Zurück   Trojaner-Board > Sicherheit > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hab ich ihn noch.........Alcan.a?

Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe!

Antwort
Alt 10.04.2006, 18:58   #1
PeeceKeeper
 
hab ich ihn noch.........Alcan.a? - Böse hab ich ihn noch.........Alcan.a?

Hi ho!

hab mir das dumme Ding eingefangen!
Hatte das Problem das mein Mausrad gesponnen hatte? Is das normal?

Hab mit Ad-Aware gescanned....habe ihn gefunden...dann gelöscht ging nich....neu gestartet alle Prozesse beendet.....ad-aware gescanned un gelöscht....jetz findet ad-aware ihn nich mehr...

Hab Win-Firewall, Zone-Alarm, Spybot, AntiVir!!


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Razer\razerhid.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\TV-Genial\TVgenial\TVgenial.exe
C:\Programme\Razer\razerofa.exe
C:\Programme\Steam\Steam.exe
C:\Programme\ICQLite\ICQLite.exe
c:\programme\steam\steamapps\peecekeeper\counter-strike\hl.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Microsoft IntelliPoint\Point32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
K:\Programme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://woc.gamed.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft Hardware\Mouse\point32.exe"
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [TVgenial] C:\Programme\TV-Genial\TVgenial\TVgenial.exe -d
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

Alt 10.04.2006, 21:36   #2
chaosman
 
hab ich ihn noch.........Alcan.a? - Standard

AW: hab ich ihn noch.........Alcan.a?




Hallo PeeceKeeper,

poste bitte auch die Systeminfos mit.
Hier eine Anleitung


chaosman
__________________
Bonus vir semper tiro Kein Support per PM

@ all: Bitte aktive Links und persönliche Infos in HJT-Logfiles editieren!! z.B. http in h**p

Alt 10.04.2006, 21:44   #3
PeeceKeeper
 
hab ich ihn noch.........Alcan.a? - Standard AW: hab ich ihn noch.........Alcan.a?

ich blick da nich so durch, kannst du mir das evtl ma in ner kurzfassen schnell errklären! was musst du genau wissen?

Hab eigentlich schon bissi ahnung aber bin eigentlich nur zu faul soooo viel zu lesen

Was sagst du auf den ersten blick?


Antwort

Stichworte zu hab ich ihn noch.........Alcan.a?
ad-aware, antivir, antivirus, bho, dateien, excel, file, gelöscht, helper, hijack, internet, internet explorer, internet security, messenger, microsoft, norton internet security, problem, programme, prozesse, rundll, security, software, symantec, system, teamspeak, urlsearchhook, windows



Ähnliche Themen: hab ich ihn noch.........Alcan.a?


  1. GVU-Trojaner auf Windows 7 - Laptop, bin nicht sicher ob ich ihn weg gekriegt hab...
    Plagegeister aller Art und deren Bekämpfung - 22.12.2012 (17)
  2. BKA National Cyber Crimes Unit - Habe ich ihn noch?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (9)
  3. GEMA-Virus....ich hab ihn auch
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (8)
  4. Jetzt hab ich ihn auch! aus Sicherheitsgründen wurde ihr windossystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (29)
  5. hab vermutlich nen tronjaner aber weiß nich wie ich es rausbekomme und ihn entfernen kann!
    Log-Analyse und Auswertung - 16.07.2011 (1)
  6. TR/Kazy.mekmel.1 - ich hab ihn auch
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (18)
  7. Bedrohung durch 'AtiVirus Security 2011' und seine verwandten! Hab ich ihn gekillt?
    Plagegeister aller Art und deren Bekämpfung - 08.04.2011 (43)
  8. Ich hoffe, ich hab nichts noch schlimmer gemacht
    Log-Analyse und Auswertung - 26.02.2008 (6)
  9. Hab ich ihn nun oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 26.12.2007 (2)
  10. Hab ich noch Viren???
    Mülltonne - 15.10.2007 (1)
  11. Zlob: Noch reste auf dem Comp oder bin ich ihn los??
    Plagegeister aller Art und deren Bekämpfung - 24.07.2007 (11)
  12. Neuer Virus: Ich habe ihn :-( Wie bekomme ich ihn weg?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2007 (1)
  13. WINFIXER...hab ich ihn nun? Oder Nicht? Wie krieg ich ihn weg?
    Plagegeister aller Art und deren Bekämpfung - 08.08.2006 (15)
  14. Hab ich einen Trojaner, wenn ja, wie bekomme ich ihn weg?
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (12)

Zum Thema hab ich ihn noch.........Alcan.a? - Hi ho! hab mir das dumme Ding eingefangen! Hatte das Problem das mein Mausrad gesponnen hatte? Is das normal? Hab mit Ad-Aware gescanned....habe ihn gefunden...dann gelöscht ging nich....neu gestartet alle Windows 7 hab ich ihn noch.........Alcan.a?...
Archiv
Du betrachtest: hab ich ihn noch.........Alcan.a? auf Trojaner-Board