Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal durchschauen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.03.2005, 06:05   #1
_sHARKy_
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



ich habe mein system nun so gut wie möglich gereinigt kann trotzdem bitte jemand mal schauen ob alles in ordnung ist?

Logfile of HijackThis v1.99.1
Scan saved at 07:03:54, on 15.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\eDonkey2000\eDonkey2000.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Eraser\eraser.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lost-souls.de.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von cablecom hispeed internet
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Programme\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL
O3 - Toolbar: Internet Anonym - {00000000-0002-0002-0000-000000000000} - c:\programme\steganos internet anonym pro 6\siaiep.dll
O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 15.03.2005, 09:50   #2
MountainKing
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



Du hast gleichzeitig 2 Antivirenprogramme laufen, das ist Unsinn, weil sie sich nur gegenseitig ausbremsen, entscheide dich also entweder für AVG oder AVP.

Sehr verdächtig ist mir:

O4 - HKLM\..\Run: [RecoverFromReboot]C\WINDOWS\Temp\RecoverFromReboot.exe

Hast du den Rechner mal mit E-Scan getestet? Ansonsten diese Datei mal hier überprüfen:

http://virusscan.jotti.org/de
__________________


Alt 15.03.2005, 11:58   #3
_sHARKy_
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



Danke
ich habe mich für antivir entschieden
ich habe auf den link gedrückt aber da kommt sowas was cih nciht evrstehe

The jotti.dhs.org domain has been obsoleted. Please use jotti.org instead. Update your bookmarks.


nun weiss ich ent genau was tun soll ich denn
O4 - HKLM\..\Run: [RecoverFromReboot]C\WINDOWS\Temp\RecoverFromReboot.exe

fixen?
__________________

Alt 15.03.2005, 12:01   #4
Gigamail
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



Link ist veraltet versuch es mit dem hier
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 15.03.2005, 15:59   #5
_sHARKy_
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



weiss nciht genau auf was ich gehen soll ich bin mal auf make donation gegangen aber ist kostenpflichtig Paypal dings kommt


Alt 15.03.2005, 16:15   #6
Gigamail
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



auf der Seite ganz oben steht Durchsuchen, dort suchst Du Deine Datei, dann auf Submit und dann steht etwas weiter unten das Ergebnis ca 10 Zeilen das kopieren und hier rein posten
__________________
--> Bitte mal durchschauen

Alt 15.03.2005, 16:38   #7
_sHARKy_
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

das steht da aber was mir komisch vor kommt ist überall in meinen ordnern finde ich dateiein die so "wässerig durchsichtuig" aussehn und das überall es wimmelt nur von dem zeugs ich weiss aber voll net was es ist

Alt 15.03.2005, 16:42   #8
Gigamail
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



C\WINDOWS\Temp\RecoverFromReboot.exe
gehe mal in den Tempordner klicke mit der rechten Maustaste auf die Datei, dann auf Eigenschaften und poste mal die angezeigte Dateigrösse
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 15.03.2005, 16:58   #9
_sHARKy_
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



tut mir leid ich kanns nicht finden bei temp sind nur paar ordner
aber ich verzwifle ncoh da sind üerall so komsiche dateien wenn man auf eigenschaften geht ist "versteckt angehäkelt wieso seh cih die dann? naja ka was das für sachen sind

Alt 15.03.2005, 17:18   #10
Gigamail
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



versuch mal so
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 15.03.2005, 17:29   #11
_sHARKy_
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



hab ich gemacht trotzdem nix

Alt 15.03.2005, 19:53   #12
chaosman
 
Bitte mal durchschauen - Standard

Bitte mal durchschauen



@_sHARKy_
lade clearprog
alle häkchen bei windows und IE setzen, löschen.
chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu Bitte mal durchschauen
adobe, alert, antivir, antivir update, besitzer, bho, c:\windows\temp, dateien, einstellungen, eraser, explorer, gereinigt, hijack, hijackthis, internet, internet explorer, messenger, microsoft, msn, nvcpl.dll, nvidia, programme, rundll, server, skype.exe, software, system, system32, temp, windows, windows messenger, windows xp, windows\temp, yahoo



Ähnliche Themen: Bitte mal durchschauen


  1. bitte logfile durchschauen
    Log-Analyse und Auswertung - 01.10.2009 (8)
  2. Bitte mal das Logfile durchschauen!
    Log-Analyse und Auswertung - 15.04.2009 (7)
  3. Bitte Durchschauen!?
    Log-Analyse und Auswertung - 21.09.2008 (7)
  4. Bitte mal durchschauen
    Mülltonne - 21.09.2008 (0)
  5. Bitte mal durchschauen
    Mülltonne - 19.09.2008 (0)
  6. Bitte Log mal durchschauen
    Mülltonne - 24.06.2008 (0)
  7. Hilfe! Bitte mal die Log durchschauen :-(
    Log-Analyse und Auswertung - 19.12.2007 (5)
  8. bitte mal log durchschauen :)
    Log-Analyse und Auswertung - 27.09.2007 (4)
  9. Bitte Lgfile durchschauen
    Mülltonne - 28.07.2007 (0)
  10. Bitte durchschauen.
    Log-Analyse und Auswertung - 15.05.2007 (1)
  11. Logfile bitte mal durchschauen
    Log-Analyse und Auswertung - 18.04.2007 (8)
  12. Bitte mal HJT Log durchschauen
    Log-Analyse und Auswertung - 24.02.2007 (1)
  13. bitte durchschauen!
    Log-Analyse und Auswertung - 04.02.2006 (3)
  14. HJT bitte mal durchschauen
    Log-Analyse und Auswertung - 27.07.2005 (1)
  15. Bitte Logfile durchschauen!
    Log-Analyse und Auswertung - 12.04.2005 (3)
  16. meine HJT log - bitte mal durchschauen
    Log-Analyse und Auswertung - 31.01.2005 (2)
  17. Bitte mal durchschauen
    Log-Analyse und Auswertung - 28.01.2005 (11)

Zum Thema Bitte mal durchschauen - ich habe mein system nun so gut wie möglich gereinigt kann trotzdem bitte jemand mal schauen ob alles in ordnung ist? Logfile of HijackThis v1.99.1 Scan saved at 07:03:54, on - Bitte mal durchschauen...
Archiv
Du betrachtest: Bitte mal durchschauen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.