Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: trusted zone eintrag

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.02.2005, 15:03   #1
- aCe -
 
trusted zone eintrag - Standard

trusted zone eintrag



Ich hatte mir vor kurzem mehrere würmer eingefangen, aber mit AntiVir, Stinger, hijackthis und ad-aware se hab ich eigentlich alles wieder entfernen können...
Jetzt habe ich nur noch ein Problem. Ein Eintrag, der mir von HijackThis ausgegeben wird lässt sich nicht löschen bzw wird gleich wieder neu erstellt.
Hier mein logfile:

Logfile of HijackThis v1.97.7
Scan saved at 14:54:03, on 11.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQ\Icq.exe
C:\Programme\Winamp\winamp.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108123161839
O16 - DPF: {A8658086-E6AC-4957-BC8E-8D54A7E8A790} (GDIChk Object) - http://www.microsoft.com/security/co...I/0/GDIChk.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5072F447-1FF7-456D-B678-1B384ABD1991}: NameServer = 62.27.27.62 62.27.53.66

Alt 11.02.2005, 15:05   #2
Haui45
 
trusted zone eintrag - Standard

trusted zone eintrag



"trusted Zone"-Eintrag löschen-> http://www.trojaner-board.de/showpos...6&postcount=31

Poste mal ein Logfile mit der aktuellen Version 1.99

btw: Was hast du denn schon entfernt und warum ist dein Windows nicht auf dem aktuellen Stand?
__________________


Alt 13.02.2005, 00:45   #3
- aCe -
 
trusted zone eintrag - Standard

trusted zone eintrag



So hab mal alles upgedated. Und mit der neuen Vresion gescanned.
Hatte schon mehrere search bars und andere browser hacks --> hab da ziemlich viel gelöscht, weiß aber nicht mehr was genau.


Logfile of HijackThis v1.99.0
Scan saved at 00:43:11, on 13.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Steam\steam.exe
C:\Programme\ICQ\Icq.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Dokumente und Einstellungen\alex\Eigene Dateien\toolz\anti-virenprogramme\HijackThis\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\system32\DSMANA~1.DLL
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108123161839
O17 - HKLM\System\CCS\Services\Tcpip\..\{5072F447-1FF7-456D-B678-1B384ABD1991}: NameServer = 62.27.27.62 62.27.53.66
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: MySql - Unknown - C:/xampp/mysql/bin/mysqld-nt.exe (file missing)
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows-Benutzermodus-Treiberframework - Unknown - C:\WINDOWS\System32\wdfmgr.exe (file missing)
__________________

Alt 13.02.2005, 02:36   #4
Haui45
 
trusted zone eintrag - Standard

trusted zone eintrag



Fixe folgendes im abgesicherten Modus:
R3 - Default URLSearchHook is missing
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINDOWS\system32\DSMANA~1.DLL


lösche manuell:
C:\WINDOWS\system32\DSMANA~1.DLL


wenn du willst, kannst du auch die folgenden Einträge fixen (nicht zwingend)
O23 - Service: MySql - Unknown - C:/xampp/mysql/bin/mysqld-nt.exe (file missing)
O23 - Service: Windows-Benutzermodus-Treiberframework - Unknown - C:\WINDOWS\System32\wdfmgr.exe (file missing)



Ob dein System wieder sauber ist, kann ich dir allerdings nicht sagen, da ich nicht weiß, was du schon selbst unternommen hast...

Alt 13.02.2005, 15:06   #5
- aCe -
 
trusted zone eintrag - Standard

trusted zone eintrag



Jo vielen Dank!!!
Zitat:
Ob dein System wieder sauber ist, kann ich dir allerdings nicht sagen, da ich nicht weiß, was du schon selbst unternommen hast...
Das weiß ich selber auch nicht =)


Antwort

Themen zu trusted zone eintrag
ad-aware, adobe, antivir, avg, bho, button, entfernen, excel, explorer, hijack, hijackthis, icq, internet, internet explorer, logfile, löschen, mehrere, microsoft, neu, object, office, programme, shockwave, system, system32, windows, windows xp



Ähnliche Themen: trusted zone eintrag


  1. Trusted Computing: Bundesregierung entwickelt Position weiter
    Nachrichten - 13.11.2015 (0)
  2. Trusted Computing fürs Auto
    Nachrichten - 17.04.2015 (0)
  3. 31C3: Warnung vor Secure Boot und Trusted Computing
    Nachrichten - 29.12.2014 (0)
  4. Hohe CPU-Auslastung und Trusted Zone
    Plagegeister aller Art und deren Bekämpfung - 26.12.2014 (3)
  5. Trusted Web und TrustedShopper entfernen
    Anleitungen, FAQs & Links - 24.02.2014 (2)
  6. Rechte eingeschränkt, Fake Zertifikate,Trusted Installer GROOVEEX.DLL und Server auf dem Rechner eingerichtet
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  7. Trusted Shop Fake Mail mit Virus-PDF
    Log-Analyse und Auswertung - 26.02.2013 (3)
  8. Regierung formuliert Richtlinien für Trusted Computing in der Verwaltung
    Nachrichten - 19.11.2012 (0)
  9. Trusted Installer
    Alles rund um Windows - 26.03.2012 (17)
  10. 'http' protocol is in My Computer Zone, should be Internet Zone
    Log-Analyse und Auswertung - 26.08.2011 (17)
  11. url zone
    Plagegeister aller Art und deren Bekämpfung - 29.10.2010 (2)
  12. URL Zone, url zone, spy.bebloh.A.5, browsy.A, crypr.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 12.12.2009 (3)
  13. zone lab pro
    Antiviren-, Firewall- und andere Schutzprogramme - 15.05.2005 (5)
  14. Trusted zone entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (11)
  15. Kann Trusted Zone Eintrag nicht 'Fix checken'
    Log-Analyse und Auswertung - 06.12.2004 (16)
  16. Trusted Zone: http://*.63.219.181.7 -> help me please
    Plagegeister aller Art und deren Bekämpfung - 03.12.2004 (10)
  17. Trusted Computing 2004: Was vom Schlagwort übrig blieb
    Überwachung, Datenschutz und Spam - 06.07.2004 (0)

Zum Thema trusted zone eintrag - Ich hatte mir vor kurzem mehrere würmer eingefangen, aber mit AntiVir, Stinger, hijackthis und ad-aware se hab ich eigentlich alles wieder entfernen können... Jetzt habe ich nur noch ein Problem. - trusted zone eintrag...
Archiv
Du betrachtest: trusted zone eintrag auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.