Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: LogFile eines Freundes...bitte überprüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.12.2007, 16:35   #1
brbsmoky
 
LogFile eines Freundes...bitte überprüfen - Standard

LogFile eines Freundes...bitte überprüfen



Hallo zusammen.
Nachdem mir hier schon perfekt geholfen wurde,
soll ich im Auftrag eines Freundes seinen Log posten.
Sein PC läuft in letzter Zeit ziemlich langsam.
Viren wurden bei ihm keine gefunden.

Ich habe ihn auf der Seite von HijackThis einfach mal auswerten lassen und dabei drei schädliche Einträge gefunden...

Aber ihr wisst hierbei sicherlich mehr als ich.

Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 16:25:50, on 17.12.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
D:\WINNT\System32\Ati2evxx.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\WINNT\System32\svchost.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
D:\WINNT\System32\UAService7.exe
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\System32\mspmspsv.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\Ati2evxx.exe
D:\WINNT\Explorer.EXE
D:\Programme\Microsoft Hardware\Keyboard\type32.exe
D:\WINNT\system32\LVCOMSX.EXE
D:\Programme\Logitech\Video\LogiTray.exe
D:\Programme\Java\jre1.5.0_06\bin\jusched.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\MSN Messenger\MsnMsgr.Exe
D:\WINNT\system32\ctfmon.exe
D:\Programme\D-Link\D-Link DSL-260I USB ADSL Modem\dslmon.exe
D:\Programme\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
D:\Programme\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
D:\Programme\WinZip\WZQKPICK.EXE
D:\Programme\Logitech\Video\FxSvr2.exe
D:\WINNT\System32\svchost.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe
D:\WINNT\system32\wuauclt.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Dokumente und Einstellungen\Alexander\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kicker.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\WINNT\Downloaded Program Files\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\WINNT\Downloaded Program Files\ycomp5_3_18_0.dll
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IntelliType] "D:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [ImInstaller] D:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\ImInstaller\IncrediMail\imloader.exe -product IncrediMail
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ja] test
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [LVCOMSX] D:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Programme\Logitech\Video\ISStart.exe 
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [ICQ Lite] "E:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: DSLMON.lnk = D:\Programme\D-Link\D-Link DSL-260I USB ADSL Modem\dslmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = D:\Programme\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = D:\Programme\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potd_x.cab
O16 - DPF: {07B8EAD7-1EE1-4656-88E7-BF968546A348} (IERegCtl Class) - http://acxd.freeload.cc/iereg.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://data.flatcast.com/NpFv415.dll
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_18_0.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINNT\System32\Ati2evxx.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Programme\Sygate\SPF\smc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - D:\WINNT\System32\UAService7.exe
         

Vielen Dank im Vorraus.

Alt 17.12.2007, 17:20   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
LogFile eines Freundes...bitte überprüfen - Standard

LogFile eines Freundes...bitte überprüfen



Hallo.

Du haste da ne alte Version von HJT am Start, poste mal ein neues Logfile von der aktuellen Version. Nimm am besten diese umbenannte hijackthis.exe.
__________________

__________________

Antwort

Themen zu LogFile eines Freundes...bitte überprüfen
adobe, antivir, auftrag, auswerten, avira, bho, desktop, einstellungen, excel, explorer, firewall, hijack, hijackthis, hotkey, iminstaller, internet, internet explorer, log, logfile, microsoft, pc läuft, programme, software, system, temp, urlsearchhook, usb, windows, yahoo



Ähnliche Themen: LogFile eines Freundes...bitte überprüfen


  1. Windows 7 Ultimate - beim Dateiversand hat Malwarebytes eines Freundes angeschlagen
    Log-Analyse und Auswertung - 08.07.2015 (5)
  2. Tr/Dropper.Gen auf Externer Festplatte eines Freundes
    Plagegeister aller Art und deren Bekämpfung - 08.05.2013 (5)
  3. Polizei-Virus auf Laptop eines Freundes entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (3)
  4. USB-Stick eines Freundes zeigt nur Verknüpfungen ....
    Plagegeister aller Art und deren Bekämpfung - 20.05.2012 (3)
  5. PC eines Freundes ist sehr langsam
    Log-Analyse und Auswertung - 05.06.2009 (0)
  6. Bitte mal Logfile überprüfen
    Mülltonne - 20.12.2007 (1)
  7. Bitte mal logfile überprüfen
    Mülltonne - 16.09.2007 (0)
  8. bitte Logfile überprüfen!
    Log-Analyse und Auswertung - 11.09.2007 (3)
  9. Logfile bitte überprüfen
    Log-Analyse und Auswertung - 31.07.2007 (1)
  10. Logfile Bitte überprüfen!
    Log-Analyse und Auswertung - 03.09.2006 (2)
  11. Bitte LogFile überprüfen
    Mülltonne - 24.08.2006 (1)
  12. Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE
    Log-Analyse und Auswertung - 18.03.2006 (10)
  13. Bitte LogFile überprüfen
    Log-Analyse und Auswertung - 18.02.2006 (3)
  14. Bitte Logfile überprüfen
    Log-Analyse und Auswertung - 05.10.2005 (4)
  15. Bitte Logfile überprüfen
    Log-Analyse und Auswertung - 12.02.2005 (3)
  16. Bitte Logfile überprüfen
    Log-Analyse und Auswertung - 04.09.2004 (4)
  17. Bitte Logfile überprüfen
    Log-Analyse und Auswertung - 28.06.2004 (1)

Zum Thema LogFile eines Freundes...bitte überprüfen - Hallo zusammen. Nachdem mir hier schon perfekt geholfen wurde, soll ich im Auftrag eines Freundes seinen Log posten. Sein PC läuft in letzter Zeit ziemlich langsam. Viren wurden bei ihm - LogFile eines Freundes...bitte überprüfen...
Archiv
Du betrachtest: LogFile eines Freundes...bitte überprüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.