Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Guckt jemand bitte mein log an?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.08.2006, 14:50   #1
exfighter
 
Guckt jemand bitte mein log an? - Unglücklich

Guckt jemand bitte mein log an?



Also ich hab folgendes problem,
Heute hab ich kaspersky virensuche durchlaufen lassen.
Und da war ein ein Virus den keiner kennt--> "not-a-virus:AdWare.Win32.180Solutions.ao"
Und ich wollte mal wissen ob mein PC geferdet ist.


Logfile of HijackThis v1.99.1
Scan saved at 15:49:18, on 05.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
E:\Programme\Valve\Steam\Steam.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Azureus\Azureus.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iPod\bin\iPodService.exe
E:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\*****\Desktop\Alles\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\2.bin\MGSBAR.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\2.bin\MGSBAR.DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [kis] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [BearShare] "E:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [iTunesHelper] "E:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Steam] "E:\Programme\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


thx. &
mfg. exfighter
__________________
~~~~~~~~~~~~~
~~~~~~~~
~~~~
~~
~

Alt 05.08.2006, 18:45   #2
Mellosun
 
Guckt jemand bitte mein log an? - Standard

Guckt jemand bitte mein log an?



Guten Abend,


Zitat:
Zitat von exfighter
Und da war ein ein Virus den keiner kennt--> "not-a-virus:AdWare.Win32.180Solutions.ao"
Wo wurde der Virus gefunden? Nenne uns bitte den genauen Pfad der Meldung von Kaspersky.


Gruß Mellosun
__________________

__________________

Alt 05.08.2006, 18:53   #3
exfighter
 
Guckt jemand bitte mein log an? - Standard

Guckt jemand bitte mein log an?



Adware not-a-virus:AdWare.Win32.MyWebSearch.i Datei: C:\System Volume Information\_restore{6C67EC7C-9548-437C-9F10-74F96B931206}\RP34\A0019817.DLL

Adware not-a-virus:AdWare.Win32.180Solutions.ao Datei: E:\System Volume Information\_restore{6C67EC7C-9548-437C-9F10-74F96B931206}\RP34\A0019635.exe/WiseSFX Dropper

so das waren die meldungen
__________________
__________________

Alt 05.08.2006, 19:06   #4
Mellosun
 
Guckt jemand bitte mein log an? - Standard

Guckt jemand bitte mein log an?



Deaktiviere die Systemwiederherstellung. Starte den PC neu.
Aktiviere die Systemwiederherstellung wieder und das sollte es gewesen sein!


Gruß Mellosun

Alt 05.08.2006, 23:41   #5
exfighter
 
Guckt jemand bitte mein log an? - Standard

Guckt jemand bitte mein log an?



hab ich gemacht

thx

__________________
~~~~~~~~~~~~~
~~~~~~~~
~~~~
~~
~

Alt 06.08.2006, 22:51   #6
dartus
 
Guckt jemand bitte mein log an? - Standard

Guckt jemand bitte mein log an?



Hallo

.. und kurz einmisch:

Deuinstalliere über Systemsteuerung/Software --> MyGlobalSearch, Bearshare und weitere Dir unbekannte Programme.

Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html und fixe (Scan mit HJT, Häckchen vor Eintrag und auf fix checked klicken):
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\2.bin\MGSBAR.DLL
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\2.bin\MGSBAR.DLL
O4 - HKLM\..\Run: [BearShare] "E:\Programme\BearShare\BearShare.exe" /pause

Lösche manuell (falls noch vorhanden) folgende Ordner:
E:\Programme\BearShare
C:\Programme\MyGlobalSearch

Papierkorb leeren

Neustart-> Systemwiederherstellung kann wieder aktiviert werden

Verzichte zukünftig auf File-Sharing-Programme.

dartus
__________________
--> Guckt jemand bitte mein log an?

Alt 07.08.2006, 01:33   #7
exfighter
 
Guckt jemand bitte mein log an? - Standard

Guckt jemand bitte mein log an?



Zitat:
Zitat von dartus

Verzichte zukünftig auf File-Sharing-Programme.

dartus
hi,
Mach ich ja auch. Ich wollte mir nur die counter-strike maps downloaden weil es zu lange dauert. Aber das gleich tausend häßlige programme dabei auf mein Rechner kommen wusste ich nicht.

"die maps brauch ich trotzdem"

in zunkunft "no tauschbörsen no probleme"

danke ich probier es ma aus
__________________
~~~~~~~~~~~~~
~~~~~~~~
~~~~
~~
~

Antwort

Themen zu Guckt jemand bitte mein log an?
adobe, appinit_dlls, bho, computer, desktop, einstellungen, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, kis, mein log, mozilla, mozilla firefox, nvidia, problem, programme, rundll, security, software, system, tuneup utilities, virus, windows, windows xp




Ähnliche Themen: Guckt jemand bitte mein log an?


  1. Könnte mir jemand bitte mein HiJack log auswerten
    Log-Analyse und Auswertung - 04.09.2009 (7)
  2. Bitte guckt Euch mein HJT log-file an!Hab nen Trojaner!
    Log-Analyse und Auswertung - 14.10.2008 (3)
  3. Könnte mir bitte jemand mein Log-File auswerten?
    Log-Analyse und Auswertung - 15.03.2008 (1)
  4. könnte bitte jemand mein log anschauen
    Log-Analyse und Auswertung - 14.03.2008 (1)
  5. Kann bitte jemand mein logfile auswerten?
    Mülltonne - 06.04.2007 (1)
  6. Hijack This Log, bitte guckt mal jemand, ob mein Sys clean ist
    Mülltonne - 04.12.2006 (0)
  7. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 18.09.2006 (14)
  8. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 12.08.2006 (3)
  9. Könnte mir bitte Jemand mein HiJackThis Log auswerten?
    Log-Analyse und Auswertung - 05.08.2006 (31)
  10. kann mir bitte jemand mein logfile auswerten?
    Log-Analyse und Auswertung - 24.08.2005 (1)
  11. Könnte jemand mein Log auswerten?? bitte!!
    Log-Analyse und Auswertung - 30.07.2005 (18)
  12. Guckt sich den Log bitte mal jemand an?
    Log-Analyse und Auswertung - 01.07.2005 (4)
  13. Würde bitte jemand mal mein Logfile checken??
    Log-Analyse und Auswertung - 04.05.2005 (2)
  14. würde bitte jemand mein log ansehn?
    Log-Analyse und Auswertung - 26.02.2005 (5)
  15. Könnte bitte jemand mein Log prüfen
    Log-Analyse und Auswertung - 26.01.2005 (23)
  16. Bitte Hilfe! kann jemand mal mein log ansehen
    Log-Analyse und Auswertung - 09.10.2004 (4)
  17. Kann sich bitte mal jemand mein log ansehen?
    Plagegeister aller Art und deren Bekämpfung - 06.10.2004 (3)

Zum Thema Guckt jemand bitte mein log an? - Also ich hab folgendes problem, Heute hab ich kaspersky virensuche durchlaufen lassen. Und da war ein ein Virus den keiner kennt--> "not-a-virus:AdWare.Win32.180Solutions.ao" Und ich wollte mal wissen ob mein PC - Guckt jemand bitte mein log an?...
Archiv
Du betrachtest: Guckt jemand bitte mein log an? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.