|
Log-Analyse und Auswertung: wurm/confickWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.11.2010, 00:47 | #1 |
| wurm/confick hi. hier mal meine lockfile bitte scheckt diese mal ich hatte einen bösen mitbewohner. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:43:52, on 25.11.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wpabaln.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Mozilla Firefox\firefox.exe D:\Download\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/ O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe -- End of file - 2266 bytes |
25.11.2010, 11:19 | #2 |
/// Malware-holic | wurm/confick erkläre uns dein problem bitte.
__________________wenn irgend ein programm etwas gefunden hatt, poste das oder die berichte. hättest du übrigens windows aktuell gehalten, könnte sich dieseer wurm gar nicht ausbreiten, diese sicherheitslücke ist seit über nem jahr geschlossen.
__________________ |
25.11.2010, 12:36 | #3 |
| wurm/confick wie ich schon geschrieben habe, ist gestern win xp erst neu aufgespielt worden mit der orig. soft, beim scannen über avira wurde dieser wurm gefunden und ich hoffe auch elemeniert.
__________________meine frage geht dahinn ob der von mir angezeigte log ok ist, da ich aus dem log nichts ersehen kann, wenn der ja ok ist denk ich wars das doch und ich danke für eure hilfe. gruß aus der schönen eifel ruha1 |
25.11.2010, 12:45 | #4 |
/// Malware-holic | wurm/confick ich kann ja nichts dafür das du nicht weist was du geschrieben hast, oben steht aber nichts davon das du formatiert hast. und wo ist das avira scan log?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.11.2010, 13:03 | #5 |
| wurm/confick den log von avira hab ich nicht. ich kann aber noch mal den pc scannen und werde heute abend den scan log einstellen. |
25.11.2010, 13:11 | #6 |
/// Malware-holic | wurm/confick der log von avira steht unter avira, berichte.
__________________ --> wurm/confick |
05.12.2010, 10:20 | #7 |
| wurm/confick hi, ich war leider 2 wochen ausser gefecht und konnte mich nichtmelden, es scheint wieder alles im lot zu sein, ich habe alle updats nach installiert und siehe da der virus wird nicht mehr angezeigt über avira. danke euch (markusg) ruha |
05.12.2010, 12:35 | #8 |
/// Malware-holic | wurm/confick ok, vllt noch nen kontroll scan mit dem eset online scanner. Free ESET Online Antivirus Scanner
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu wurm/confick |
antivir, antivir guard, avira, button, desktop, download, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, java, messenger, micro, microsoft, mozilla, programme, software, sp2, start, system, system32, windows, windows xp |