Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: wegen meiner anfrage im windows forum (google geht nicht)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 04.05.2005, 15:02   #1
mümmel-neu
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



...da wurde ich gebeten das ligfile von HijackThis zu posten...
http://www.trojaner-board.de/showthread.php?t=17346
geschieht hiermit:

Logfile of HijackThis v1.99.1
Scan saved at 15:58:26, on 04.05.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
F:\za\zlclient.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
F:\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\wpabaln.exe
F:\av\AVWUPSRV.EXE
F:\av\AVGUARD.EXE
F:\av\AVGNT.EXE
G:\Downloads\hijack this\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] "F:\av\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "F:\za\zlclient.exe"
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: WinZip Quick Pick.lnk = F:\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115197538591
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\av\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\av\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
__________________
liebe grüsse!

Alt 04.05.2005, 17:28   #2
Rene-gad
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



@mümmel-neu
Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
1. Du musst umgehend entweder eine CD-ROM Bestellen oder SP 2 Direkt von Microsoft Homepage downloaden
2.Systemwiederherstellung abschalten
3. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
4. Infected-Ordner des Antivirus-Programms, ggf. auch von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm. Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. In dem Fall soll dies manuell erfolgen.
5. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.
Um Zeit und Aufwand zu sparen, würde ich dir empfehlen, denen PC genau nach der Anleitung (Link in meiner Signatur) neu aufzusetzen. An deinem System gibt es wenig zu retten.
__________________


Alt 04.05.2005, 17:59   #3
Gigamail
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



@ Rene-gad

Zitat:
An deinem System gibt es wenig zu retten.
ich sehe in dem Logfile ausser das fehlende Windowsupdate und die beiden O9 nicht's schlechtes
__________________
__________________

Alt 04.05.2005, 18:06   #4
Rene-gad
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



@Gigamail
Zitat:
ich sehe in dem Logfile ausser das fehlende Windowsupdate und die beiden O9 nicht's schlechtes
Davon abgesehen, dass Log im abgesicherten Modus erstellt wurde - gebe ich dir recht . Schauen wir mal, was eScan uns bringt.
Generell sehe ich wenig Sinn, ein System mit mindestens einem bewiesenen Hijacker drauf, noch zu patchen. Platt machen, ein neu aufgespieltes System zu patchen- es wäre schon was gewesen.

Alt 04.05.2005, 18:41   #5
charlie1
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



@ Rene-gad, bitte, bitte höre auf, falsche Ratschläge zu geben.
Liebe Grüße, Karl-Heinz

__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 04.05.2005, 19:08   #6
felix1
/// Helfer-Team
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



Jetzt verstehe ich hier nichts mehr
Es muss doch einen Grund haben, warum Google nicht mehr geht.
http://www.trojaner-board.de/showthread.php?t=17346
Ich sah im HJT eine Möglichkeit der Lösung.

Geändert von felix1 (04.05.2005 um 19:22 Uhr)

Alt 04.05.2005, 20:20   #7
Rene-gad
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



@charlie1
Zitat:
bitte, bitte höre auf, falsche Ratschläge zu geben.
Les mal bitte das: http://faq.underflow.de/#SECTION000120000000000000000 und das http://www.trojaner-board.de/showpos...3&postcount=16, und sag, was ich an der Stelle falsch gesagt habe.

Alt 04.05.2005, 20:47   #8
Bilbo
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



Zitat:
Zitat von felix1
J
Es muss doch einen Grund haben, warum Google nicht mehr geht.
Z.B.:
----Ping t-online.de [194.25.134.146] mit 1456 Bytes Daten:
Antwort von 194.25.134.146: Bytes=1456 Zeit=153ms TTL=251
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust)
----Ping 1und1.de [195.20.224.89] mit 1456 Bytes Daten:
Antwort von 195.20.224.89: Bytes=1456 Zeit=155ms TTL=56
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
----Ping trojaner-board.de [83.133.48.136] mit 1456 Bytes Daten:
Antwort von 83.133.48.136: Bytes=1456 Zeit=163ms TTL=59
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
----Ping google.de [216.239.57.104] mit 1456 Bytes Daten:
Antwort von 216.239.57.104: Bytes=56 (gesendet 1456) Zeit=308ms TTL=246
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
__________________
root@PEBKAC:~# rm -rf .*

Alt 04.05.2005, 22:03   #9
charlie1
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



