![]() |
Log-File testen Hallo Miteinander, ich hoffe es klappt alles sowie es in Euren Regeln steht, falls nicht, nicht gleich über mich herfallen, danke! Und nun zu meinem Problem: Bei der Log-File Auswertung zeigt er mir jedesmal an ich hätte weder eine Firewall- noch ein Anti-Virus Programm installiert? Was natürlich definitiv nicht so ist, aber an Hand des Log-Files könnt Ihr mir vielleicht weiterhelfen. Vor allem habe ich irgend etwas auffälliges auf meinem System? Im Voraus besten Dank und falls noch was fehlt bitte gnädig sein... Cu Rok Hier das File: Code: Logfile of Trend Micro HijackThis v2.0.2 Code: 2007 Microsoft Office Suite Service Pack 1 (SP1) |
Hallo...und :hallo: Führe folgende Programme aus: - Ccleaner - Malewarebytes - Superantispyware Die Logdatei stellst du dann hier rein. http://www.trojaner-board.de/74910-a...tml#post445584 Logfile hier rein. Bitte folgende Dateien bei Virustotal überprüfen lassen: oodag.exe spm.exe Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) (Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein) |
Hallo und besten Dank für die Tipps! Werde ich nächste Woche mal umsetzen und dann das Log-File posten. Cu Rok |
Zitat:
der eine gehört "O&O Defrag", das andere zu "Steganos Passwort Manager". Cu Rok |
Zitat:
Dann mach führe mal den Rest aus und stelle die Ergebnisse hier rein... |
Hallo, jetzt habe ich das alles mal gemacht und das iss dabei raus gekommen. Beí Super-Anti-Spyware kam gar nichts und bei Malwarebytes siehe: -------------------------------------------------------------- Malwarebytes' Anti-Malware 1.38 Datenbank Version: 2412 Windows 5.1.2600 Service Pack 3 12.07.2009 19:32:39 mbam-log-2009-07-12 (19-32-39).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 261591 Laufzeit: 38 minute(s), 5 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ------------------------------------------------------------------------ |
Jetzt wollt ich den Text für RSIT Log-File eingeben aber der ist irgendwie zu lang, was muss ich denn da machen? Cu Rok |
Bei Superantiyspyware ist nichts bei rum gekommen? Kann ich mir nicht vorstellen... Was sacht Lop? File-Upload.net - Ihr kostenloser File Hoster! |
Zitat:
Und bei LOP iss auch nix verdächtiges dabei...! Kann ich davon ausgehen das mein System sauber ist, zumindest was diese Test's anbetrifft, oder gibt's da noch ganz andere Lücken? Vorab Danke für Deine Hilfe!!! Cu Rok |
Ohn die Logs kann dir Niemand eine Aussage geben... |
Zitat:
und wo soll ich das reinstellen das Log-File? Neuen Thread aufmachen oder warum sagt der mir, dass das Log-File zu groß ist? Sorry, aber vielleicht bin ich ja zu... Cu Rok |
...hab ich fast vergessen hier mal das Lop-File: --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6850 @ 3.00GHz ) BIOS : BIOS Date: 04/17/08 18:05:10 Ver: 08.00.12 USER : ** ( Administrator ) BOOT : Normal boot Antivirus : Norton Internet Security 16.0.0.125 (Activated) Firewall : Norton Internet Security 16.0.0.125 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:56 Go (Free:25 Go) D:\ (Local Disk) - NTFS - Total:84 Go (Free:28 Go) E:\ (Local Disk) - NTFS - Total:78 Go (Free:16 Go) F:\ (Local Disk) - NTFS - Total:78 Go (Free:17 Go) G:\ (Local Disk) - NTFS - Total:168 Go (Free:91 Go) H:\ (CD or DVD) J:\ (USB) K:\ (USB) L:\ (USB) M:\ (USB) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 14.07.2009| 0:13 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [20.03.2009|19:43] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} [08.04.2009|18:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} [12.08.2008|21:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Acronis [06.06.2009|15:19] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [12.08.2008|19:48] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ALM [09.12.2008|17:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple [09.12.2008|17:23] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple Computer [12.08.2008|15:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Brother [28.12.2008|19:57] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BTrieve [15.08.2008|14:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Elaborate Bytes [12.08.2008|19:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet [12.08.2008|15:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\InstallShield [12.08.2008|21:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ipswitch [12.08.2008|18:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files [28.12.2008|19:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lexware [13.08.2008|10:35] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Macromedia [27.10.2008|13:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Macrovision [12.07.2009|18:41] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes [14.08.2008|22:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [09.07.2009|00:48] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help [07.07.2009|08:55] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Norton [07.07.2009|08:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NortonInstaller [15.08.2008|17:49] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Pinnacle [15.08.2008|18:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Pinnacle Studio [12.08.2008|15:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ScanSoft [15.08.2008|14:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SlySoft [12.07.2009|19:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SUPERAntiSpyware.com [08.07.2009|20:19] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec [15.08.2008|15:14] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TuneUp Software [17.08.2008|15:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [32|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [12.08.2008|11:31] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [12.08.2008|21:17] C:\DOKUME~1\LOCALS~1\ANWEND~1\Acronis [16.11.2008|16:38] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [12.08.2008|11:31] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei [12.08.2008|21:29] C:\DOKUME~1\PETELA~1\ANWEND~1\Ipswitch [0|Datei(en)] C:\DOKUME~1\PETELA~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\PETELA~1\ANWEND~1\Bytes frei [13.08.2008|19:52] C:\DOKUME~1\**~1\ANWEND~1\Acronis [06.06.2009|15:55] C:\DOKUME~1\**~1\ANWEND~1\Adobe [13.08.2008|11:34] C:\DOKUME~1\**~1\ANWEND~1\Ahead [09.04.2009|22:49] C:\DOKUME~1\**~1\ANWEND~1\Apple Computer [12.08.2008|16:11] C:\DOKUME~1\**~1\ANWEND~1\Brother [12.08.2008|11:57] C:\DOKUME~1\**~1\ANWEND~1\Creative [06.06.2009|21:50] C:\DOKUME~1\**~1\ANWEND~1\Download Manager [12.08.2008|11:35] C:\DOKUME~1\**~1\ANWEND~1\Identities [12.08.2008|15:57] C:\DOKUME~1\**~1\ANWEND~1\InstallShield [12.08.2008|21:28] C:\DOKUME~1\**~1\ANWEND~1\Ipswitch [28.12.2008|19:55] C:\DOKUME~1\**~1\ANWEND~1\Lexware [27.10.2008|13:47] C:\DOKUME~1\**~1\ANWEND~1\Macromedia [12.07.2009|18:41] C:\DOKUME~1\**~1\ANWEND~1\Malwarebytes [12.07.2009|16:59] C:\DOKUME~1\**~1\ANWEND~1\Microsoft [13.08.2008|00:00] C:\DOKUME~1\**~1\ANWEND~1\Mozilla [15.08.2008|19:24] C:\DOKUME~1\**~1\ANWEND~1\Pinnacle Systems [12.08.2008|23:10] C:\DOKUME~1\**~1\ANWEND~1\Steganos Password Manager 6 [29.10.2008|11:19] C:\DOKUME~1\**~1\ANWEND~1\Sun [12.07.2009|19:38] C:\DOKUME~1\**~1\ANWEND~1\SUPERAntiSpyware.com [13.08.2008|00:00] C:\DOKUME~1\**~1\ANWEND~1\Thunderbird [12.08.2008|11:43] C:\DOKUME~1\**~1\ANWEND~1\TMP [15.08.2008|15:15] C:\DOKUME~1\**~1\ANWEND~1\TuneUp Software [12.08.2008|21:22] C:\DOKUME~1\**~1\ANWEND~1\WinRAR [0|Datei(en)] C:\DOKUME~1\**~1\ANWEND~1\Bytes [25|Verzeichnis(se),] C:\DOKUME~1\**~1\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [10.07.2009 18:40][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job [10.07.2009 17:28][--a------] C:\WINDOWS\tasks\1-Klick-Wartung.job [13.07.2009 18:41][--ah-----] C:\WINDOWS\tasks\SA.DAT [02.04.2003 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [12.08.2008|21:13] C:\Programme\Acronis [06.06.2009|15:19] C:\Programme\Adobe [06.06.2009|15:17] C:\Programme\Adobe Media Player [09.12.2008|17:23] C:\Programme\Apple Software Update [12.08.2008|23:15] C:\Programme\ASUS [25.11.2008|22:59] C:\Programme\Auerswald [02.01.2009|19:44] C:\Programme\Bonjour [12.08.2008|16:04] C:\Programme\Brother [29.05.2009|09:50] C:\Programme\CA Yahoo! Anti-Spy [28.05.2009|19:41] C:\Programme\CCleaner [12.08.2008|11:57] C:\Programme\Creative [27.05.2009|18:59] C:\Programme\Datacolor [15.08.2008|17:56] C:\Programme\DivX [31.05.2009|13:05] C:\Programme\Dr. Hardware 2008 [11.07.2009|13:48] C:\Programme\ESET [16.08.2008|18:26] C:\Programme\Extensis [07.07.2009|08:55] C:\Programme\Gemeinsame Dateien [15.08.2008|17:37] C:\Programme\GlobeDigital [25.11.2008|22:59] C:\Programme\InstallShield Installation Information [12.08.2008|11:37] C:\Programme\Intel [09.07.2009|00:47] C:\Programme\Internet Explorer [05.06.2009|19:09] C:\Programme\iPod [13.07.2009|23:33] C:\Programme\IrfanView [05.06.2009|19:09] C:\Programme\iTunes [22.10.2008|09:50] C:\Programme\Java [10.07.2009|11:59] C:\Programme\lexware [13.08.2008|10:35] C:\Programme\Macromedia [12.07.2009|18:41] C:\Programme\Malwarebytes' Anti-Malware [12.08.2008|11:42] C:\Programme\Marvell [10.07.2009|12:13] C:\Programme\Messenger [28.12.2008|22:44] C:\Programme\Microsoft CAPICOM 2.1.0.2 [12.08.2008|11:31] C:\Programme\microsoft frontpage [12.08.2008|17:10] C:\Programme\Microsoft Office [15.08.2008|18:20] C:\Programme\Microsoft SQL Server [12.08.2008|17:10] C:\Programme\Microsoft Visual Studio [12.08.2008|17:10] C:\Programme\Microsoft Works [17.08.2008|19:18] C:\Programme\Movie Maker [13.07.2009|23:55] C:\Programme\Mozilla Firefox [13.07.2009|22:31] C:\Programme\Mozilla Thunderbird [12.08.2008|17:10] C:\Programme\MSBuild [12.08.2008|11:29] C:\Programme\MSN [12.08.2008|11:28] C:\Programme\MSN Gaming Zone [12.08.2008|22:34] C:\Programme\MSXML 4.0 [13.08.2008|11:29] C:\Programme\Nero [17.08.2008|19:17] C:\Programme\NetMeeting [07.07.2009|08:55] C:\Programme\Norton Internet Security [07.07.2009|08:53] C:\Programme\NortonInstaller [12.08.2008|15:56] C:\Programme\Nuance [04.06.2009|17:57] C:\Programme\NVIDIA Corporation [13.08.2008|12:28] C:\Programme\Okidata [12.08.2008|11:29] C:\Programme\Online Services [12.08.2008|11:30] C:\Programme\Online-Dienste [13.08.2008|09:43] C:\Programme\OO Software [17.08.2008|19:17] C:\Programme\Outlook Express [15.08.2008|18:19] C:\Programme\Pinnacle [14.08.2008|23:25] C:\Programme\PowerQuest [15.08.2008|14:21] C:\Programme\Quark [05.06.2009|19:03] C:\Programme\QuickTime [15.08.2008|13:30] C:\Programme\RegCleaner [15.05.2009|19:01] C:\Programme\Safari [12.08.2008|15:56] C:\Programme\ScanSoft [15.08.2008|14:27] C:\Programme\SlySoft [12.08.2008|23:05] C:\Programme\Steganos Password Manager 6 [13.08.2008|10:54] C:\Programme\Steinberg [12.07.2009|19:38] C:\Programme\SUPERAntiSpyware [07.07.2009|10:40] C:\Programme\Symantec [15.08.2008|13:34] C:\Programme\TGTSoft [17.08.2008|14:39] C:\Programme\TuneUp Utilities 2007 [19.10.2008|15:22] C:\Programme\Uninstall Information [13.08.2008|10:56] C:\Programme\VOB [16.11.2008|15:51] C:\Programme\Windows Media Connect 2 [16.11.2008|15:51] C:\Programme\Windows Media Player [17.08.2008|19:17] C:\Programme\Windows NT [07.07.2009|08:55] C:\Programme\Windows Sidebar [12.08.2008|18:09] C:\Programme\WindowsUpdate [27.05.2009|18:59] C:\Programme\WinRAR [12.08.2008|21:28] C:\Programme\WS_FTP Pro [12.08.2008|11:31] C:\Programme\xerox [16.08.2008|17:15] C:\Programme\xp-AntiSpy [0|Datei(en)] C:\Programme\Bytes [81|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [12.08.2008|21:13] C:\Programme\Gemeinsame Dateien\Acronis [12.07.2009|13:04] C:\Programme\Gemeinsame Dateien\Adobe [06.06.2009|15:16] C:\Programme\Gemeinsame Dateien\Adobe AIR [13.08.2008|11:33] C:\Programme\Gemeinsame Dateien\Ahead [05.06.2009|19:09] C:\Programme\Gemeinsame Dateien\Apple [15.08.2008|13:08] C:\Programme\Gemeinsame Dateien\Control Panels [28.12.2008|19:56] C:\Programme\Gemeinsame Dateien\DataDesign [12.08.2008|17:10] C:\Programme\Gemeinsame Dateien\DESIGNER [12.08.2008|11:29] C:\Programme\Gemeinsame Dateien\Dienste [12.08.2008|21:51] C:\Programme\Gemeinsame Dateien\InstallShield [22.10.2008|09:50] C:\Programme\Gemeinsame Dateien\Java [28.12.2008|19:57] C:\Programme\Gemeinsame Dateien\Lexware [13.08.2008|10:35] C:\Programme\Gemeinsame Dateien\Macromedia Shared [12.08.2008|19:35] C:\Programme\Gemeinsame Dateien\Macrovision Shared [19.10.2008|15:12] C:\Programme\Gemeinsame Dateien\Microsoft Shared [12.08.2008|11:29] C:\Programme\Gemeinsame Dateien\MSSoap [12.08.2008|17:09] C:\Programme\Gemeinsame Dateien\ODBC [29.05.2009|09:48] C:\Programme\Gemeinsame Dateien\Scanner [12.08.2008|15:56] C:\Programme\Gemeinsame Dateien\ScanSoft Shared [12.08.2008|12:25] C:\Programme\Gemeinsame Dateien\SpeechEngines [07.07.2009|09:00] C:\Programme\Gemeinsame Dateien\Symantec Shared [17.08.2008|19:17] C:\Programme\Gemeinsame Dateien\System [12.07.2009|19:38] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [25|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 34 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern Kein Lop Ordner gefunden ! --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, **://www.gmer.net Rootkit scan 2009-07-14 00:13:44 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen Kein anderen Infektionen gefunden ! [F:48][D:1]-> C:\DOKUME~1\**~1\LOKALE~1\Temp [F:1][D:0]-> C:\DOKUME~1\**~1\Cookies [F:1][D:0]-> C:\DOKUME~1\**~1\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 13.07.2009|10:42 - Option : [1] 2 - "C:\Lop SD\LopR_2.txt" - 13.07.2009|10:50 - Option : [1] 3 - "C:\Lop SD\LopR_3.txt" - 13.07.2009|15:03 - Option : [1] 4 - "C:\Lop SD\LopR_4.txt" - 14.07.2009| 0:07 - Option : [1] 5 - "C:\Lop SD\LopR_5.txt" - 14.07.2009| 0:14 - Option : [1] --------------------\\ Scan beendet um 0:14:11 ...und wie erwähnt das rsit_log, krieg ich hier nicht rein!? Cu Rok |
Zitat:
|
Zitat:
File-Upload.net - rsit_log.txt Cu Rok |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board