Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Würdet ihr bitte den Log auswerten? (https://www.trojaner-board.de/38184-wuerdet-bitte-log-auswerten.html)

Sari2712 20.04.2007 21:24

Würdet ihr bitte den Log auswerten?
 
Hallo zusammen,
hoffe ihr könnt mir helfen. Habe mich mit dem Hijack durchgeboxt (absolute Anfängerin) und mir sagt das alles gar nichts. Ich weiss nur, dass wenn ich in Google einen Link anklicke, ich fast immer bei der Ahnenforschung lande.
Ihr habt hier schon viel geschrieben, aber ich kann damit leider nichts anfangen. Hoffe dennoch, ihr könnt mir helfen.
Danke im voraus.
Sari

Hier der Log:

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Sunny 20.04.2007 21:37

Hallo und http://www.world-of-smilies.com/wos_...hilder1020.gif im Trojaner Board!


Dateien Online überprüfen lassen:


* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)

Zitat:

C:\WINDOWS\system32\ltfim11n.DLL
C:\WINDOWS\msagent\system\smss.exe
C:\Program Files\ScreenMates\FELIX.EXE
* Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)


Gruß
Sunny

nochdigger 20.04.2007 21:39

Hallo

war der Sunny wieder schneller:lach:

MFG

Tante -EDITH- da ist Sunny nicht alleine :(

Rene-gad 20.04.2007 21:42

Zitat:

Zitat von nochdigger (Beitrag 263966)
war der Sunny wieder schneller:lach:

...hat aber was vergessen ;) : W32/Sober-L - Wurm - Sophos Bedrohungsanalyse

Sunny 20.04.2007 21:55

Zitat:

Zitat von Rene-gad (Beitrag 263967)
...hat aber was vergessen ;) : W32/Sober-L - Wurm - Sophos Bedrohungsanalyse


Hab nichts vergessen, wollte nur nicht gleich mit "der Tür ins Haus fallen." :D

Sari2712 20.04.2007 22:52

Hallo und ich grüße euch auch lieb.

Also: die beiden:
C:\WINDOWS\msagent\system\smss.exe
C:\Program Files\ScreenMates\FELIX.EXE
habe ich nicht gefunden. Auch nicht in versteckte Dateien. Und ehrlich gesagt... ich weiss nicht, wo ich diese versteckten Dateien suchen sollte.

Und das ist das Ergebnis. Ich hoffe, ihr verzweifelt nicht mit mir ;)

Complete scanning result of "ltfim11n.DLL", received in VirusTotal at 04.20.2007, 23:40:12 (CET).
Antivirus Version Update Result
AhnLab-V3 2007.4.21.0 04.20.2007 no virus found
AntiVir 7.3.1.53 04.20.2007 ADSPY/Stud.D
Authentium 4.93.8 04.20.2007 no virus found
Avast 4.7.981.0 04.20.2007 Win32:Trojano-3384
AVG 7.5.0.464 04.20.2007 Adware Generic.WNV
BitDefender 7.2 04.20.2007 no virus found
CAT-QuickHeal 9.00 04.20.2007 no virus found
ClamAV devel-20070416 04.20.2007 Adware.BHO-15
DrWeb 4.33 04.20.2007 no virus found
eSafe 7.0.15.0 04.19.2007 no virus found
eTrust-Vet 30.7.3581 04.20.2007 no virus found
Ewido 4.0 04.20.2007 Adware.Stud
FileAdvisor 1 04.20.2007 no virus found
Fortinet 2.85.0.0 04.20.2007 no virus found
F-Prot 4.3.2.48 04.20.2007 W32/Adware.IJT
F-Secure 6.70.13030.0 04.20.2007 no virus found
Ikarus T3.1.1.5 04.20.2007 not-a-virus:AdWare.Win32.Stud.d
Kaspersky 4.0.2.24 04.20.2007 not-a-virus:AdWare.Win32.Stud.d
McAfee 5014 04.20.2007 no virus found
Microsoft 1.2405 04.20.2007 no virus found
NOD32v2 2207 04.20.2007 Win32/Adware.BHO.AA
Norman 5.80.02 04.20.2007 W32/Stud.Y
Panda 9.0.0.4 04.20.2007 no virus found
Prevx1 V2 04.20.2007 no virus found
Sophos 4.16.0 04.20.2007 no virus found
Sunbelt 2.2.907.0 04.19.2007 no virus found
Symantec 10 04.20.2007 Adware.Webprefix
TheHacker 6.1.6.088 04.09.2007 Adware/Stud.d
VBA32 3.11.4 04.20.2007 AdWare.Win32.Stud.d
VirusBuster 4.3.7:9 04.20.2007 Adware.BHO.EC
Webwasher-Gateway 6.0.1 04.20.2007 Ad-Spyware.Stud.D
Aditional Information
File size: 19146 bytes
MD5: f3e02fbf5dc0ab6dd3a21a5f7ff64289
SHA1: 041a7c6d66a319fcd867648381da6581c907af3f
packers: UPX
packers: UPX
packers: UPX
packers: UPX

Sari2712 20.04.2007 22:57

Ähm...diese Analyse soll ich jetzt machen??? Okay... schauen wir mal wie das geht... Alles in etwa wie spanische Wälder für mich.. *schwitz*

Apocalypt 20.04.2007 23:10

Zitat:

Auch nicht in versteckte Dateien. Und ehrlich gesagt... ich weiss nicht, wo ich diese versteckten Dateien suchen sollte.
Hast du schon probiert einfach den Pfad in das Eingabefeld zu kopieren?

Sari2712 20.04.2007 23:25

Ja, habe ich probiert. Er findet nichts


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19