Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Log File!?! (https://www.trojaner-board.de/13162-log-file.html)

giggser 02.02.2005 06:14

Log File!?!
 
Dies ist mein aktuelles Logfile... findet ihr Probleme :confused:
Habe nämlich unter Escan 13 Viren oder Backdoors... weiß nicht wie ich sie los werden soll da die meisten Dateien eh schon nicht mehr existieren.
Habe sämtliche Antiviren Scanner laufen lassen hier z.B.:

Spybot
AntiVir XP PE
ADAware SE
SpyDoctor
Ewido
Stinger
Security Suite
Escan



Code:

Logfile of HijackThis v1.99.0
Scan saved at 02:30:48, on 02.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\security suite\SecuritySuite.exe
C:\WINDOWS\system32\freecell.exe
C:\Bases\mwavscan.com
C:\Bases\kavss.exe
D:\Spiele Ordner\SAVES\Sonstiges\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von KielNET-DSL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Meine Traffic] D:\PROGRA~1\BRAUCH~1\TRAFFIC\MT\MT.EXE
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: ToDoList2003.lnk = D:\Programme\Brauchbare Programme\To Do List\ToDoList2003.exe
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - D:\Programme\Brauchbare Programme\AntiVir PE 6\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - D:\Programme\Brauchbare Programme\AntiVir PE 6\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - D:\Programme\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - D:\Programme\security suite\ewidoguard.exe
O23 - Service: McAfee Firewall - Network Associates, Inc. - D:\Programme\Brauchbare Programme\Firewall\CPD.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Benutze Firewall von McAfee, Firefox Browser und SP1
Hier noch die Log File von Escan: Sind drei Auswahl Infektionen....

Code:

Wed Feb 02 03:32:45 2005 => ***** Scanning complete. *****
 
Wed Feb 02 03:32:45 2005 => Total Files Scanned: 23246
Wed Feb 02 03:32:45 2005 => Total Virus(es) Found: 13
Wed Feb 02 03:32:45 2005 => Total Disinfected Files: 0
Wed Feb 02 03:32:45 2005 => Total Files Renamed: 0
Wed Feb 02 03:32:46 2005 => Total Deleted Files: 0
Wed Feb 02 03:32:46 2005 => Total Errors: 418
Wed Feb 02 03:32:46 2005 => Time Elapsed: 01:05:14
Wed Feb 02 03:32:46 2005 => Virus Database Date: 2005/01/28
Wed Feb 02 03:32:46 2005 => Virus Database Count: 117012
 
Wed Feb 02 03:32:46 2005 => Scan Completed.

Wed Feb 02 03:20:38 2005 => File C:\WINDOWS\_tmpbf07a.exe infected by "Trojan-Downloader.Win32.Agent.ig" Virus. Action Taken: No Action Taken.
Wed Feb 02 03:20:12 2005 => File C:\WINDOWS\system32\YPager.EXE infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Feb 02 03:15:15 2005 => File C:\WINDOWS\system32\realplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.


Rene-gad 02.02.2005 12:32

Hallo giggser
Zitat:

Dies ist mein aktuelles Logfile... findet ihr Probleme
1. Problem- ungepatchtes Win/IE:
Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Zitat:

Habe nämlich unter Escan 13 Viren oder Backdoors... weiß nicht wie ich sie los werden soll da die meisten Dateien eh schon nicht mehr existieren.
Schon ab einem Backdoor, um so mehr aus Rbot-Familie, redet man von einem kompromittierten System.
Vorgehensweise - hier: http://www.trojaner-board.com/showthread.php?t=12154


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131