Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist bei meinem Logfile alles in Ordung?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.11.2005, 15:33   #1
Pride
 
Ist bei meinem Logfile alles in Ordung? - Standard

Ist bei meinem Logfile alles in Ordung?



Hi ich wollte ma wissen ob bei meinem Logfile alles in ordung ist
wäre nicht schlecht wenn einer ma reinguckt#
MFG Pride

Logfile of HijackThis v1.99.1
Scan saved at 15:17:54, on 21.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\TVgenial\TVgenial.exe
C:\Programme\TechniSat DVB\bin\Server4PC.exe
C:\Programme\Gemeinsame Dateien\Sonic Shared\cinetray.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\Dokumente und Einstellungen\******\Anwendungsdaten\Mozilla\Firefox\Profiles\278i7pp9.default\extensions\{9A2D4708-9C13-47d3-9620-5617DC48C5FF}\components\Skype4FF.exe
C:\Dokumente und Einstellungen\*******\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O1 - Hosts: 195.158.173.99 w*w.google.de
O1 - Hosts: 195.158.173.99 google.de
O1 - Hosts: 195.158.173.99 googl.de
O1 - Hosts: 195.158.173.99 w*w.googl.de
O1 - Hosts: 195.158.173.99 w*w.google.at
O1 - Hosts: 195.158.173.99 google.at
O1 - Hosts: 195.158.173.99 w*w.google.ch
O1 - Hosts: 195.158.173.99 google.ch
O1 - Hosts: 195.158.173.99 www.google.nl
O1 - Hosts: 195.158.173.99 google.nl
O1 - Hosts: 195.158.173.99 w*w.google.se
O1 - Hosts: 195.158.173.99 google.se
O1 - Hosts: 195.158.173.99 w*w.googl.at
O1 - Hosts: 195.158.173.99 googl.at
O1 - Hosts: 195.158.173.99 w*w.googl.ch
O1 - Hosts: 195.158.173.99 googl.ch
O1 - Hosts: 195.158.173.99 w*w.googl.nl
O1 - Hosts: 195.158.173.99 googl.nl
O1 - Hosts: 195.158.173.99 w*w.googl.se
O1 - Hosts: 195.158.173.99 googl.se
O1 - Hosts: 195.158.173.99 auto.search.msn.de
O1 - Hosts: 66.249.85.99 h**p://www.google.de/intl/de/ads/
O1 - Hosts: 66.249.85.99 h**p://www.google.de/imghp?hl=de&tab=wi
O1 - Hosts: 66.249.85.99 h**p://groups.google.de/grphp?hl=de&tab=wg
O1 - Hosts: 66.249.85.99 h**p://www.google.de/dirhp?hl=de&tab=wd
O1 - Hosts: 66.249.85.99 h**p://news.google.de/nwshp?hl=de&tab=wn
O1 - Hosts: 66.249.85.99 h**p://froogle.google.de/frghp?hl=de&tab=wf
O1 - Hosts: 66.249.85.99 h**p://www.google.de/intl/de/options/
O1 - Hosts: 66.249.85.99 h**p://www.google.de/advanced_search?hl=de
O1 - Hosts: 66.249.85.99 h**p://www.google.de/preferences?hl=de
O1 - Hosts: 66.249.85.99 h**p://www.google.de/language_tools?hl=de
O1 - Hosts: 66.249.85.99 h**p://www.google.de/services/
O1 - Hosts: 66.249.85.99 h**p://www.google.de/intl/de/about.html
O1 - Hosts: 66.249.85.99 h**p://www.google.com/ncr
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\Programme\TVgenial\IEButtonTVGenialEBayInterface.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [TVgenial] C:\Programme\TVgenial\TVgenial.exe -d
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - Startup: Sonic CinePlayer Quick Launch.lnk = ?
O4 - Global Startup: Server4PC.lnk = C:\Programme\TechniSat DVB\bin\Server4PC.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D58B673-C7AB-4E9D-AACF-3B3DE5D261E4}: NameServer = 217.237.151.225 217.237.150.225
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Alt 22.11.2005, 07:47   #2
stupormundi
 
Ist bei meinem Logfile alles in Ordung? - Standard

Ist bei meinem Logfile alles in Ordung?



Servus!
Zitat:
Hi ich wollte ma wissen ob bei meinem Logfile alles in ordung ist
Das glaube ich nicht!
Die ganzen O1-Einträge (Umleitungen in der hosts-Datei) sind sicher so nicht gewollt - funktionieren alle google-Anfragen wie gewünscht?
Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, update vor dem Scan, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
stupormundi
__________________

__________________

Antwort

Themen zu Ist bei meinem Logfile alles in Ordung?
antivirus, avg, bho, components, desktop, dll, drivers, einstellungen, explorer, firefox, firewall, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, microsoft, monitor, mozilla, mozilla firefox, programme, rundll, server, settings manager, software, symantec, system, t-online, tuneup utilities, urlsearchhook, windows, windows xp



Ähnliche Themen: Ist bei meinem Logfile alles in Ordung?


  1. Weißer Bildschirm - Taskmanager mit Polizeihinweis - bis zum Logfile alles durchgespielt - möchte nun logfile posten
    Log-Analyse und Auswertung - 04.09.2013 (17)
  2. Viren/Trojaner/Warnungen Ist mit meinem Laptop alles in Ordnung?
    Log-Analyse und Auswertung - 07.11.2011 (1)
  3. Malwarebytes Log-Datei in ordung?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.09.2010 (1)
  4. Alles ok auf meinem PC?
    Log-Analyse und Auswertung - 04.05.2010 (1)
  5. Spyrware und Viren auf meinem PC - bin nicht sicher, ob ich nun alles entfernt habe.
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (3)
  6. alles sauber auf meinem pc ?
    Log-Analyse und Auswertung - 18.09.2009 (1)
  7. ist alles ok mit meinem pc?
    Log-Analyse und Auswertung - 26.03.2008 (0)
  8. alles i O mit Logfile ?
    Log-Analyse und Auswertung - 10.09.2007 (1)
  9. Ist alles in Ordung? mein Hijack-Log
    Mülltonne - 30.07.2007 (0)
  10. alles i.o. mit meinem logfile?
    Log-Analyse und Auswertung - 29.04.2006 (3)
  11. Ist mit meinem PC alles in Ordnung?
    Log-Analyse und Auswertung - 21.02.2006 (1)
  12. alles ok bei meinem pc?
    Log-Analyse und Auswertung - 17.08.2005 (1)
  13. Trojaner, Dropper, Würmer ... alles tummelt sich auf meinem Computer!
    Plagegeister aller Art und deren Bekämpfung - 17.08.2005 (3)
  14. Alles okay auf meinem PC?
    Log-Analyse und Auswertung - 20.06.2005 (2)
  15. alles ok mit meinem System?
    Log-Analyse und Auswertung - 17.06.2005 (5)
  16. Meine erste Logfile von HijackThis(Ob da alles in Ordung ist?)
    Log-Analyse und Auswertung - 12.05.2005 (1)
  17. ist alles i.o. auf meinem pc ????
    Log-Analyse und Auswertung - 28.03.2005 (2)

Zum Thema Ist bei meinem Logfile alles in Ordung? - Hi ich wollte ma wissen ob bei meinem Logfile alles in ordung ist wäre nicht schlecht wenn einer ma reinguckt# MFG Pride Logfile of HijackThis v1.99.1 Scan saved at 15:17:54, - Ist bei meinem Logfile alles in Ordung?...
Archiv
Du betrachtest: Ist bei meinem Logfile alles in Ordung? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.