Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist mein System komprimitiert???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 28.02.2007, 18:02   #1
trott
 
Ist mein System komprimitiert??? - Standard

Ist mein System komprimitiert???



Hallo!
Bitte um kurze Auswertung des Logs. Ein Freund von mir hat sich vor kurzem 3 Linux PCs (Slackware) zugelegt,er ist der volle PC Freak und meinte er wolle mich hacken(war aber nie an meinem PC und weiss auch sonst nicht wirklich viel von mir!!). Nun kommen mir einige Sachen an meinem PC merkwürdig vor.
Gestern fragte er mich ob mein PC noch ginge, ...er muss es einfach gewesen sein, keine Ahnung wie er das angestellt hat!!!
Hier mal das LOG:

Logfile of HijackThis v1.99.1
Scan saved at 18:00:13, on 28.02.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2600)
MSIE: Internet Explorer v6.00 SP4 (5.00.2585.0000)

Running processes:
J:\WINNT\System32\smss.exe
J:\WINNT\system32\csrss.exe
J:\WINNT\system32\winlogon.exe
J:\WINNT\system32\services.exe
J:\WINNT\system32\lsass.exe
J:\WINNT\system32\svchost.exe
J:\WINNT\system32\spoolsv.exe
J:\WINNT\System32\svchost.exe
J:\WINNT\System32\nvsvc32.exe
J:\WINNT\system32\regsvc.exe
J:\WINNT\system32\MSTask.exe
J:\WINNT\System32\WBEM\WinMgmt.exe
J:\WINNT\system32\svchost.exe
J:\WINNT\system32\userinit.exe
J:\WINNT\Explorer.EXE
J:\WINNT\System32\RUNDLL32.EXE
J:\WINNT\System32\RunDll32.exe
J:\WINNT\System32\ozqbalov.exe
J:\WINNT\System32\pscmain2.exe
J:\Programme\DriveCleaner 2006 Free\UDC2006.exe
J:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe
J:\Programme\DriveCleaner 2006 Free\udc6cw.exe
J:\WINNT\System32\szsvc.exe
J:\Programme\Gemeinsame Dateien\WinAntiSpyware 2007 Free\uwasdc.exe
J:\Programme\Gemeinsame Dateien\WinAntiSpyware 2007 Free\uwasers.exe
J:\Programme\WinAntiSpyware 2007 Free\uwas7cw.exe
J:\Programme\SysProtect Free\usypcw.exe
J:\WINNT\System32\agldoc32.com
J:\Programme\WinAntiVirus Pro 2006\WinAV.exe
J:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\uwa6pcw.exe
J:\Programme\Internet Explorer\IEXPLORE.EXE
J:\temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - J:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - J:\Programme\VSAdd-in\VSAdd-in.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE J:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] J:\WINNT\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] J:\WINNT\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE J:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ozqbalov.exe] J:\WINNT\System32\ozqbalov.exe
O4 - HKLM\..\Run: [PSCMain] J:\WINNT\System32\pscmain2.exe
O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "J:\Programme\DriveCleaner 2006 Free\UDC2006.exe" /min
O4 - HKLM\..\Run: [SDR6U_Check] "J:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe"
O4 - HKLM\..\Run: [udc6cw] "J:\Programme\DriveCleaner 2006 Free\udc6cw.exe" -c
O4 - HKLM\..\Run: [zSecurity Service] J:\WINNT\System32\szsvc.exe
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "J:\WINNT\System32\iwkfyosk.dll",setvm
O4 - HKLM\..\Run: [WinAntiSpyware 2007 Free] "J:\Programme\WinAntiSpyware 2007 Free\was7.exe" /min
O4 - HKLM\..\Run: [DC6_Check] "J:\Programme\Gemeinsame Dateien\WinAntiSpyware 2007 Free\uwasdc.exe"
O4 - HKLM\..\Run: [ERS_Check] "J:\Programme\Gemeinsame Dateien\WinAntiSpyware 2007 Free\uwasers.exe"
O4 - HKLM\..\Run: [uwas7cw] "J:\Programme\WinAntiSpyware 2007 Free\uwas7cw.exe" -c
O4 - HKLM\..\Run: [usypcw] "J:\Programme\SysProtect Free\usypcw.exe" -c
O4 - HKLM\..\Run: [Windows Service Com] agldoc32.com
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "J:\Programme\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [uwa6pcw] "J:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\RunServices: [Windows Service Com] agldoc32.com
O4 - HKCU\..\Run: [SysProtect] J:\Programme\SysProtect Free\USYP.exe /scan
O4 - HKCU\..\Run: [SysProtect Free] "J:\Programme\SysProtect Free\USYP.exe" /min
O4 - HKCU\..\Run: [Registry Cleaner] J:\Programme\Registry Cleaner\RegistryCleaner.exe
O4 - HKCU\..\Run: [Windows Service Com] agldoc32.com
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - J:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - J:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.drivecleaner.com/installdrivecleanerstart_de.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CFAFA8D-5FC9-4F1B-AF7B-DA1AE17C3867}: NameServer = 195.34.133.21 195.34.133.22
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.14
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.14
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.14
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - J:\WINNT\System32\dmadmin.exe
O23 - Service: Firewall service (FWSvc) - WinSoftware, Ltd. - J:\Programme\WinAntiVirus Pro 2006\FWSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - J:\WINNT\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Danke!!

