Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bin ich sauber? bitte mal schaun ;)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.10.2004, 20:12   #1
itsme2
 
bin ich sauber? bitte mal schaun ;) - Icon24

bin ich sauber? bitte mal schaun ;)



Logfile of HijackThis v1.98.2
Scan saved at 20:54:01, on 07.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Launch Manager\WButton.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Java\j2re1.4.2_04\bin\javaw.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Programme\CA\eTrust Antivirus\InocIT.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Download\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Wbutton] C:\Programme\Launch Manager\WButton.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ProtoWall] C:\Programme\ProtoWall\ProtoWall.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {A4E622F2-E8B8-4D8A-85BF-BEF80767C7C4} - http://www.medionshop.de/ (file missing) (HKCU)
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/soft...ch/alaunch.cab

Ist da alles in Ordnung? Mein etrust hat ein Trojaner erkannt. Hab mal sämtliche anti-Viren und anti spyware Programme durchlaufen lassen die ich so hab. Ist alles wieder im grünen Bereich?

Vielen Dank schonmal im Vorraus für eure Bemühungen!

PS: Hab noch nich geguckt aber gibts irgendwo ne Anleitung zu dem Programm das ich da in Zukunft evtl. selbst drübergucken kann? Dann erspar ich euch ein bisschen Arbeit . Ein Link oder so wär ganz toll *gg*

Alt 07.10.2004, 20:46   #2
*Christian*
Gast
 
bin ich sauber? bitte mal schaun ;) - Standard

bin ich sauber? bitte mal schaun ;)



Dies solltest du deinstallieren:
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
Spyware und Adware ist dabei.

Fixe dies:
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/sof...nch/alaunch.cab

Ansonsten schaut es eigentlich ganz ordentlich aus.

SP2 von XP solltest du installieren.

Vielleicht helfen dir diese Links weiter:
http://grinko.gr.funpic.de/html/hijackthis.html
http://www.hijackthis.de
__________________


Alt 07.10.2004, 20:56   #3
itsme2
 
bin ich sauber? bitte mal schaun ;) - Standard

bin ich sauber? bitte mal schaun ;)



Hab deinstalliert und gefixed. SP2 installier ich später auch noch (Hab nur gehört das das einigen Probleme bereitet hat deswegen wars noch nich drauf). Denk ein neuer Log wird nicht nötig sein. Vielen Dank nochmal ihr seid echt super. Geniales Board. Mega schnelle Hilfe. Top! Solche Moderatoren/Hilfebereitschaft findet man nicht überall. Macht weiter so!
__________________

Antwort

Themen zu bin ich sauber? bitte mal schaun ;)
.inf, acrobat, adobe, antivirus, bho, boot, download, etrust antivirus, explorer, file missing, hijack, hijackthis, internet, internet explorer, launch, link, logfile, messenger, microsoft, monitor, programme, software, spyware, sun java, system, system32, trojaner, windows, windows xp




Ähnliche Themen: bin ich sauber? bitte mal schaun ;)


  1. Logs sauber? Bitte überprüfen
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (21)
  2. ist pc sauber bitte schauen
    Mülltonne - 19.10.2009 (3)
  3. Bitte mal schaun ob ich sauber bin
    Mülltonne - 02.01.2009 (0)
  4. drive cleaner - könnt ihr bitte mal schaun
    Log-Analyse und Auswertung - 11.08.2007 (17)
  5. bitte mal schaun und analyse machen
    Log-Analyse und Auswertung - 18.04.2007 (6)
  6. kann man jemand schaun :/
    Mülltonne - 01.12.2006 (0)
  7. Könntet ihr mal drüber schaun?
    Log-Analyse und Auswertung - 18.10.2006 (4)
  8. Mal kurz drüber schaun....
    Mülltonne - 06.06.2006 (1)
  9. Smitfraud - bekomme ihn nicht weg - bitte mal schaun
    Log-Analyse und Auswertung - 11.05.2006 (9)
  10. Bitte mal schaun...
    Log-Analyse und Auswertung - 30.08.2005 (2)
  11. Hijackthis log bitte mal schaun
    Log-Analyse und Auswertung - 27.08.2005 (3)
  12. Bitte mal drüber schaun Logfile Hijackthis
    Log-Analyse und Auswertung - 24.06.2005 (1)
  13. Bitte mal schauen ob PC sauber ist
    Log-Analyse und Auswertung - 20.05.2005 (4)
  14. Rechner spinnt seit gestern - Bitte mal schaun
    Log-Analyse und Auswertung - 19.05.2005 (6)
  15. ma schaun bitte
    Log-Analyse und Auswertung - 28.12.2004 (8)
  16. Bidde ma schaun
    Log-Analyse und Auswertung - 23.12.2004 (8)
  17. Ist mein HJT log sauber? Bitte anschauen
    Log-Analyse und Auswertung - 14.10.2004 (3)

Zum Thema bin ich sauber? bitte mal schaun ;) - Logfile of HijackThis v1.98.2 Scan saved at 20:54:01, on 07.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe - bin ich sauber? bitte mal schaun ;)...
Archiv
Du betrachtest: bin ich sauber? bitte mal schaun ;) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.