@ Rene-gad, dann sage mir doch bitte, warum nach dem obigen Log, das OS nicht mehr zu retten sein soll?
Oder du hast mehr Informationen über sein OS, als mir über das TB zur Verfügung stehen.
Liebe Grüße, Charlie

Nachtrag:
@ Mümmel, also mir fällt zu deinem Problem erst einmal nichts konstruktives ein, bin mal wieder ratlos, ich kenne ja weder deinen Router, Modem, noch die Konfiguration deines LAN und WAN, in solcher Konstellation gibt es so viele Möglichkeiten was falsch zu machen, ein falsches Häkchen, reicht schon und man sucht sich dumm und dämlich.
Ich würde die ganze Konfiguration das LAN/WAN noch mal durchgehen.
LG, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Geändert von charlie1 (04.05.2005 um 22:35 Uhr)

Alt 05.05.2005, 00:07   #10
mümmel-neu
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



ok, nachdem ich das xp-antispy auf "systemstandard" zurückgesetzt habe ging erstens google wieder und zweitens auch das windows update...

1. nun würde ich gerne die einstellungen bei xp-antispy so treffen, dass das system nicht zuviel "nachhause" telefoniert, dass aber trotzdem google natürlich funktiert. (für das windows update wäre es ja noch tolerabel jedesmal die einstellungen zu ändern.
2. ich danke euch für eure ratschläge, aber die aussage, dass mein system nicht mehr zu retten ist hat mich ja nun doch etwas schockiert...
Zitat:
Zitat von Rene-gad
@Gigamail

Davon abgesehen, dass Log im abgesicherten Modus erstellt wurde - gebe ich dir recht . Schauen wir mal, was eScan uns bringt.
Generell sehe ich wenig Sinn, ein System mit mindestens einem bewiesenen Hijacker drauf, noch zu patchen. Platt machen, ein neu aufgespieltes System zu patchen- es wäre schon was gewesen.
"einem bewiesenen hijakcker"???
mein oben gepostetet logfile sagt also aus, dass ein hijacker auf dem system ist?
ja? nein? wo sehe ich das in dem log?

3. wegen (von mir wahrscheinlich etwas zu streng getroffenen) einstellungen per xp-antispy konnte ich das servicepack 2 nicht installieren, windows-update ging nicht - siehe hier: http://www.trojaner-board.de/showthread.php?t=17407
(wie eben auch google ned ging....siehe hier:http://www.trojaner-board.de/showthread.php?t=17346),
natürlich war das (=servicepack 2 installieren) das erste, was ich gestern abend nach dem installieren des betriebssystems, dem installieren von antivir, zone alarm und xp-antispy und firefox beim ersten onlinegehen machen wollte!!!!!!!!!!!!!
im moment läuft das updaten auf servicepack 2 gerade, nachdem das update ja jetzt nach dem ändern in xp-antispy zu "systemvoreinstellungen" funktioniert.
zu spät jetzt?????

4. bitte erklärt mir jemand in einfachen direkten worten, ob irgendetwas an dem oben geposteten logfile anlass zu sorge gibt?
warum wurde mir von renegade geraten, dass "hoffnungslose" system wieder neuafaufzusetzen (*ächz*, habe ich gestern nacht gerade) und an der von euch wiedersprechen diesem vorschlag energisch?????
gesteht mir zu, dass ich darüber leicht verwirrt bin.....
__________________
liebe grüsse!

Geändert von mümmel-neu (05.05.2005 um 00:23 Uhr)

Alt 05.05.2005, 00:44   #11
charlie1
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



Hallo Mümmel, das HJT ist in Ordnung.
Zu OS neu aufsetzen, sage ich nichts, meine Meinung dazu ist hier bekannt, aber in deinem Falle war der Rat total daneben, deswegen habe ich auch nur geschrieben.
Und nun noch was, dass ist aber subjektiv, also ich gehe von mir aus.
Ich halte xp- antispy und zon alarm für nicht unbedingt nötig, denn das kann man einfacher und besser lösen, da du ja auch noch einen Router hast.
Liebe Grüße, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 05.05.2005, 00:46   #12
Haui45
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



Vergiss XP-Antispy. Wenn MS dich ausspionieren wollte, könnten die Programmierer das wesentlich eleganter lösen

Alt 05.05.2005, 00:51   #13
mümmel-neu
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



