Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche Hilfe, bin mir nicht sicher

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.01.2006, 13:54   #1
Individuality
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



Nabend...
Ich hatte mich vor wenigen Tagen mit dem SPyAxe virus infiziert
Ich hab schon mit eurer Hilfe versucht ihn zu entfernen. Nun hab ich zwar nicht mehr die Bemerkungen unten neben der Uhr aber sicher bin ich mir nicht!
Vielleicht könntet ihr ja mal drüber gucken Ich bedanke mich jetzt schon mal

Logfile of HijackThis v1.99.1
Scan saved at 13:30:22, on 02.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Dokumente und Einstellungen\***\Desktop\wurm\spybot\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Microsoft Office\Office\POWERPNT.EXE
C:\Programme\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.sport1.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOKUME~1\***\Desktop\wurm\spybot\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll (file missing)
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Dokumente und Einstellungen\***\Desktop\wurm\spybot\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - h**p://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Alt 02.01.2006, 13:58   #2
hoerni26
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



hallo,

also ich kann nichts auffälliges in deinem logfile finden.
aber wenn du willst kannst du zur sicherheit mal Hier einen Onlinescan machen und das ergebniss hier posten.
__________________

__________________

Alt 02.01.2006, 14:00   #3
Individuality
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



Ich werd ma schauen, dank dir!
__________________

Alt 02.01.2006, 14:01   #4
hoerni26
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



ok..
wie gesagt poste dann bitte mal das ergebniss hier.
würd mal gern wissen was rauskommt..??
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 02.01.2006, 14:04   #5
Individuality
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



hm...irgendwie funtzt das nich so wie ichs will :-/


Alt 02.01.2006, 14:06   #6
Individuality
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



hab aber von smitfiles:

WinHound.com key not present!




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SpyAxeFix © by noahdfear

spyaxe directory present

spyaxe uninstaller present

Starting spyaxe uninstaller

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Winhound uninstaller NOT present
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~

Antivirus Test Online.url


~~~ system32 folder ~~~

wbeconm.dll
1024 dir
msvol.tlb
ld****.tmp
mssearchnet.exe
ncompat.tlb
nvctrl.exe
mscornet.exe
hp***.tmp
logfiles


~~~ Icons in System32 ~~~

ts.ico
ot.ico


~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 796 'explorer.exe'

Starting registry repairs

Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN!

Alt 02.01.2006, 14:22   #7
Individuality
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



kann mir jemand eine 100%ige sicherheit geben, dass mein pc frei is!?

Alt 02.01.2006, 17:26   #8
Individuality
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



keiner?

Alt 02.01.2006, 18:36   #9
irrlicht
 
Brauche Hilfe, bin mir nicht sicher - Standard

Brauche Hilfe, bin mir nicht sicher



Hallo Individuality,
mach einen EScan,dann ist mehr zu erkennen.Anleitung dazu ist hier auf der Startseite unter "Anleitungen,FAQ,Links "zu finden.Halte dich ganz genau daran !
Irrlicht

Antwort

Themen zu Brauche Hilfe, bin mir nicht sicher
adobe, adobe reader, bho, brauche hilfe, dateien, desktop, dsl, einstellungen, explorer, heulen, hijack, hijackthis, icqtoolbar, infiziert, internet, internet explorer, messenger, microsoft, nicht sicher, programme, software, system, system32, urlsearchhook, virus, windows, windows xp, wurm, yahoo




Ähnliche Themen: Brauche Hilfe, bin mir nicht sicher


  1. Trojaner Versucht zu entfernen bin nicht sicher lade die log files bite um hilfe.?
    Log-Analyse und Auswertung - 23.08.2013 (24)
  2. Virustotal erkennt jeden Tag einen anderen "virus" - brauche Hilfe ob Prog. sicher ist oder nicht
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (2)
  3. Vermute Fremdzugriff, brauche Hilfe ! Wie sichere ich mich gegen Hacker sicher ab und wie finde ich restlos alle Viren ?
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (3)
  4. Bekomme den Virus nicht weg, brauche Hilfe.
    Log-Analyse und Auswertung - 31.05.2010 (17)
  5. Brauche Hilfe, irgendwas stimmt nicht
    Log-Analyse und Auswertung - 25.04.2009 (53)
  6. brauche Hilfe - PC sicher machen
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2009 (2)
  7. internet funktiniert nicht mehr!!brauche hilfe
    Log-Analyse und Auswertung - 20.08.2008 (2)
  8. bekomme meinen trojaner nicht weg! brauche hilfe!
    Log-Analyse und Auswertung - 25.06.2008 (9)
  9. Brauche eure Hilfe - Will meinen neuen PC sicher machen
    Diskussionsforum - 05.06.2008 (10)
  10. Trojaner oder nicht? Brauche Hilfe.
    Log-Analyse und Auswertung - 24.01.2008 (0)
  11. Bin mir nicht sicher ob ich viren habe, brauche hilfe
    Log-Analyse und Auswertung - 31.10.2007 (0)
  12. brauche hilfe bring das ding nicht weg
    Plagegeister aller Art und deren Bekämpfung - 16.07.2007 (6)
  13. Brauche Hilfe weiss nicht mehr weiter!!!
    Alles rund um Windows - 26.01.2007 (2)
  14. Desktophijack ist nicht wegzukriegen - brauche Hilfe
    Log-Analyse und Auswertung - 21.07.2005 (4)
  15. Bitte nicht hauen ... brauche HILFE ...
    Log-Analyse und Auswertung - 13.05.2005 (6)
  16. Brauche unbedingt Hilfe -> CoolWWWSearch.xxx & Co geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 08.01.2005 (3)
  17. Brauche dringend Hilfe, kenne mich nicht gut aus
    Log-Analyse und Auswertung - 04.01.2005 (2)

Zum Thema Brauche Hilfe, bin mir nicht sicher - Nabend... Ich hatte mich vor wenigen Tagen mit dem SPyAxe virus infiziert Ich hab schon mit eurer Hilfe versucht ihn zu entfernen. Nun hab ich zwar nicht mehr die Bemerkungen - Brauche Hilfe, bin mir nicht sicher...
Archiv
Du betrachtest: Brauche Hilfe, bin mir nicht sicher auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.