Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: brauche dringend hilfe!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.10.2004, 20:10   #1
smokemon
 
brauche dringend hilfe!! - Standard

brauche dringend hilfe!!



poste mal mein hijack this log

Logfile of HijackThis v1.98.2
Scan saved at 21:07:41, on 16.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
D:\Norton Anti Virus\navapsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Smokemon\LOKALE~1\Temp\Rar$EX00.469\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton Anti Virus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1097936906328
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab

habe dann ein escan durchgeführt, dass folgendes ergab:

File C:\Dokumente und Einstellungen\Smokemon\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SLMR4T6V\axload[1].cab infected by "Trojan.Win32.Dialer.ep" Virus. Action Taken: No Action Taken.
File D:\DVD 2 DivX Complete Burning Package\cladDVD v1.70.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\DVD 2 DivX Complete Burning Package\Install first\Fhg Radium MP3 codec v1.263\setupl3c.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Norton Anti Virus\Quarantine\Incoming\AP0.EXE infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File D:\Programminstallationen\AudioGrabber\agsetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Total Recorder Professional Edition V4.2\Patcher.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken.


WAS MUSS ICH JETZT TUN???????

Alt 16.10.2004, 20:16   #2
Cidre
Administrator, a.D.
 
brauche dringend hilfe!! - Standard

brauche dringend hilfe!!



Lösche deine TIF und leere den NAV Quarantäne Ordner.
__________________

__________________

Alt 16.10.2004, 20:25   #3
smokemon
 
brauche dringend hilfe!! - Unglücklich

brauche dringend hilfe!!



was ist TIF??
__________________

Alt 16.10.2004, 20:27   #4
smokemon
 
brauche dringend hilfe!! - Icon17

brauche dringend hilfe!!



verstanden nach längerem nachdenken!! Temporary internet files!!!

Alt 16.10.2004, 20:30   #5
smokemon
 
brauche dringend hilfe!! - Standard

brauche dringend hilfe!!



so, beides gemacht, was nun??


Alt 16.10.2004, 21:11   #6
smokemon
 
brauche dringend hilfe!! - Icon16

brauche dringend hilfe!!



habe alles gemacht und nochmal gescannt. die sachen sind jetzt immernoch da

File D:\DVD 2 DivX Complete Burning Package\cladDVD v1.70.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\DVD 2 DivX Complete Burning Package\Install first\Fhg Radium MP3 codec v1.263\setupl3c.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Programminstallationen\AudioGrabber\agsetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Total Recorder Professional Edition V4.2\Patcher.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken.

Alt 16.10.2004, 21:19   #7
Shadowdance
 
brauche dringend hilfe!! - Standard

brauche dringend hilfe!!



@ smokemon

Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> "Alle Dateien und Ordner anzeigen" aktivieren ...

Im abgesicherten Modus, bei deaktivierter Systemwiederherstellung:

"Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen!" (Zitat Cidre)

danach Systemwiederherstellung aktivieren, in den normalen Modus booten.

SD

Alt 22.03.2005, 22:30   #8
truegfx
 
brauche dringend hilfe!! - Standard

brauche dringend hilfe!!



@ all

Hallo zusammen,

bin über google,SUche auf die Page gekommen und hatte selbes Problem. Hab alle ANweisungen befolgt. Im MWAV hab ich keine Funktion bearbeiten gefunden. Hab dann den Ordner wo der Virus war nochmal gescannt und mir das LOG zeigen lassen. Dort gabs bearbeiten --- suchen ---infected eingegeben --- weitersuchen...

Dann kam ich innerhalb des LOGs an einige STellen wo "infected" innerhalb des WOrtes disinfected markiert war. Da war ich wohl auf dem Holzweg.

Ich hab dann einfach die Dateien, in welchen der Scan die Viren festgestellt hatte gelöscht (bis dahin hatte ich brav alle Anweisungen befolgt, Danke für die Infos).

ALs ich die Dateien gelöscht hatte stellte ich fest daß nun in der BEschreibung ein kleiner Fehler unterlafen sein muss. Man kann im abgesicherten Modus die Systemwiederhersetllung nicht wieder aktivieren, sondern muss neu booten, und dann die Systemwiederherstellung wieder aktivieren.

Bei mir hatte der Trojaner (oder Virus,Wurm ???) die Auswirkung, daß ich sobald ich online gegangen bin, zuerstmal 3 Minuten gar nichts ieng. Wenn ich den Browser (Firefox) gestartet hatte nochmal paar Warteminuten. SOnst lief alles relativ normal. War das die Verzögerungszeit in der der SPion sich eingeloggt hat ???

AUf jeden Fall hab ich dann nach der Aktivierung der Systemwiederherstellung nochmals gebootet --- und seitdem läuft alles normal !!!

DANKE für die Infos. Weiter so ! Super Board !

Antwort

Themen zu brauche dringend hilfe!!
?????, antivirus, audiograbber, content.ie5, dll, dringend, einstellungen, escan, explorer, heulen, hijack, hijack this, hijackthis, hilfe, hilfe!!, infected, internet, internet explorer, internet security, microsoft, mp3, norton internet security, nvcpl.dll, programme, quara, rundll, security, software, system, temp, virus, windows, windows xp




Ähnliche Themen: brauche dringend hilfe!!


  1. brauche dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 29.04.2009 (10)
  2. Brauche Hilfe...(dringend)
    Plagegeister aller Art und deren Bekämpfung - 17.04.2009 (3)
  3. Brauche dringend Hilfe (
    Log-Analyse und Auswertung - 28.07.2008 (1)
  4. Brauche dringend Hilfe .....
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (6)
  5. brauche dringend hilfe
    Mülltonne - 12.07.2008 (0)
  6. Brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.01.2006 (11)
  7. Brauche DRINGEND hilfe!!
    Netzwerk und Hardware - 07.08.2005 (3)
  8. brauche dringend hilfe...
    Log-Analyse und Auswertung - 04.05.2005 (4)
  9. Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 30.04.2005 (3)
  10. Brauche dringend hilfe !
    Plagegeister aller Art und deren Bekämpfung - 27.04.2005 (5)
  11. Brauche Dringend Hilfe
    Log-Analyse und Auswertung - 25.04.2005 (0)
  12. Brauche dringend Hilfe
    Alles rund um Windows - 23.04.2005 (12)
  13. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  14. Brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.02.2005 (2)
  15. Brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.01.2005 (3)
  16. Brauche mal dringend hilfe...!
    Log-Analyse und Auswertung - 27.10.2004 (11)
  17. Brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.03.2004 (3)

Zum Thema brauche dringend hilfe!! - poste mal mein hijack this log Logfile of HijackThis v1.98.2 Scan saved at 21:07:41, on 16.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running - brauche dringend hilfe!!...
Archiv
Du betrachtest: brauche dringend hilfe!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.