Zitat:
Zitat von charlie1
Hallo Mümmel, das HJT ist in Ordnung.
Zu OS neu aufsetzen, sage ich nichts, meine Meinung dazu ist hier bekannt, aber in deinem Falle war der Rat total daneben, deswegen habe ich auch nur geschrieben.
danke dir...
...aber warum denn die aussage, dass das system nicht mehr zu retten ist?
....um zu dieser aussage zu kommen, muss doch irgendwas im logfile anlass gegeben haben??????
jo mei *grübelnd am kopf kratz*
ich habe das logfile übrigens ned im abgesicherten mosus gemacht...öhm, isses dadurch "wertlos"
mussich des noch mal im abgesicherten modus machen?

ist escan jetzt noch zwinf´gend notwendig?
"beisst" sich escan mit antivir????
__________________
liebe grüsse!

Alt 05.05.2005, 00:55   #14
mümmel-neu
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



Zitat:
Zitat von charlie1
......denn das kann man einfacher und besser lösen, da du ja auch noch einen Router hast.
Liebe Grüße, Charlie
oh je, wenn ich anfange einstellungen am router zu verändern, wird gar nix mehr gehen, fürchte ich...
__________________
liebe grüsse!

Alt 05.05.2005, 00:56   #15
charlie1
 
wegen meiner anfrage im windows forum (google geht nicht) - Standard

wegen meiner anfrage im windows forum (google geht nicht)



@ Haui, ich versuche das zart zu lösen und du knallst gleich mit der Tür ins Haus!
Natürlich ist das Käse!
Schönen „Männertag“ heut noch.
LG, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Antwort

Themen zu wegen meiner anfrage im windows forum (google geht nicht)
adapter, antivir, antivir update, bho, button, explorer, forum, frage, geht nicht, google, google geht nicht, hijack, hijack this, hijackthis, internet, internet explorer, links, programme, spybot, system, system32, tools, usb, web, windows, windows xp, wlan, zonelabs




Ähnliche Themen: wegen meiner anfrage im windows forum (google geht nicht)


  1. InterPol, Zahlungsaufforderung und google chrome geht nicht nicht
    Plagegeister aller Art und deren Bekämpfung - 10.08.2015 (17)
  2. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  3. Inet (Proxy irgendwas) Geht nicht mehr wegen webssearches ?
    Log-Analyse und Auswertung - 12.02.2015 (64)
  4. Windows7, Internet geht nicht mehr bis auf Google Seite, manche Programm gehen nicht
    Log-Analyse und Auswertung - 30.01.2015 (21)
  5. Windows Vista runterladen neuer player für movie4k.to und geht nicht mehr auf google start seite
    Log-Analyse und Auswertung - 25.05.2014 (15)
  6. Weiterleitung nach Google Anfrage zu "ihavenet"
    Log-Analyse und Auswertung - 24.09.2013 (26)
  7. Google Chrome Startseite geht nicht weg
    Alles rund um Windows - 06.08.2013 (16)
  8. Google geht nicht
    Log-Analyse und Auswertung - 21.04.2009 (13)
  9. Windows Update und google geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 01.03.2009 (0)
  10. Google suche geht nicht !
    Mülltonne - 01.11.2008 (0)
  11. Google geht nicht mehr,hilfe!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2008 (2)
  12. Google geht nicht mehr!!!
    Plagegeister aller Art und deren Bekämpfung - 06.03.2008 (11)
  13. www.google.de geht nicht mehr!
    Log-Analyse und Auswertung - 15.08.2007 (7)
  14. Log File zu meiner Anfrage von gestern wegen Trojaner
    Mülltonne - 25.01.2007 (0)
  15. Mehrfach wohl wegen lahmendem Forum
    Mülltonne - 29.09.2006 (0)
  16. kann versch. trojaner nicht löschen Sicherung meiner Dateien durch Nero geht nicht
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (0)

Zum Thema wegen meiner anfrage im windows forum (google geht nicht) - ...da wurde ich gebeten das ligfile von HijackThis zu posten... http://www.trojaner-board.de/showthread.php?t=17346 geschieht hiermit: Logfile of HijackThis v1.99.1 Scan saved at 15:58:26, on 04.05.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet - wegen meiner anfrage im windows forum (google geht nicht)...
Archiv
Du betrachtest: wegen meiner anfrage im windows forum (google geht nicht) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.