|
Log-Analyse und Auswertung: Log ! <----- Hilfe!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.09.2004, 18:40 | #1 |
| Log ! <----- Hilfe! Hallo Jungs ! ich habe alels probiert doch irgentwin virus,troj,wurm nimmt mir den letzten atem ! Ich konnte nicht mehr ins Inet --> Traffic war da aber woher? (wurde ich als schläfer oda so benutzt?) Progz wie z.B gegen Virus wurden unbrauchbar gemacht und wenn ich ma svchost beendet wollte kam die meldugn bla bla in 60 sec ist dein Pc down --> shutdown -a und die sache war auch geregelt ! Hier meine Log: Code:
ATTFilter Logfile of HijackThis v1.98.2 Scan saved at 19:39:33, on 20.09.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Panda Software\Panda Platinum Internet Security\PaSSrv.exe C:\Programme\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe C:\Programme\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe C:\Programme\Panda Software\Panda Platinum Internet Security\PavProt.exe C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe C:\Programme\Panda Software\Panda Platinum Internet Security\pavsrv51.exe C:\Programme\Panda Software\Panda Platinum Internet Security\prevsrv.exe C:\Programme\Panda Software\Panda Platinum Internet Security\PsImSvc.exe C:\Programme\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE C:\Programme\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE C:\WINDOWS\System32\RunDll32.exe C:\Programme\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\Panda Software\Panda Platinum Internet Security\WebProxy.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\WINDOWS\System32\wpabaln.exe D:\Apps\Kumunikation\IRC-HACKER\hIRC.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\JGsoft\EditPadPro5\EditPadPro.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\bjay\Desktop\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Platinum Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Programme\Panda Software\Panda Platinum Internet Security\PasSrv.exe" O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1095683782804 O20 - AppInit_DLLs: PAVWAIT.DLL |
20.09.2004, 18:53 | #2 |
Administrator, a.D. | Log ! <----- Hilfe! Hallo,
__________________fixe diese Einträge: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O20 - AppInit_DLLs: PAVWAIT.DLL Überprüfe diese Datei bei http://www.kaspersky.com/de/remoteviruschk.html und poste das Ergebnis: PAVWAIT.DLL Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen. Abgesicherter Modus und den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken. http://www.mwti.net/antivirus/free_utilities.asp Danach ein neues Log-File von HijackThis und die Virus Log Information von eScan posten. Hast du dein System vor kurzem neuaufgesetzt?
__________________ |
20.09.2004, 18:55 | #3 | |
| Log ! <----- Hilfe! ja habe ich weil der virus mir das leben zur hölle gemacht hat!
__________________Zitat:
Geändert von bjay (20.09.2004 um 19:02 Uhr) |
20.09.2004, 19:08 | #4 |
Administrator, a.D. | Log ! <----- Hilfe! Schicke bitte diese Datei gezippt zur Dateianalyse an mailto:virus@rokop-security.de und poste auch den Link zu diesen Thread mit. |
20.09.2004, 19:22 | #5 |
| Log ! <----- Hilfe! SOOO: die neu Log ! Der Link zur analyse folgt ! --> EDIT Code:
ATTFilter Logfile of HijackThis v1.98.2 Scan saved at 20:17:26, on 20.09.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Panda Software\Panda Platinum Internet Security\PaSSrv.exe C:\Programme\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe C:\Programme\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe C:\Programme\Panda Software\Panda Platinum Internet Security\PavProt.exe C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe C:\Programme\Panda Software\Panda Platinum Internet Security\pavsrv51.exe C:\Programme\Panda Software\Panda Platinum Internet Security\prevsrv.exe C:\Programme\Panda Software\Panda Platinum Internet Security\PsImSvc.exe C:\Programme\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE C:\Programme\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE C:\WINDOWS\System32\RunDll32.exe C:\Programme\ICQLite\ICQLite.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE C:\Programme\Panda Software\Panda Platinum Internet Security\WebProxy.exe D:\Apps\Kumunikation\IRC-HACKER\hIRC.exe C:\Dokumente und Einstellungen\bjay\Desktop\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Platinum Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Programme\Panda Software\Panda Platinum Internet Security\PasSrv.exe" O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1095683782804 O20 - AppInit_DLLs: PAVWAIT.DLL |
20.09.2004, 19:28 | #6 | |
Administrator, a.D. | Log ! <----- Hilfe!Zitat:
Scanne dein System zuerst mit eScan, danach postest du ein neues Log-File von HJT.
__________________ --> Log ! <----- Hilfe! |
20.09.2004, 19:34 | #7 |
| Log ! <----- Hilfe! die datei ist glaubig von panda ! Nun ja wann kreige ich denn das Ergebnis von der Mail und wie muss ich sie schicken? kein bétreff? |
20.09.2004, 19:37 | #8 |
Administrator, a.D. | Log ! <----- Hilfe! Normalerweise kannst du in einigen Stunden mit dem Ergebnis rechnen. Als Betreff "Neue Malware" verwenden. |
20.09.2004, 21:30 | #9 |
| Log ! <----- Hilfe! ich weiß nicht ob ich die escan log postet soll da der inhalt meiner Festplatten zur anschauen bereit steht ....... Ich habe da so ein paar tools wo sich manche fragen könnte : " Was macht der Typ überhaupt? " Das sit ein bischen gegen meine Anonymität |
20.09.2004, 21:47 | #10 |
Administrator, a.D. | Log ! <----- Hilfe! So geheime Dokumente und Dateien wirst du schon nicht drauf haben, oder? CIA, FBI oder BND Mal im Ernst: Du solltst lediglich die gefunde Malware und deren Pfad posten, das genügt. Deswegen schrieb ich ja auch: "Virus Log Information posten" und nicht das gesamte Log. |
21.09.2004, 14:37 | #11 |
| Log ! <----- Hilfe! hier die xscan log |
21.09.2004, 18:48 | #12 |
Administrator, a.D. | Log ! <----- Hilfe! Leere diese Ordner: C:\Dokumente und Einstellungen\*Benutername*\Lokale Einstellungen\Temp C:\WINDOWS\Downloaded Program Files C:\Dokumente und Einstellungen\*Benutername*\Lokale Einstellungen\Temporary Internet Files Die anderen Tools hast du selbst installiert, die von eScan als Riskware ausgegeben werden? Besteht das Problem weiterhin? |
21.09.2004, 20:14 | #13 |
| Log ! <----- Hilfe! prob ist weg ich kan nur 2 filez ent löschen ausm Temp folder ! DANNKE |
21.09.2004, 21:29 | #14 |
Administrator, a.D. | Log ! <----- Hilfe! Gern geschehen. |
Themen zu Log ! <----- Hilfe! |
appinit_dlls, desktop, dll, down, einstellungen, explorer, firewall, hijack, hijackthis, hilfe, internet, internet explorer, internet security, log, logfile, programme, rundll, security, server, shutdown, software, svchost, system, virus, windows, windows xp, wurm |