Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Osterei im Logfile?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.03.2005, 09:34   #1
baroneggi
 
Osterei im Logfile? - Standard

Osterei im Logfile?



Kann jemand eines finden?
Vielen Dank für´s Auslesen!

baroneggi

Logfile of HijackThis v1.99.0
Scan saved at 10:31:52, on 27.03.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\System32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\Explorer.EXE
H:\Programme\T-DSL SpeedManager\SpeedMgr.exe
D:\Programme\Logitech\iTouch\iTouch.exe
H:\Programme\Java\jre1.5.0_02\bin\jusched.exe
H:\Programme\AVPersonal\AVGNT.EXE
H:\WINDOWS\System32\ctfmon.exe
H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
H:\Programme\Spybot - Search & Destroy\TeaTimer.exe
H:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
H:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
H:\Programme\AVPersonal\AVGUARD.EXE
H:\Programme\AVPersonal\AVWUPSRV.EXE
H:\Programme\RVS\WCOM\SYSTEM\RVSINST.EXE
H:\WINDOWS\System32\svchost.exe
H:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
H:\WINDOWS\system32\ZoneLabs\vsmon.exe
H:\Programme\RVS\WCOM\SYSTEM\RVSCC.EXE
H:\Programme\RVS\WCOM\SYSTEM\CCSRV.EXE
H:\Programme\T-DSL SpeedManager\tsmsvc.exe
H:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
H:\Programme\Microsoft Office\Office10\WINWORD.EXE
D:\Programme\Azureus\Azureus.exe
H:\Programme\Java\jre1.5.0_02\bin\javaw.exe
D:\Programme\eMule.de\emule.exe
H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
H:\Programme\Mozilla Firefox\firefox.exe
H:\Dokumente und Einstellungen\Redbaron\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wallstreet-online.de/
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - h:\programme\steganos internet anonym pro 7\siapro7iep.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "H:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] d:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] H:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] "H:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [TkBellExe] "H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SIAPRO7] "H:\Programme\Steganos Internet Anonym Pro 7\SIAPRO7.exe" -boot
O4 - Startup: PC Atomic Sync.lnk = D:\Programme\BrigSoft\BSAtomic\BSAtomic.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = H:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm.lnk = H:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://H:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Save with Download Manager... - d:\Programme\J River\Media Jukebox\DMDownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\INETREPL.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105109915873
O17 - HKLM\System\CCS\Services\Tcpip\..\{7292A1E7-408E-4F22-BEBA-A835249C76DD}: NameServer = 195.50.140.250 145.253.2.203
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - H:\Programme\HP\hpcoretech\comp\hpuiprot.dll
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - H:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - H:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - H:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)
O23 - Service: RVS CommCenter - RVS Datentechnik GmbH, München - H:\Programme\RVS\WCOM\SYSTEM\RVSCC.EXE
O23 - Service: RvscomSv - RVS Datentechnik GmbH, München - H:\Programme\RVS\WCOM\SYSTEM\RVSCOMSV.EXE
O23 - Service: RVS Installer - RVS Datentechnik GmbH, München - H:\Programme\RVS\WCOM\SYSTEM\RVSINST.EXE
O23 - Service: TSMService - T-Systems Nova, Berkom - H:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: Ulead Burning Helper - Ulead Systems, Inc. - H:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - H:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 27.03.2005, 10:01   #2
Rene-gad
 
Osterei im Logfile? - Standard

Osterei im Logfile?



@baroneggi
Zitat:
Kann jemand eines finden?
Klar.
Zitat:
Logfile of HijackThis v1.99.0
....
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Es fehlt WinXP SP2
Du musst umgehend entweder eine CD-ROM Bestellen oder SP 2 Direkt von Microsoft Homepage downloaden
Dito Hijackthis - es gibt eine aktuelle Version.
__________________


Alt 27.03.2005, 11:57   #3
chaosman
 
Osterei im Logfile? - Standard

Osterei im Logfile?



@baroneggi

Kann jemand eines finden?
D:\Programme\Azureus\Azureus.exe
D:\Programme\eMule.de\emule.exe
diese zwei kombiniert mit was Rene-gads posting, gibt einige problemen.

update als erstes wie rene-gad empfohlen hat.
dann wechsle in den abgesicherten modus und fixe mit HJT
R3 - Default URLSearchHook is missing
O4 - Global Startup: CAPIControl.lnk = ?
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)
danach manuell löschen
D:\Programme\Azureus\Azureus.exe
D:\Programme\eMule.de\emule.exe
neu booten, neues HJT logfile posten.
chaosman
__________________
__________________

Alt 27.03.2005, 12:37   #4
Rene-gad
 
Osterei im Logfile? - Standard

Osterei im Logfile?



@chaosman
Zitat:
danach manuell löschen
D:\Programme\Azureus\Azureus.exe
D:\Programme\eMule.de\emule.exe
Ohne Filesharing gibt es kein Online-Leben mehr .
KazaaLite ist bloß eine Alternative.
Ich kapiere nicht, warum spicken die Leute ihre PCs mit Spy- und AdWare verseuchten Tools.
Allgemein würde ich die beiden Programme deinstallieren .

Antwort

Themen zu Osterei im Logfile?
adobe, antivir, antivir update, avg, bho, computer, desktop, download, einstellungen, excel, explorer, file missing, firefox, hijack, hijackthis, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, programme, rundll, software, sun java, system, urlsearchhook, usb, windows, windows xp




Ähnliche Themen: Osterei im Logfile?


  1. Weißer Bildschirm - Taskmanager mit Polizeihinweis - bis zum Logfile alles durchgespielt - möchte nun logfile posten
    Log-Analyse und Auswertung - 04.09.2013 (17)
  2. Osterei: TR/Kazy.mekml.1 und TR/Kazy.20364
    Log-Analyse und Auswertung - 25.04.2011 (1)
  3. Probleme trotz beseitigung von trojan.Zbot und Trojan.Downloader, OTL Logfile, MalwareByte Logfile!
    Plagegeister aller Art und deren Bekämpfung - 28.07.2010 (10)
  4. Logfile auswerten bzw. Logfile posten
    Mülltonne - 30.12.2008 (0)
  5. HJT-Logfile
    Mülltonne - 16.10.2008 (0)
  6. Logfile
    Mülltonne - 21.11.2007 (0)
  7. Logfile
    Log-Analyse und Auswertung - 01.09.2007 (1)
  8. Logfile
    Mülltonne - 29.07.2007 (2)
  9. Logfile
    Log-Analyse und Auswertung - 05.12.2005 (2)
  10. Logfile
    Log-Analyse und Auswertung - 06.08.2005 (1)
  11. Logfile
    Log-Analyse und Auswertung - 12.07.2005 (4)
  12. Help - Logfile
    Log-Analyse und Auswertung - 08.07.2005 (3)
  13. LogFile
    Log-Analyse und Auswertung - 30.06.2005 (5)
  14. LogFile
    Log-Analyse und Auswertung - 23.06.2005 (5)
  15. HJT logfile...
    Log-Analyse und Auswertung - 14.05.2005 (5)
  16. Logfile Ok ?
    Log-Analyse und Auswertung - 16.11.2004 (2)
  17. Logfile
    Log-Analyse und Auswertung - 20.10.2004 (6)

Zum Thema Osterei im Logfile? - Kann jemand eines finden? Vielen Dank für´s Auslesen! baroneggi Logfile of HijackThis v1.99.0 Scan saved at 10:31:52, on 27.03.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running - Osterei im Logfile?...
Archiv
Du betrachtest: Osterei im Logfile? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.