauber? Vielen vielen Dank für die nette Hilfe hier, das Board und speziell Chris hat mir sehr geholfen! |
Themen zu verdacht auf infektion, office fehler +logs |
antivirus, application, bho, browser, canon, computer, dateisystem, e-mail, einstellungen, excel, fehler, festplatte, helper, heulen, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, logfile, maßnahme, monitor, mozilla, plug-in, problem, registry, rundll, software, starten, windows, windows system, windows xp sp3, xp sp3 |