Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann bitte jemand meinen Logfile auswerten !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.02.2006, 16:00   #1
Copykill
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



Hallo !

Ich hatte heute einige Trojaner Meldung von Kapersky!
jetzt wollte ich mal sicher gehen und auch mal die Logfiles ausgewertet haben.

Vielen Dank im vorraus
Gruß
Copykill

==========================================================

Logfile of HijackThis v1.99.1
Scan saved at 15:58:20, on 02.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Telekom\Eumex 704PC DSL\Capictrl.exe
C:\Programme\Telekom\Eumex 704PC DSL\HNetCtrl.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
D:\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://***.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus

Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: HomeNet Control.lnk = ?
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -

res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser -

C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -

C:\Programme\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -

C:\Programme\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} -

C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} -

C:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http***update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131475

832703
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) -

http://as.photoprintit.de/ips-opdata/13666961/activex/IPSUploader.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe

Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus

Personal\kavsvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame

Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Alt 02.02.2006, 16:09   #2
MightyMarc
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



Welche Dateien banstandet Kaspersky? Und wie wurden die Befunde benannt?
__________________

__________________

Alt 02.02.2006, 16:16   #3
Copykill
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



Hallo !

Welche Dateien das waren weiß ich nicht mehr !
Kapersky hatte sie auf jeden Fall als Trojaner geoutet .

MfG
Copykill
__________________

Alt 02.02.2006, 16:23   #4
Copykill
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



Hallo !

Ich lasse Kapersky gerade noch mal drüber laufen!
Ich melde mich später noch mal, wenn es fertig ist !

Gruß

Alt 02.02.2006, 17:28   #5
Copykill
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



Hallo !

Kapersky meldet jetzt nichts mehr ! hat wahrscheinlich alles gefunden und gelöscht.

Könnt Ihr denn trotzdembitte mal die Logfiles auswerten, ob da noch was störendes oder überflüssiges vorhanden ist ?

Great THX
Gruß
Copykill


Alt 02.02.2006, 17:32   #6
Juli4n
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



wenn du beabsichtigt onlinepoker (partypoker.net) spielst, dann ist (anscheinend) alles in ordnung.

Alt 02.02.2006, 17:44   #7
irrlicht
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



Hallo Copykill,
suche und lade dir Regseeker und Clear Prog 1.4.1. final von den Originalseiten,Google sagt dir wo die sind.
Regseeker :Sprache wie gewünscht einstellen und nachsehen ob unten links die "Sicherung vor löschen" angehakt ist.Wähle Registrierung säubern und lösche was gefunden wird.Das machst du so oft bis nix mehr angemeckert wird.Danach Clear Prog laufen lassen mit allen "Haken",lösche ebenfalls was gefunden wird.
Partypoker ist als "file missing" angegeben d.h. es ist gelöscht und nur noch Relikte auf dem Rechner.Mit den genannten Proggis werden die Relikte entsorgt.
Irrlicht

Alt 02.02.2006, 17:49   #8
Copykill
 
Kann bitte jemand meinen Logfile auswerten ! - Standard

Kann bitte jemand meinen Logfile auswerten !



Danke für eure Hilfe

Gruß
Coypkill

Antwort

Themen zu Kann bitte jemand meinen Logfile auswerten !
adobe, auswerten, bho, browser, dll, download, dsl, excel, explorer, hijack, hijackthis, home, internet, internet explorer, kaspersky, logfile, logfile auswerten, programme, rundll, software, symantec, system, trojaner, trojaner meldung, windows, windows xp




Ähnliche Themen: Kann bitte jemand meinen Logfile auswerten !


  1. Kann das mal jemand auswerten bitte hab da was gefunden
    Mülltonne - 18.12.2008 (0)
  2. Trojaner Spy.Gen gefunden, kann mir jemand die Logfile auswerten?
    Mülltonne - 27.10.2008 (0)
  3. kann bitte jemand meinen hijack-log durchsehen?
    Log-Analyse und Auswertung - 16.10.2008 (3)
  4. Kann mir mal bitte jemand das auswerten?
    Mülltonne - 28.07.2008 (1)
  5. kann mir den bitte jemand auswerten
    Mülltonne - 06.04.2008 (0)
  6. Kann jemand mein Logfile auswerten?
    Log-Analyse und Auswertung - 17.02.2008 (6)
  7. trojaner TR/Drop.Delf.czz kann jemand logfile auswerten
    Log-Analyse und Auswertung - 03.01.2008 (7)
  8. Kann bitte jemand meinen LogFile prüfen?
    Log-Analyse und Auswertung - 05.11.2007 (10)
  9. Kann mir jemand bitte meinen HiJackThis-Bericht auswerten?
    Mülltonne - 06.09.2007 (0)
  10. Bitte meinen Logfile auswerten
    Log-Analyse und Auswertung - 15.04.2007 (1)
  11. Kann bitte jemand mein logfile auswerten?
    Mülltonne - 06.04.2007 (1)
  12. Könnte bitte jemand mein Logfile auswerten
    Log-Analyse und Auswertung - 19.08.2006 (3)
  13. kann jemand meinen logfile checken?
    Log-Analyse und Auswertung - 28.02.2006 (1)
  14. Kann das bitte jemand auswerten
    Log-Analyse und Auswertung - 17.01.2006 (3)
  15. kann mir bitte jemand mein logfile auswerten?
    Log-Analyse und Auswertung - 24.08.2005 (1)
  16. kann bitte mal jemand auswerten??
    Log-Analyse und Auswertung - 02.03.2005 (6)
  17. Hallo, kann mir jemand meine logfile auswerten?
    Log-Analyse und Auswertung - 26.07.2004 (3)

Zum Thema Kann bitte jemand meinen Logfile auswerten ! - Hallo ! Ich hatte heute einige Trojaner Meldung von Kapersky! jetzt wollte ich mal sicher gehen und auch mal die Logfiles ausgewertet haben. Vielen Dank im vorraus Gruß Copykill ========================================================== - Kann bitte jemand meinen Logfile auswerten !...
Archiv
Du betrachtest: Kann bitte jemand meinen Logfile auswerten ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.