Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.12.2004, 20:27   #1
Lymdocker
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Beitrag

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



Kann mir jemand sagen ob hier alles gut aussieht??????

Dankeschön schon mal vorraus..........

Logfile of HijackThis v1.99.0
Scan saved at 20:25:31, on 27.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\javaw.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\Dokumente und Einstellungen\Online & Sonstige\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: SYSTRAN Toolbar 4.0 - {C2A67A83-B03E-4AC5-9469-E1BE7F9DDF48} - C:\Programme\SYSTRAN\4_0\Toolbar\IEPlugIn.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [PRONoMgrWired] C:\Programme\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [THGuard] "C:\Programme\TrojanHunter 4.0\THGuard.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WebRebates] javaw -cp "C:\Programme\WebRebates\System\Code" Main lp: "C:\Programme\WebRebates"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1103140234687
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: MpService - Canon Inc. - C:\Programme\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: Intel NCS NetService - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Alt 27.12.2004, 20:34   #2
*Christian*
Gast
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Standard

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



Fixen:

O4 - HKLM\..\Run: [WebRebates] javaw -cp "C:\Programme\WebRebates\System\Code" Main lp: "C:\Programme\WebRebates"



Java Sun-Version ist total veraltet und enthält Sicherheitslücken.
__________________


Geändert von *Christian* (27.12.2004 um 20:39 Uhr)

Alt 27.12.2004, 20:37   #3
Lymdocker
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Standard

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



Danke.....

Wollte Java Sun aktualisieren aber der hört bei 94 % auf .......
Brauch man Java????
Oder kann ich es auch deinstallieren????????????
__________________

Alt 27.12.2004, 20:40   #4
Haui45
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Standard

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



Ja, man kann Java auch deinstallieren. Für manche Webseiten wird es gebraucht, aber längst nicht für alle. Ich habe es immer deaktiviert und wenn ich es mal brauchen sollte, wird es eben kurz aktiviert.
mfg Haui

Alt 27.12.2004, 20:42   #5
Lymdocker
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Standard

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



Okay,

danke..... ich glaub man kann Java im Browser deakt. .....

Vielen Dank für die schnelle Hilfe.............


Alt 27.12.2004, 20:42   #6
*Christian*
Gast
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Standard

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



Auf manche Webseiten benötigst du Java.
Ich gehe mal davon aus, dass du Java benötigst, denn sonst hättest du es dir wahrscheinlich nicht gedownloadet.

Deinstalliere die alte Version. Mache einen Neustart. Nun versuche die aktuelle Version zu installieren: http://www.java.com/de/download/manual.jsp

Alt 27.12.2004, 20:44   #7
Lymdocker
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Standard

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



In meinem Browser ( Firefox 1.0) gibt es zwei Müglichkeiten Java zu deakt.

einmal " JAVA" und darunter "JAVA SCRIPT" soll ich javascript auch deakt. ????

Alt 27.12.2004, 20:46   #8
Lymdocker
 
Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Standard

Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????



@ Christian

Ich hatte Java schon auf meinem PC nach der Neuinstallation von Windows.....
Habe mir nicht Java gedownloadet... Weiß ja net einmal wofür das sein soll.....

Antwort

Themen zu Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????
?????, adobe, adobe reader, antivir, antivir update, avg, bho, canon, dateien, desktop, download, einstellungen, excel, explorer, firewall, hijack, hijackthis, internet, internet explorer, microsoft, monitor, nvcpl.dll, nvidia, programme, rundll, software, sun java, system, system32, tuneup utilities, windows, windows messenger, windows xp




Ähnliche Themen: Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????


  1. Könnt ihr euch die File bitte mal ansehen?
    Log-Analyse und Auswertung - 12.07.2009 (1)
  2. HiJackThis Log - könnt ihr euch das mal bitte ansehen?
    Log-Analyse und Auswertung - 05.07.2009 (6)
  3. Könnt ihr euch mal mein Logfile ansehen?
    Mülltonne - 11.08.2007 (0)
  4. Könnt ihr euch das bitte mal angucken
    Mülltonne - 30.11.2006 (1)
  5. Könnt ihr euch bitte diese Log anschauen
    Log-Analyse und Auswertung - 12.02.2006 (1)
  6. könnta euch das ma bitte anschauen...
    Log-Analyse und Auswertung - 19.12.2005 (1)
  7. Hijack Post. Könnt ihr euch das mal bitte angucken!?
    Log-Analyse und Auswertung - 21.10.2005 (2)
  8. könnt ihr euch des mal anschauen ich hab davon kein plan
    Log-Analyse und Auswertung - 22.08.2005 (1)
  9. Hi könnt Ihr euch mal bitte dieses logfile anschauen und sagen was falsch ist? Thanks
    Log-Analyse und Auswertung - 23.07.2005 (2)
  10. Könnt ihr euch mein Logfile bitte mal anschauen?
    Log-Analyse und Auswertung - 23.07.2005 (3)
  11. Logfile - könnt ihr's euch mal anschauen?
    Log-Analyse und Auswertung - 08.07.2005 (0)
  12. Könnt Ihr dies mal checken?
    Log-Analyse und Auswertung - 02.07.2005 (0)
  13. könnt ihr euch das mal anschauen
    Log-Analyse und Auswertung - 17.05.2005 (3)
  14. würdet ihr euch bitte mein logfile anschauen?
    Log-Analyse und Auswertung - 04.05.2005 (5)
  15. Könnt ihr Euch das mal anschauen?
    Log-Analyse und Auswertung - 08.03.2005 (4)
  16. Könnt ihr es euch mal bitte anschauen
    Log-Analyse und Auswertung - 04.01.2005 (1)
  17. könnt Ihr bitte mal die logdatei anschauen ...
    Log-Analyse und Auswertung - 18.08.2004 (2)

Zum Thema Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? - Kann mir jemand sagen ob hier alles gut aussieht?????? Dankeschön schon mal vorraus.......... Logfile of HijackThis v1.99.0 Scan saved at 20:25:31, on 27.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: - Logfile/ Könnt Ihr Euch dies mal Bitte anschauen?????...
Archiv
Du betrachtest: Logfile/ Könnt Ihr Euch dies mal Bitte anschauen????? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.