Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Log - Was nun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.08.2010, 08:43   #16
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



hab GMER nach anleitung gestartet.
war dann kurz afk. als ich zurückkam hatte pc neugestartet und ich musste mich anmelden.
schätze mal pc ist abgestürzt.

Alt 26.08.2010, 08:51   #17
markusg
/// Malware-holic
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



läuft radix?

Radix Antirootkit - Download - CHIP Online
entpacken, alle programme aus, inet-verbindung trennen, radixgui.exe doppelklicken, scan starten.
log hier hochladen:
File-Upload.net
und den download link posten.
__________________


Alt 29.08.2010, 11:13   #18
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



File-Upload.net - log.log
hxxp://www.file-upload.net/download-2783448/log.log.html
__________________

Alt 30.08.2010, 11:32   #19
markusg
/// Malware-holic
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



Lade SystemLook von jpshortstuff herunter und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe
Doppelklick auf die SystemLook.exe, um das Tool zu starten.
user von windows seven und vista rechtsklick und als admin ausführen.
kopiere ein:

:filefind
hon.exe

Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert, diese posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.09.2010, 02:13   #20
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



SystemLook (hon.exe):
Code:
ATTFilter
SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 03:09 on 01/09/2010 by ZorO (Administrator - Elevation successful)

========== filefind ==========

Searching for "hon.exe"
C:\Programme\Heroes of Newerth\hon.exe	--a--- 90112 bytes	[16:58 10/04/2010]	[11:44 19/08/2010] DBE7FA5B00DFB9D2BA38B85F17BFDA1A

-=End Of File=-
         
HON ist ein spiel (Heroes Of Newerth). hxxp://www.heroesofnewerth.com/
das spiel spiel ich jeden tag und ich starte es mit dieser .exe ..

gr33tz


Alt 01.09.2010, 10:25   #21
markusg
/// Malware-holic
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



das log sieht ebenso ok aus, noch probleme?

Alt 01.09.2010, 19:26   #22
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



nein, eigtl keine weiteren probleme. pc kommt mir minimal langsamer vor, zB beim windows start. aber das eine diagnose programm hat ja auch bissl was verändert. zB hatte ich danach immer den internetexplorer als verknüpfung auf dem desktop.
aber im großen und ganzen passt alles!

was mich noch interessieren würde, wie man sich diese malware einfängt und wie man sich davor schützen kann. ich bin nicht der user, der immer auf ok oder ja klickt. ich bin eher der, der ziemlich genau weiss was er macht^^

antivir benutze ich seit jeher und bin auch der meinung dass dieser schutz ziemlich gut ist.

Alt 01.09.2010, 20:38   #23
markusg
/// Malware-holic
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



lass uns noch nen online scan machen.
Free ESET Online Antivirus Scanner
log posten.
durch sicherheitslücken zb. geb dir dann noch 2 programme die dir helfen aktuell zu bleiben

Alt 02.09.2010, 09:03   #24
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



Code:
ATTFilter
C:\Daten\Downloads\3st\MP-Hacks ESP.exe	Win32/HackTool.Unreal-Rage application	cleaned by deleting - quarantined
C:\Daten\Media\Programme\EasyScript\es_5.0.exe	probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan	deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-5ffa639b	Java/TrojanDownloader.Agent.NBK trojan	deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\2713e370-7251a0e1	multiple threats	deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-18a7d87c	Java/TrojanDownloader.Agent.NBL trojan	deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53\42441975-3b579cb1	Java/TrojanDownloader.Agent.NBM trojan	deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\47ba8f88-6f812f86	Java/TrojanDownloader.Agent.NBE trojan	deleted - quarantined
C:\Programme\4PL Insight!\Insight.exe	a variant of Win32/Packed.Themida application	cleaned by deleting - quarantined
C:\Programme\EasyScript 5.0\uptime.dll	probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan	cleaned by deleting - quarantined
C:\Programme\MPH\MP-Hacks ESP.exe	Win32/HackTool.Unreal-Rage application	cleaned by deleting - quarantined
C:\Programme\VentriloMIX\Ventrilo 2.2.0.exe	probably a variant of Win32/Agent.DRJCFOS trojan	cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003773.exe	Win32/HackTool.Unreal-Rage application	cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003774.exe	probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan	deleted - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003776.exe	a variant of Win32/Packed.Themida application	cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003777.dll	probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan	cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003778.exe	Win32/HackTool.Unreal-Rage application	cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003779.exe	probably a variant of Win32/Agent.DRJCFOS trojan	cleaned by deleting - quarantined
         

Alt 02.09.2010, 10:30   #25
markusg
/// Malware-holic
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



leere den java chache
Löschen des Caches von Java Runtime Environment (JRE)
ccleaner:
http://www.trojaner-board.de/51464-a...-ccleaner.html
dateien + registry bereinigen.
rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, wähle auf allen laufwerken deaktivieren, übernehmen ok.
5 min warten, wieder einschalten.
start ausführen
boot.ini
enter
poste den inhalt.

