Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Was ist hier Phase? HJT Log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.01.2005, 18:09   #1
piepsi
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



Bitte schaut euch das hier mal an,

es gibt drei Backdoors und einen Wurm.
Wie mach ich das sauber?

piepsi

Zitat:
Logfile of HijackThis v1.99.0
Scan saved at 19:06:22, on 29.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\USB Media\shwicon.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\marc\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [UIUCU] C:\DOKUME~1\marc\LOKALE~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [ShowIcon_Vosonic_USB Media Device Driver v1.19r003] "C:\Programme\USB Media\shwicon.exe" -t"Vosonic\USB Media Device Driver v1.19r003"
O4 - HKLM\..\Run: [ScheduleSync.Siemens.SmartSync.5.2.exe] C:\Programme\Mobile Phone Manager\SmartSync\ScheduleSync.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - http://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1095022049827
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

Alt 29.01.2005, 18:14   #2
Cidre
Administrator, a.D.
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



Hallo,

das gibt es nicht mehr viel zu deuteln. Setze dein System entsprechend der Anleitung in meiner Sig auf.

Der Grund allen Übels ist unter anderem dein nicht gepatchtes System, jeden Mist installieren, sowie die Verwendung des Unsicherheitsbrowser IE.
__________________

__________________

Alt 29.01.2005, 18:16   #3
piepsi
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



Zitat:
Zitat von Cidre
Hallo,

das gibt es nicht mehr viel zu deuteln. Setze dein System entsprechend der Anleitung in meiner Sig auf.

Der Grund allen Übels ist unter anderem dein nicht gepatchtes System, jeden Mist installieren, sowie die Verwendung des Unsicherheitsbrowser IE.
*g*
das ist der rechner meiner schwester.
ich möchte ihn retten.
danke für deine schnelle antwort, ich versuche es mal.
__________________

Alt 29.01.2005, 18:18   #4
Cidre
Administrator, a.D.
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



Ja, damit wirst du ihn retten, denn er wird danach sicherer und vertrauenswürdiger sein als vorher.
__________________
Gruß, Cidre


Alt 29.01.2005, 18:20   #5
piepsi
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



geht es denn nur mit dem partitionieren?
muss man wirklich alles löschen?


Alt 29.01.2005, 18:22   #6
chaosman
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



@piepsi
kuckst du hier
http://www24.brinkster.com/thorsten1...ieren/win2000/


muss man wirklich alles löschen?
Ja, format C
chaosman
__________________
--> Was ist hier Phase? HJT Log

Alt 29.01.2005, 18:24   #7
piepsi
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



ok
machen sie's so

Alt 29.01.2005, 18:24   #8
Cidre
Administrator, a.D.
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



Nimm dir Zeit und lese dich in den von mir zusammengestellten Links, die als Unterstützung für den nicht wissenden User dienen sollen, ein.

Sollten dann noch Fragen oder Einwände deinerseits bestehen, kannst du diese gerne posten und erhältst jeder Zeit eine Antwort von mir oder den anderen anwesenden Regulars.

Anmerkung:

Format C: ist nicht immer ausreichend. Sicherer und sinnvoller ist es alle bestehende Partitionen zu löschen.
Auch das Partitionieren ist genauestens erklärt und bebildert.
__________________
Gruß, Cidre


Alt 30.01.2005, 10:36   #9
piepsi
 
Was ist hier Phase? HJT Log - Standard

Was ist hier Phase? HJT Log



jo,
ich kann das wohl, also formatieren und löschen und bereinigen etc., aber das problem ist, dass das in hh bei meiner schwester ist und ich nicht so viel zeit dazu hab eigentlich...

ich machs trotzdem...

p.

Antwort

Themen zu Was ist hier Phase? HJT Log
adobe, bho, dateien, device driver, dll, einstellungen, explorer, firewall, hijack, hijackthis, internet, internet explorer, log, logfile, microsoft, nvcpl.dll, nvidia, object, programme, rundll, software, sun java, system, temp, usb, windows, windows xp



Ähnliche Themen: Was ist hier Phase? HJT Log


  1. Was ist das hier?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2015 (1)
  2. Phase-6 gibt Fehlermeldung, startet dann den Internetexplorer und leitet dann auf diverse Seiten weiter
    Log-Analyse und Auswertung - 01.04.2015 (26)
  3. Letze Woche der ersten Support-Phase für Windows 7
    Nachrichten - 06.01.2015 (0)
  4. Habe hier das Problem mit den anscheinend hier Bekannten "50Euro" Virus
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (3)
  5. Ich bin neu hier!
    Mülltonne - 21.12.2008 (9)
  6. was ist hier los
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (1)
  7. was ist hier los?
    Log-Analyse und Auswertung - 28.12.2004 (1)
  8. Ich bin neu hier ????!!!!????
    Log-Analyse und Auswertung - 15.12.2004 (2)
  9. Neu hier!!
    Log-Analyse und Auswertung - 29.11.2004 (1)
  10. Neu Hier
    Antiviren-, Firewall- und andere Schutzprogramme - 23.11.2004 (1)
  11. Hi bin neu hier :)))
    Log-Analyse und Auswertung - 08.09.2004 (5)
  12. PLS HELP, Hier Log:
    Log-Analyse und Auswertung - 09.08.2004 (4)
  13. Bin neu hier
    Plagegeister aller Art und deren Bekämpfung - 11.07.2004 (14)
  14. Phase 5 und Outlook
    Alles rund um Windows - 11.01.2003 (6)

Zum Thema Was ist hier Phase? HJT Log - Bitte schaut euch das hier mal an, es gibt drei Backdoors und einen Wurm. Wie mach ich das sauber? piepsi Zitat: Logfile of HijackThis v1.99.0 Scan saved at 19:06:22, on - Was ist hier Phase? HJT Log...
Archiv
Du betrachtest: Was ist hier Phase? HJT Log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.