Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Logfile of HijackThis v1.99.1 funktioniert nicht (https://www.trojaner-board.de/15376-logfile-of-hijackthis-v1-99-1-funktioniert.html)

gabme 14.03.2005 15:19

Logfile of HijackThis v1.99.1 funktioniert nicht
 
Hallo an alle,

habe mir das neue Hijack This 1.99. runtergeladen. Wenn ich die Auswertung
dann speichern will öffnet sich ein kleines Fenster, indem dann steht:

deinstallieren:
" Die Datei Install.log konnte nicht geöffnet werden "

Hier kann man dann nur auf ok drücken.

Was mache ich denn da falsch?

Danke für eure Antworten!

Grüße
Gabi

Gigamail 14.03.2005 15:34

Hi,

wenn Du Dir die 1.99.1 Version geladen hast und nach dem Start auf "Do a system scan and save a logfile" gedrückt hast, dann öffnet sich eigentlich gleich ein Editorfenster. Wenn das nicht der Fall sein sollte schau mal im Ordner von HJT ob dort eine log Datei ist, wenn ja öffnen und kopieren und posten, wenn nicht nochmal versuchen ;)

gabme 14.03.2005 15:44

Hallo Gigamail,

wenn ich auf "Do a system scan and save a logfile" drücke, erscheint
das selbe kleine Fenster.

Im HJT Ordner ist eine log Datei. Diese kann ich aber nicht öffnen.
Es erscheint auch dort das selbe Fenster.

Grüße
Gabi

Gigamail 14.03.2005 16:42

versuche mal das Logfile hier auswerten zu lassen. Du musst bei der Seite ganz unten bei Durchsuchen die Datei reinladen

gabme 14.03.2005 16:51

Hoffentlich klappt es!

http://www.hijackthis.de/logfiles/fe...8fc22b819.html
Muss ich mir eventuell sorgen machen?

Gigamail 14.03.2005 17:15

da ist nicht alles drin
Du hast eine PM

gabme 14.03.2005 17:20

Hallo Gigamail,

das Logfile ist unterwegs zu Dir. Sage vorerst schon mal vielen Dank.
Muss jetzt leider weg, schaue gegen 19 Uhr noch mal rein.
Bis dahin
Gabi

Gigamail 14.03.2005 18:54

mir sind das zu wenig Autostartaufrufe aus der Registry (04)
bin da aber jetzt ein wenig überfragt woran das liegt :nixda:

gabme 14.03.2005 19:39

Kaspersky zeigt mir nichts an, aber Bitfender sagt mir, dass 1 Datei mit
Backdoor.Agent.DW infiziert ist, die er aber nicht desinfizieren kann.
Da ich den Backdoor nicht kenne, auch kein sonderlicher PC-Experte
bin, weiss ich nicht was ich mir wieder mal eingefangen habe. Möchte
auch nicht unbedingt meinen PC neu aufsetzen müssen.

Kann es eventuell sein, dass dieser doch so böse ist und darum das Hijack nicht richtig funktioniert.

Grüße Gabi

Gigamail 14.03.2005 20:30

Zitat:

Kann es eventuell sein, dass dieser doch so böse ist und darum das Hijack nicht richtig funktioniert.
möglich ist das natürlich, dann würde ich mal sagen scanne mit eScan dein System, aber wenn Bitfender schon sowas gefunden hat mache ich Dir nicht viel Hoffnung

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

gabme 14.03.2005 20:43

Na das hört sich ja nicht gut an. Werde escan mal drüberlaufen lassen und
dann werde ich den PC wahrscheinlich aus dem Fenster werfen.
Bis später
Gabi

gabme 15.03.2005 09:58

So, nun habe ich den escan gemacht. Hier meine Auswertung:

Tue Mar 15 09:18:53 2005 => ***** Scanning complete. *****

Tue Mar 15 09:18:53 2005 => Total Files Scanned: 45815
Tue Mar 15 09:18:53 2005 => Total Virus(es) Found: 16
Tue Mar 15 09:18:53 2005 => Total Disinfected Files: 0
Tue Mar 15 09:18:53 2005 => Total Files Renamed: 0
Tue Mar 15 09:18:53 2005 => Total Deleted Files: 0
Tue Mar 15 09:18:53 2005 => Total Errors: 361
Tue Mar 15 09:18:53 2005 => Time Elapsed: 00:49:04
Tue Mar 15 09:18:53 2005 => Virus Database Date: 2005/03/15
Tue Mar 15 09:18:53 2005 => Virus Database Count: 114765

Tue Mar 15 09:18:53 2005 => Scan Completed.

Da sich auch hier das Logfile nicht öffnen lies, erscheint das selbe Fenster wie bei Hijack habe ich sie mir abgeschrieben.

Sie liegen alle in dem selben Ordner:
C\Dokumente und Einstellungen\Tabea\Anwendungsdaten\Opera\ Opera 7 Mail \Storage\ mbox10,13,14 usw. und sie heissen:

Citifraud.be
Citifrau.bb
Bayfraud.v
Sunfraud.ax
TCFraud.j
Bankfraud.ar
Bankfraud.br
Paylap.bq
Bankfraud.br
Bankfraud.ca
PayLaps.s
Bankfraud.cm
Wamufraud.au
Bankfraud.cm

und dann noch:
Win32.Zafi.d
Win32.NetSky.d

Was soll ich jetzt machen?

Danke für jede Antwort

Gigamail 15.03.2005 12:03

Hi gabme

wie Du schon selbst befürchtet hast sieht es wirklich nicht gut aus. Du hast erst mal wie schon Bitfender gefunden hat diesen im System auserdem jede Menge Trojaner und die eMailwürmer

Win32.Zafi.d = der hier
Win32.NetSky.d = der hier
da der von Bitfender gefundene offensichtlich schon ins System eingegriffen hat würde ich zum Neuaufsetzen raten. Halte dich dabei an die Anleitung


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131