Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: kann ma jemand drüber sehen? :)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.01.2005, 01:03   #1
Fl0w
 
kann ma jemand drüber sehen? :) - Standard

kann ma jemand drüber sehen? :)



hi hab hier en HijackThis logfile
ich weiss das mit meinem system was net stimmt was find ich aber net heraus
daher frag ich hier ma an
wer etwas auffälliges findet oder seiht bitte schnell posten un ambesten mit lösungsvorschlag
format c: höre ich nicht gerne das als letzte möglichkeit bidde

also hier der logfile:
Logfile of HijackThis v1.99.0
Scan saved at 01:54:33, on 29.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
F:\AntiVir\AVGNT.EXE
F:\AntiVir\AVGUARD.EXE
F:\AntiVir\AVWUPSRV.EXE
F:\Teamspeak2_RC2\TeamSpeak.exe
C:\DOKUMENTE UND EINSTELLUNGEN\ZOMBIE\DESKTOP\FxBeagle.exe
C:\WINDOWS\explorer.exe
C:\Programme\Firefox\firefox.exe
E:\Needfull things\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bob-clan.de/start.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [KAVPersonal50] F:\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [AVSCHED32] F:\AntiVir\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] F:\AntiVir\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Windows Network Controller] mqguard.exe
O4 - HKLM\..\RunServices: [Windows Compliant] xlvofp.exe
O4 - HKLM\..\RunServices: [RSPC Driver] ojqu.exe
O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe
O4 - HKLM\..\RunServices: [Microsoft Update] aaupdt.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Update] aaupdt.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - F:\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - F:\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1103637027420
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B23219E-585C-4037-8274-15F25DDFDE0A}: NameServer = 217.237.150.141 217.237.150.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B23219E-585C-4037-8274-15F25DDFDE0A}: NameServer = 217.237.150.141 217.237.150.97
O17 - HKLM\System\CS2\Services\Tcpip\..\{0B23219E-585C-4037-8274-15F25DDFDE0A}: NameServer = 217.237.150.141 217.237.150.97
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - F:\AntiVir\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - F:\AntiVir\AVWUPSRV.EXE
O23 - Service: WRQ IAM - WRQ, Inc. - f:\atguard\iamserv.exe
O23 - Service: kavsvc - Kaspersky Lab - F:\Kaspersky Anti-Virus Personal\kavsvc.exe


danke im vorraus

bis denne
Fl0w

Alt 29.01.2005, 01:26   #2
dartus
 
kann ma jemand drüber sehen? :) - Standard

kann ma jemand drüber sehen? :)



Hi,

Du hast mindestens einen Backdoor drauf.

O4 - HKCU\..\Run: [Microsoft Update] aaupdt.exe
http://www.sophos.de/virusinfo/analyses/w32rbotrq.html

Ob Du es nu gerne hörst oder nicht, zu Deiner eigenen Sicherheit, mach Fromat c:.

Halte Dich undedingt an das :

http://www.trojaner-info.de/report_i...nleitung.shtml

dartus
__________________


Antwort

Themen zu kann ma jemand drüber sehen? :)
antivir, antivir update, avg, button, desktop, einstellungen, explorer, firefox, hijack, hijackthis, hotkey, icq, internet, internet explorer, kaspersky, messenger, microsoft, programme, software, start, sun java, system, system32, tcpip, teamspeak, windows, windows media player, windows xp



Ähnliche Themen: kann ma jemand drüber sehen? :)


  1. Bin mir unsicher ob alles in Ordnung ist. Kann hier mal bitte jemand drüber schauen?
    Log-Analyse und Auswertung - 15.02.2015 (5)
  2. Kann mal jemand drüber schauen: ad.adserver - log file von hjthis
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (37)
  3. Kann mal jemand schnell über den HiJackThis scan drüber schauen.
    Log-Analyse und Auswertung - 29.03.2012 (72)
  4. Ich kann meine Desktopsymbole nicht sehen.
    Log-Analyse und Auswertung - 26.03.2012 (3)
  5. kann ich sehen ob auf eine datei zugegriffen wurde?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.03.2010 (0)
  6. Kann hier mal jemand drüber gucken
    Mülltonne - 21.08.2008 (0)
  7. Hijack-this log----kann mal bitte jemand rüber sehen?
    Mülltonne - 06.07.2008 (1)
  8. Man kann nur noch Steifen und Kästchen sehen :-(
    Plagegeister aller Art und deren Bekämpfung - 11.05.2008 (3)
  9. kann bitte jemand drüber schauen?
    Mülltonne - 22.02.2008 (5)
  10. kann man sehen wann und wo man im Internet war?
    Überwachung, Datenschutz und Spam - 19.01.2008 (21)
  11. Wie kann ich sehen wer auf ordner auf dem server zugegriffen hat??
    Alles rund um Windows - 29.06.2007 (6)
  12. Mein Log-File - Kann mal jemand drüber schauen...
    Log-Analyse und Auswertung - 15.03.2006 (1)
  13. Kann bitte jemand mal in das Log-File sehen?
    Log-Analyse und Auswertung - 07.02.2006 (1)
  14. Kann bitte mal jemand drüber schauen? danke
    Log-Analyse und Auswertung - 03.01.2006 (1)
  15. Wäre jemand so nett und schaut mal drüber
    Log-Analyse und Auswertung - 23.09.2005 (1)
  16. Kann mal bitte jemand drüber schauen???
    Log-Analyse und Auswertung - 16.02.2005 (7)

Zum Thema kann ma jemand drüber sehen? :) - hi hab hier en HijackThis logfile ich weiss das mit meinem system was net stimmt was find ich aber net heraus daher frag ich hier ma an wer etwas auffälliges - kann ma jemand drüber sehen? :)...
Archiv
Du betrachtest: kann ma jemand drüber sehen? :) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.