Alt 06.09.2010, 19:54   #26
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



also wenn ich bei Start -> Ausführen "boot.ini" eingebe und ENTER drücke, dann kommt eine Fehlermeldung: "boot.ini konnte nicht gefunden werden. Stellen Sie sicher, dass... usw...^^"
Wenn ich aber die Datei "C:\boot.ini" manuell öffne, dann finden sich darin folgende Zeilen:
Code:
ATTFilter
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
         

Alt 07.09.2010, 12:17   #27
markusg
/// Malware-holic
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



ok, mache mal nen rechtsklick auf die datei, eigenschaften, schreibschutz, haken raus, übernehmen ok.
dann öffnen und folgendes löschen:
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
schließen, nachfrage mit ja bestätigen, haken wieder rein bei schreibschutz.
nun pc neu starten, ist der start noch immer langsamer?

Alt 10.10.2010, 22:57   #28
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



ja start war schneller. obwohl ich dachte dass es nicht an den 2 sek recovery console liegt.

ps: sry, dass ich jetzt erst weiter gemacht hab. hatte nur wenig zeit^^

gr33tz

Alt 11.10.2010, 09:56   #29
markusg
/// Malware-holic
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



gibts oder gabs sonst noch probleme?

Alt 11.10.2010, 14:42   #30
realzoro
 
Mein Log - Was nun? - Standard

Mein Log - Was nun?



nein, ansonsten hab ich keine weiteren probleme.
alles i.O.

gr33tz

Antwort

Themen zu Mein Log - Was nun?
administrator, adobe, adware.adparatus, adware.gabpath, adware.resultdns, adware.trymedia, antivir, antivir guard, ask toolbar, ask.com, avg, avgnt, avira, bho, components, desktop, detected, einstellungen, excel, explorer, firefox, icq, infected, install.exe, log, logfile, mein log, microsoft, mozilla, plug-in, programme, rundll, security, software, stolen.data, temp, trymedia, windows xp




Ähnliche Themen: Mein Log - Was nun?


  1. Mein Computer wurde Ferngesteuert und somit mein Steam Account hijacked
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  2. Ist mein Pc sauber? Mein Mauszeiger blinkt dauernd?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (2)
  3. Malwarebytes und hijackthis - mein System wird immer langsamer + mein ESET mag nicht mehr
    Log-Analyse und Auswertung - 07.06.2012 (8)
  4. Mein GMX-Account versendet Spam-Mails ohne mein zutun
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (0)
  5. Mein PC piept und mein Virenprogramm findet Viren....
    Log-Analyse und Auswertung - 01.12.2011 (3)
  6. Mein Hotmail Konto verschickt automatisch Spam-Mails an mein Adressbuch =/
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (7)
  7. Mein Pc und mein Internet hängen sich auf!
    Netzwerk und Hardware - 15.01.2011 (19)
  8. * Mein Rambaustein und mein CPU ist total ausgelasstet
    Alles rund um Windows - 17.12.2010 (23)
  9. Mein HijackThis log, wie bekomm ich mein System sauber?
    Log-Analyse und Auswertung - 29.07.2010 (6)
  10. Oje, mein PC hängt, nachdem mein Sohn dran war...
    Plagegeister aller Art und deren Bekämpfung - 05.11.2009 (21)
  11. Mein Computer arbeitet im Hintergrund mein internet ist auch nicht gerade schnell
    Log-Analyse und Auswertung - 21.03.2008 (0)
  12. Mein Log!
    Log-Analyse und Auswertung - 20.09.2007 (4)
  13. MEin Log
    Log-Analyse und Auswertung - 21.08.2007 (1)
  14. Mein Log
    Mülltonne - 04.07.2007 (2)
  15. Mein Logfile und mein Problem
    Log-Analyse und Auswertung - 25.06.2005 (4)
  16. Mein Pc spinnt total und mein Internet ist total langsam,bitte um hilfe!
    Log-Analyse und Auswertung - 23.01.2005 (2)
  17. Mein hijackthis log mein pc spinnt schon seit 2 wochen alles ist langsam bitte help
    Log-Analyse und Auswertung - 14.12.2004 (2)

Zum Thema Mein Log - Was nun? - hab GMER nach anleitung gestartet. war dann kurz afk. als ich zurückkam hatte pc neugestartet und ich musste mich anmelden. schätze mal pc ist abgestürzt. - Mein Log - Was nun?...
Archiv
Du betrachtest: Mein Log - Was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.