Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte HiJackThis log daten überprüfen (dringend) (https://www.trojaner-board.de/44341-bitte-hijackthis-log-daten-ueberpruefen-dringend.html)

gnatek 07.10.2007 12:16

bitte HiJackThis log daten überprüfen (dringend)
 
hallo

ich hab irgendwie das gefühl,dass sich viele viren bei mir breit gemacht haben.

sonst benutze ich immer nod32 und hab dann mal aus testzwecken antivir draufinstalliert,dann mal nen primärscan drüberlaufen lassen und dabei 7 funde gehabt .Ich schaute nicht schlecht :eek:

desswegen hab ich das mulmige gefühl das sich noch weiteres auf meinen pc befinden könnte (bin eher ein typ der auf aktuallisierunge usw. großen wert legt)

desshalb wäre es sehr nett , wenn jemand sich kurz meine log file angucken könnte =)

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]







hier noch mein antivir report

Zitat:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!

C:\Dokumente und Einstellungen\Bad ***\Lokale Einstellungen\Temp\IH190.tmp
[FUND] Enthält eine Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/

Bifrose.Gen
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4739b7fe.qua' verschoben!
C:\Dokumente und Einstellungen\Bad ***\Lokale Einstellungen\Temp\IH24.tmp
[FUND] Enthält eine Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/

Bifrose.Gen
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '473ab80a.qua' verschoben!
C:\Dokumente und Einstellungen\Bad ***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\dsbr.jar-13baeab6-3bc965e9.zip
[FUND] Enthält Erkennungsmuster des Exploits EXP/Java.Bytver.5.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '476ab87b.qua' verschoben!

C:\WINDOWS\system32\actskin4.ocx
[FUND] Ist das Trojanische Pferd TR/Dldr.ZB
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '477cbc5a.qua' verschoben!

C:\WINDOWS\system32\Ri.ocx
[FUND] Ist das Trojanische Pferd TR/Agent.BGW
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4736bc8d.qua' verschoben!

C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <datenträger d>

D:\***\downloads,entpackt\entpackt\Reconnect\printip.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.fuk
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4771bd2a.qua' verschoben!

D:\***\downloads,entpackt\entpackt\Reconnect\Router-Control\printip.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.fuk
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4771bd2b.qua' verschoben!
Beginne mit der Suche in 'E:\' <RECOVER>

danke schonmal für eure hilfe

mfg:gnatek

Sunny 07.10.2007 13:42

http://www.smiliegenerator.de/s33/smilies-25934.png

Als erstes brauchen wir mehr Informationen zu deinem System, das meiste was Antivir gefunden hat waren Fehlalarme bzw. belanglose Funde, arbeite aber folgende Anleitungen ab:



MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
(rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)




Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp



Alle Zeitangaben in WEZ +1. Es ist jetzt 19:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131