Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Log prüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.01.2009, 20:44   #1
Haengdichweg
 
Bitte Log prüfen - Standard

Bitte Log prüfen



Ok,

bitte deinstallier dann noch
Code:
ATTFilter
Avast
         
Du solltest IMMER nur EINEN Virenscanner laufen haben.

Lad diese Datei bitte bei Virustotal.com hoch und lass sie scannen.Log posten
Code:
ATTFilter
C:\WINDOWS\system32\gefejobu.dll
         
Fix bitte alle Einträge die mit NameService zutun haben mit HiJackThis: z.B.
Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\..\{49F96998-D70D-4C5C-8726-B5657442EA28}: NameServer = 85.255.115.36,85.255.112.83
         
Halte dich bitte an die Anweisungen!

Alt 20.01.2009, 09:16   #2
woody100
 
Bitte Log prüfen - Standard

Bitte Log prüfen



Hallo!

Also avast wurde nun deinstalliert, der einzige VirenScanner ist nun BitDefender!

Diese von dir erwähnte .dll finde ich nicht, weder unter System32 noch sonst woanders. Die openvpn Verbindung funktioniert nun wieder.

Solche einträge mit NameServer unter O17 befinden sich nicht mehr im Hijack This!

Danke und gruß,
woody
__________________


Alt 20.01.2009, 11:03   #3
Haengdichweg
 
Bitte Log prüfen - Standard

Bitte Log prüfen



OK.

Explorer > Extras > Ordneroptionen > Ansicht > " Alle Dateien und Ordner anzeigen" markieren!

Dann nochmal suchen!

Ein neues HiJackThis-Log bitte nochmal Posten!
__________________

Alt 20.01.2009, 13:26   #4
woody100
 
Bitte Log prüfen - Standard

Bitte Log prüfen



Nein, diese dll ist trotzdem nicht auffindbar!

Neues Log-File:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:26:17, on 2009-01-20
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\BitDefender\BitDefender 2009\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\OpenVPN\bin\openvpn-gui.exe
C:\Programme\OpenVPN\bin\openvpn.exe
C:\Programme\QIP Infium\infium.exe
C:\Dokumente und Einstellungen\harry\Desktop\eclipse\eclipse.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\Adobe\Acrobat 7.0\Acrobat\Acrobat.exe
C:\DOKUME~1\harry\LOKALE~1\Temp\Adobelm_Cleanup.0001
C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOKUME~1\harry\LOKALE~1\Temp\Adobelm_Cleanup.0001
C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office12\WINWORD.EXE
C:\Dokumente und Einstellungen\harry\Desktop\eclipse\eclipse.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programme\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Programme\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [openvpn-gui] C:\Programme\OpenVPN\bin\openvpn-gui.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [zivehepigo] Rundll32.exe "C:\WINDOWS\system32\gefejobu.dll",s (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Edit with Altova X&MLSpy - {2222EF56-F49E-4d07-A14E-8D2B08766958} - C:\Programme\Altova\XMLSpy2008\spy.htm
O9 - Extra 'Tools' menuitem: Edit with Altova X&MLSpy - {2222EF56-F49E-4d07-A14E-8D2B08766958} - C:\Programme\Altova\XMLSpy2008\spy.htm
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{49F96998-D70D-4C5C-8726-B5657442EA28}: NameServer = 85.255.114.101,85.255.112.73
O17 - HKLM\System\CCS\Services\Tcpip\..\{57782678-51A7-4A4E-8D25-2788E7BED107}: NameServer = 85.255.114.101,85.255.112.73
O17 - HKLM\System\CCS\Services\Tcpip\..\{60F99D09-D50E-4855-82D6-0643AA31C8E9}: NameServer = 85.255.114.101,85.255.112.73
O17 - HKLM\System\CS14\Services\Tcpip\Parameters: NameServer = 85.255.114.101,85.255.112.73
O17 - HKLM\System\CS14\Services\Tcpip\..\{49F96998-D70D-4C5C-8726-B5657442EA28}: NameServer = 85.255.114.101,85.255.112.73
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.101,85.255.112.73
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Programme\OpenVPN\bin\openvpnserv.exe

--
End of file - 8476 bytes
         
Gruß und Danke,
Harry

Alt 20.01.2009, 15:38   #5
Haengdichweg
 
Bitte Log prüfen - Standard

Bitte Log prüfen



OK.

Dieser Eintrag ist mir nicht ganz koscher:
Code:
ATTFilter
O4 - HKUS\S-1-5-19\..\Run: [zivehepigo] Rundll32.exe "C:\WINDOWS\system32\gefejobu.dll",s (User 'LOKALER DIENST')
         
Kann da jemand anderes mal was zu sagen?

Lade dir mal bitte Malwarebytes runter und mach mal einen Full Scan. Log bitte posten


Alt 20.01.2009, 15:45   #6
raman
 
Bitte Log prüfen - Standard

Bitte Log prüfen



Das ist ein uebergebliebener Eintrag einer Vundo Infektion.
__________________
--> Bitte Log prüfen

Alt 20.01.2009, 15:56   #7
Haengdichweg
 
Bitte Log prüfen - Standard

Bitte Log prüfen



Danke raman.

Lies dann bitte dies durch Vundo-Infektion mit Rootkit

Antwort

Themen zu Bitte Log prüfen
100%, adobe, antivir, antivirus, avast!, avg, avira, bho, bonjour, defender, desktop, einstellungen, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, launch, malwarebytes' anti-malware, mozilla, pdf-datei, problem, rundll, senden, software, system, windows, windows xp




Ähnliche Themen: Bitte Log prüfen


  1. Bitte mal LogFile prüfen bitte
    Mülltonne - 13.07.2008 (0)
  2. Bitte prüfen
    Mülltonne - 23.06.2008 (0)
  3. Bitte mal log prüfen
    Log-Analyse und Auswertung - 03.03.2008 (3)
  4. Bitte mal prüfen
    Mülltonne - 11.02.2008 (0)
  5. bitte prüfen....
    Mülltonne - 26.11.2007 (0)
  6. Bitte prüfen
    Mülltonne - 10.07.2007 (0)
  7. Bitte mal prüfen!
    Log-Analyse und Auswertung - 06.03.2007 (6)
  8. Bitte mal prüfen.
    Log-Analyse und Auswertung - 17.10.2006 (3)
  9. bitte prüfen
    Log-Analyse und Auswertung - 21.02.2006 (13)
  10. bitte prüfen:)
    Log-Analyse und Auswertung - 20.12.2005 (2)
  11. Hijack Logfile bitte bitte prüfen
    Log-Analyse und Auswertung - 14.11.2005 (2)
  12. Bitte mal prüfen
    Log-Analyse und Auswertung - 18.10.2005 (9)
  13. Bitte mal prüfen
    Log-Analyse und Auswertung - 15.10.2005 (1)
  14. bitte mal prüfen - thx
    Log-Analyse und Auswertung - 21.06.2005 (1)
  15. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  16. Bitte mal Prüfen
    Log-Analyse und Auswertung - 08.11.2004 (5)
  17. Ein Log von mir - bitte prüfen!
    Log-Analyse und Auswertung - 17.09.2004 (1)

Zum Thema Bitte Log prüfen - Ok, bitte deinstallier dann noch Code: Alles auswählen Aufklappen ATTFilter Avast Du solltest IMMER nur EINEN Virenscanner laufen haben. Lad diese Datei bitte bei Virustotal.com hoch und lass sie scannen.Log - Bitte Log prüfen...
Archiv
Du betrachtest: Bitte Log prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.