Alt 28.02.2007, 18:25   #2
Rene-gad
 
Ist mein System komprimitiert??? - Standard

Ist mein System komprimitiert???



@trott
Dein PC ist mit Malware bis zum Rande gefüllt. Ob dein Kumpel schuld daran ist bezweifle ich aber.
Abhilfe findest du hier.
__________________


Antwort

Themen zu Ist mein System komprimitiert???
antispyware, antivirus, auswertung, button, check, dateien, dll, explorer, firewall, free, hacken, hijack, hijackthis, internet, internet explorer, keine ahnung, microsoft, nvidia, programme, registry, registry cleaner, rundll, software, system, system32, temp, windows




Ähnliche Themen: Ist mein System komprimitiert???


  1. WIN 7: TR/ADH.PA hat mein System kompromittiert
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (13)
  2. Mein 64 BIT System macht was es will!!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2013 (4)
  3. Malwarebytes und hijackthis - mein System wird immer langsamer + mein ESET mag nicht mehr
    Log-Analyse und Auswertung - 07.06.2012 (8)
  4. Ist mein System sauber ?
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (1)
  5. Mein HijackThis log, wie bekomm ich mein System sauber?
    Log-Analyse und Auswertung - 29.07.2010 (6)
  6. Ist mein System infiziert?
    Log-Analyse und Auswertung - 28.02.2010 (9)
  7. Hatte backdoor.bifrost auf meinem PC. PC im Netzwerk komprimitiert.
    Log-Analyse und Auswertung - 19.01.2010 (5)
  8. Mein System i.O.?
    Log-Analyse und Auswertung - 19.11.2009 (1)
  9. ist mein system sauber ?
    Log-Analyse und Auswertung - 23.05.2009 (1)
  10. Ist mein System befallen?
    Log-Analyse und Auswertung - 19.03.2009 (0)
  11. Ist mein System nun sauber?
    Mülltonne - 17.10.2008 (0)
  12. Ist mein System sauber?
    Mülltonne - 27.01.2008 (3)
  13. Ist mein System virenfrei?
    Log-Analyse und Auswertung - 27.01.2008 (9)
  14. Ist mein System sauber?
    Log-Analyse und Auswertung - 21.12.2005 (5)
  15. Ist mein System sauber????
    Log-Analyse und Auswertung - 10.12.2005 (5)
  16. IE hat mein System versaut
    Log-Analyse und Auswertung - 23.05.2005 (8)
  17. Ist mein System sauber
    Log-Analyse und Auswertung - 20.05.2005 (9)

Zum Thema Ist mein System komprimitiert??? - Hallo! Bitte um kurze Auswertung des Logs. Ein Freund von mir hat sich vor kurzem 3 Linux PCs (Slackware) zugelegt,er ist der volle PC Freak und meinte er wolle mich - Ist mein System komprimitiert???...
Archiv
Du betrachtest: Ist mein System komprimitiert??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.