|
Log-Analyse und Auswertung: Netstat -a AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.05.2011, 18:34 | #1 |
| Netstat -a Auswertung Hey Kann mir jemand sagen ob mit dem Netstat -a Protokoll alles ok ist. Bin bei Alice, fals das wichtig ist. Ich habe es erstellt bei geschlossenem Browser. Beim Ausführen von ping www.google.de hab ich 1-2 Packetverluste aber nicht immer. Hacker? Trojaner? Danke Geändert von goldfix (19.05.2011 um 18:45 Uhr) |
19.05.2011, 19:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Netstat -a Auswertung netstat allein sagt nicht viel aus.
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ |
19.05.2011, 20:26 | #3 |
| Netstat -a Auswertung Schonmal danke im Vorraus. Hier nun die Logs...
__________________ |
19.05.2011, 21:15 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Netstat -a Auswertung Ist das der erste/einzige Log von malwarebytes?
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2011, 21:36 | #5 |
| Netstat -a Auswertung das hier hab ich noch gefunden |
19.05.2011, 21:49 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Netstat -a Auswertung Nein, das ist das Extras-Log. Ich wollte nur wissen wie oft du mit Malwarebytes gescannt hast. Zu jedem Scan gibt es ein Log. hast du nur einen Scan mit Malwarebytes gemacht, hast du logischerweise auch nur eins.
__________________ --> Netstat -a Auswertung |
20.05.2011, 00:50 | #7 |
| Netstat -a Auswertung Ich habe mit Malwarebytes auf Suchlauf unter Vollständigen Suchlauf durchführen einen Scan gemacht. Das im Anschluss erhaltene Textskript hab ich hier hoch geladen. Heißt mbam-log-2011-05-19 (21-00-09). War das richtig? Unter Logdateien ist auch nur diese gespeichert. lg |
20.05.2011, 09:18 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Netstat -a Auswertung Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.05.2011, 11:24 | #9 |
| Netstat -a Auswertung OK, hab ich gemacht |
20.05.2011, 11:28 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Netstat -a Auswertung Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Netstat -a Auswertung |
hacker? |