Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Frage

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.02.2005, 19:25   #1
wolfi
 
Frage - Standard

Frage



Ganz kurz:

Wo finde ich eine Beschreibung zum Posten meines Log aus dem
Ordner "Eigene Dateien " heraus ?

Wie kommen die Daten von dort in meinen Eintrag hier im Forum ?

Wie muß ich dazu genau vorgehen ?

Danke für die Hilfe !

Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Alt 15.02.2005, 19:27   #2
chaosman
 
Frage - Standard

Frage



@wolfi
du meinst HJT logfile
guckst du hier
http://www.trojaner-board.de/51130-a...ijackthis.html

oder hier
http://www.trojaner-board.de/51130-a...ijackthis.html


chaosman
__________________

__________________

Alt 15.02.2005, 19:39   #3
wolfi
 
Frage - Standard

Frage



Logfile of HijackThis v1.99.0
Scan saved at 18:50:41, on 15.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SYSTEM32\3cmlink.exe
C:\WINNT\SYSTEM32\3cshtdwn.exe
C:\WINNT\SYSTEM32\3cmlink.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Schink1\Eigene Dateien\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = -
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [3c1807pd] C:\WINNT\SYSTEM32\3cmlink.exe RunServices \Device\3cpipe-3c1807pd
O4 - HKCU\..\Run: [Registry Optimierer] C:\Programme\Registry Optimierer\RegOptimierer.exe /d
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

Kann sich mal einer das hier ansehen ?

Gruss

Wolf
__________________
__________________

Alt 15.02.2005, 20:12   #4
chaosman
 
Frage - Standard

Frage



@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman
__________________
Bonus vir semper tiro

Alt 15.02.2005, 21:54   #5
wolfi
 
Frage - Standard

Frage



Zitat:
Zitat von chaosman
@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman
Soll das fixen im abgesicherten Modus erfolgen ?

__________________
Von mir bereut:
http://www.vermessung-schink.de

Alt 15.02.2005, 22:05   #6
chaosman
 
Frage - Standard

Frage



@wolfi
ja

chaosman
__________________
--> Frage

Alt 15.02.2005, 22:16   #7
wolfi
 
Frage - Lächeln

Frage



Zitat:
Zitat von chaosman
@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman
Sind die Einträge unter R0 und R1 auch ohne Besonderheiten ?

Gruss

Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Alt 15.02.2005, 22:17   #8
Chris14
 

Frage - Standard

Frage



jep alles völlig normal.

Alt 15.02.2005, 22:19   #9
wolfi
 
Frage - Daumen hoch

Frage



Zitat:
Zitat von Chris14
jep alles völlig normal.

Vielen Dank für die Hilfe !

Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Alt 17.02.2005, 07:09   #10
wolfi
 
Frage - Lächeln

Frage



Zitat:
Zitat von chaosman
@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman
Was bewirkt den das Löschen von "related.htm" im Rechner ?

Gruss

Wolf
__________________
Von mir bereut:
http://www.vermessung-schink.de

Antwort

Themen zu Frage
beschreibung, dateien, daten, eigene dateien, eintrag, forum, frage, log, poste, posten, vorgehen



Ähnliche Themen: Frage


  1. Frage zu TFC
    Alles rund um Windows - 30.04.2013 (1)
  2. !Frage!
    Alles rund um Windows - 07.02.2009 (29)
  3. Win XP-Key-Frage
    Alles rund um Windows - 17.12.2008 (4)
  4. frage.....
    Mülltonne - 16.02.2006 (5)
  5. frage zu ram
    Netzwerk und Hardware - 17.01.2006 (1)
  6. Frage?
    Lob, Kritik und Wünsche - 18.12.2005 (2)
  7. frage ;o)
    Log-Analyse und Auswertung - 16.04.2005 (2)
  8. frage
    Alles rund um Windows - 23.02.2005 (9)
  9. ATA 133 Frage
    Netzwerk und Hardware - 30.05.2004 (1)
  10. frage
    Plagegeister aller Art und deren Bekämpfung - 04.05.2004 (6)
  11. frage
    Plagegeister aller Art und deren Bekämpfung - 03.05.2004 (4)
  12. frage
    Plagegeister aller Art und deren Bekämpfung - 28.12.2003 (12)
  13. frage zum mac
    Netzwerk und Hardware - 25.09.2003 (3)
  14. Frage zu S.M.A.R.T.
    Netzwerk und Hardware - 26.01.2003 (4)

Zum Thema Frage - Ganz kurz: Wo finde ich eine Beschreibung zum Posten meines Log aus dem Ordner "Eigene Dateien " heraus ? Wie kommen die Daten von dort in meinen Eintrag hier im - Frage...
Archiv
Du betrachtest: Frage auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.