Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann mir jemand den Log auswerten? bin ich infiziert?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.09.2006, 21:22   #1
phoenixsoul
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



könnte mir den wer auswerten? mein pc stürzt immer ab und hat sehr viele probleme ich weiss nicht woher sie kommen...


Logfile of HijackThis v1.99.1
Scan saved at 22:25:06, on 24.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe
C:\Programme\McAfee.com\VSO\mcvsshld.exe
C:\Programme\McAfee.com\VSO\oasclnt.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\VM_STI.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\System32\ctfmon.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\programme\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Programme\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Programme\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE ZSMC USB PC Camera
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Brockhaus-Direktsuche.lnk = C:\Programme\Brockhaus Multimedia\Brockhaus multimedial\PGBMM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Office-Bibliothek-Direktsuche.lnk = C:\pc-bib\PCLib.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

hab grad mal was geändert bei nem pfad name zensiert *g*

Geändert von phoenixsoul (24.09.2006 um 21:49 Uhr)

Alt 24.09.2006, 21:36   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Bei dem Patchstatus der Kiste sind Probleme nicht wirklich wunderlich...
Selbst Tonnen von laufender Sicherheitssoftware ist kein Ersatz für die Windows-Updates wie das SP2 zum Beispiel...
__________________

__________________

Alt 24.09.2006, 21:47   #3
phoenixsoul
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



also nichts infiziert oder so? einfach nur SP 2 laden?
__________________

Alt 24.09.2006, 21:51   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



Zitat:
Zitat von phoenixsoul
also nichts infiziert oder so? einfach nur SP 2 laden?
Eine Infektion ist aus dem Logfile nicht ersichtlich. Heißt aber nicht, dass es definitiv so ist. Kannst ja mal nen Check mit eScan machen (siehe Signatur).
Man spielt grundsätzlich für Betriebssystem und die verwendeten Programme Patches ein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.09.2006, 22:02   #5
phoenixsoul
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



vielen dank für diene hilfe... bin echt froh dass ich das board hier gefunden hab. ich werd den scan machen. ähm sry aber mit patches kenn ich mich net aus. was isn da der unterschied zu nem update? erklär bitte ma wasn patch is ich bin nicht so erfahren mit pcs...
danke im vorraus


Alt 24.09.2006, 22:19   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



Zitat:
Zitat von phoenixsoul
vielen dank für diene hilfe... bin echt froh dass ich das board hier gefunden hab. ich werd den scan machen. ähm sry aber mit patches kenn ich mich net aus. was isn da der unterschied zu nem update? erklär bitte ma wasn patch is ich bin nicht so erfahren mit pcs...
danke im vorraus
Erklärung: http://de.wikipedia.org/wiki/Patch_(Software)
Das SP2 für Windows XP bekommst Du hier. Sind gute 270 MB. Alternativ kannste auch nach Heft-CDs Ausschau halten, auf manchen (älteren) ist es drauf.
__________________
--> Kann mir jemand den Log auswerten? bin ich infiziert?

Alt 25.09.2006, 18:03   #7
phoenixsoul
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



boah das is ja viel. O.o

danke

Alt 25.09.2006, 19:03   #8
phoenixsoul
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



ich habs runtergeladen aber beim installieren treten fehler auf weil angeblich mein registrierschlüssel oder so nicht vorhanden ist . ich weiss nicht mehr weiter =(

also nun hab ich die fehlermeldung nochmal

Windows XP Service Pack 2 kann nicht installiert werden.

Der für die Installation von Microsoft Windows verwendete Product Key ist eventuell ungültig. Weiter diese Fehlermeldung betreffende Informationen, sowie Hinweise zur Behebung dieses Problems finden Sie auf www*howtotell.com.

Alt 25.09.2006, 23:24   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann mir jemand den Log auswerten? bin ich infiziert? - Standard

Kann mir jemand den Log auswerten? bin ich infiziert?



Dann solltest Du mal in Erwägung ziehen, ein legales Windows XP zu erwerben. Ggf. kannst Du Deinen bisherigen Datenträger mit WinXP Deinen Händler, der Dir das vertrieben hat, um die Ohren hauen :aplaus:
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Kann mir jemand den Log auswerten? bin ich infiziert?
auswerten, bho, bin ich infiziert, dateien, drivers, einstellungen, excel, explorer, hijack, hijackthis, icq, infiziert, infiziert?, internet, internet explorer, log, log auswerten, messenger, microsoft, msn messenger, programme, software, system, system32, t-online, temp, tuneup utilities, usb, virusscan, windows, windows xp




Ähnliche Themen: Kann mir jemand den Log auswerten? bin ich infiziert?


  1. Kann mir jemand meine HiJack-Datei auswerten??
    Log-Analyse und Auswertung - 17.02.2009 (2)
  2. Kann das mal jemand auswerten bitte hab da was gefunden
    Mülltonne - 18.12.2008 (0)
  3. Trojaner Spy.Gen gefunden, kann mir jemand die Logfile auswerten?
    Mülltonne - 27.10.2008 (0)
  4. Kann mir mal bitte jemand das auswerten?
    Mülltonne - 28.07.2008 (1)
  5. Kann jemand das mal auswerten ??
    Mülltonne - 14.07.2008 (1)
  6. kann mir den bitte jemand auswerten
    Mülltonne - 06.04.2008 (0)
  7. Kann mir jemand diesen Hijacklog auswerten ??????
    Log-Analyse und Auswertung - 23.02.2008 (1)
  8. Kann den HiJackThis Log-File bitte jemand auswerten?
    Log-Analyse und Auswertung - 19.02.2008 (7)
  9. Kann mir jemand bitte diesen hjt Bericht auswerten???
    Mülltonne - 18.02.2008 (0)
  10. Kann jemand mein Logfile auswerten?
    Log-Analyse und Auswertung - 17.02.2008 (6)
  11. Kann bitte jemand mein logfile auswerten?
    Mülltonne - 06.04.2007 (1)
  12. Kann bitte jemand meinen Logfile auswerten !
    Log-Analyse und Auswertung - 02.02.2006 (7)
  13. Hallo, kann mir jemand helfen beim auswerten?
    Log-Analyse und Auswertung - 22.01.2006 (2)
  14. Kann das bitte jemand auswerten
    Log-Analyse und Auswertung - 17.01.2006 (3)
  15. kann mir bitte jemand mein logfile auswerten?
    Log-Analyse und Auswertung - 24.08.2005 (1)
  16. Kann jemand die Berichte auswerten?
    Plagegeister aller Art und deren Bekämpfung - 30.05.2005 (8)
  17. kann bitte mal jemand auswerten??
    Log-Analyse und Auswertung - 02.03.2005 (6)

Zum Thema Kann mir jemand den Log auswerten? bin ich infiziert? - könnte mir den wer auswerten? mein pc stürzt immer ab und hat sehr viele probleme ich weiss nicht woher sie kommen... Logfile of HijackThis v1.99.1 Scan saved at 22:25:06, on - Kann mir jemand den Log auswerten? bin ich infiziert?...
Archiv
Du betrachtest: Kann mir jemand den Log auswerten? bin ich infiziert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.