Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Unbekanntes im hijackthis-log nach Routinekontrolle

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.03.2005, 12:05   #1
eva
 
Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



ich hab nach einem längst überfälligen windows-update (23 patches für win98 und IE 6.0 SP1) in einem routinemäßigen hijackthis-log sachen gefunden, die ich nicht kenn und auch die automatische auswertung nix genaues weiß:

Logfile of HijackThis v1.99.1
Scan saved at 12:45:51, on 19.03.05
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE - hier mein die autom. auswertung: falsches verzeichnis, sollte in system32 sein (dort ist es dafür aber nicht).
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE - was ist das, sollte vom winupdate sein, war davor noch nicht da? und der dazugehörende 04-eintrag ebenso?
C:\WINDOWS\SYSTEM\DDHELP.EXE - auch erst seit dem winupdate da und lt. autom. auswertung ein Direct Draw Helper, DirectX - was ist das und wozu braucht man es?
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\ATITASK.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\PROGRAMME\REAL\REALPLAYER\REALPLAY.EXE
C:\PROGRAMME\REAL\REALJUKEBOX\TSYSTRAY.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\ONMSN\MSNDC.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\PROGRAMME\MOZILLA THUNDERBIRD\THUNDERBIRD.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.keskisuomalainen.net/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.teleweb.at/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Atikey] Atitask.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [RealJukeboxSystray] "C:\PROGRAMME\REAL\REALJUKEBOX\tsystray.exe"
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQ.exe -minimize
O4 - Startup: MSN Blitz-Menü.lnk = C:\Programme\ONMSN\MSNDC.EXE
O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Programme\Advanced JPEG Compressor\ajcieex.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL


mein rechner benimmt sich normal und die tägliche virenprüfung war o.k. - frage also v.a aus interesse, ob hier unnötiges/potentiell schädliches läuft.

eva

Alt 19.03.2005, 12:24   #2
cacatoa
 
Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



Hi, eva,
Deine KB891711 ist das hier (Sicherheitsupdate für WinXP) wieso hast du das runtergeladen bei win98?
Und du hast keinen System 32 Ordner bei win 98. Insofern sind die Einträge o.k.
Die Update-Einträge kannst du entfernen.
cacatoa
__________________

__________________

Alt 19.03.2005, 12:28   #3
eva
 
Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



ich hab die von ms als wichtig bezeichneten updates unkontrolliert runtergeladen - sollt man auch nicht, was?
danke auf jeden fall für die antwort, dann werd ich die wieder entfernen.

ein windows\system32-ordner existiert übrigens auch in win98, mit einem unterordner drivers.
__________________

Alt 19.03.2005, 12:33   #4
cacatoa
 
Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



Es macht nichts aus, wenn du die Updates runterlädst; sie sind halt nur ohne Funktion und müllen dir den Rechner zu, wenn Du sie nicht brauchst.
Und das Gemisch von System und System32 ist bei Win 98 auch o.k.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 19.03.2005, 12:48   #5
Lutz
 

Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



Zitat:
Zitat von cacatoa
Hi, eva,
Deine KB891711 ist das hier (Sicherheitsupdate für WinXP) wieso hast du das runtergeladen bei win98?
Und du hast keinen System 32 Ordner bei win 98. Insofern sind die Einträge o.k.
Die Update-Einträge kannst du entfernen.
cacatoa
Dos o.g. Update ist Anfang des Monats auch für Win9x zum automatischen Download bereitgestellt worden von MS. Es ist daher sehr wohl auch für Win98!
Allerdings ist es ein Fehler, dass es im Autostart liegt. Ist aber scheinbar bei allen, die sich dieses Update gezogen haben so, also kein Einzelfall - eher ein Fehler in der Update-Routine?!?

Fixe einfach den entsprechenden 04-Eintrag. Hab ich selbst auch so gemacht...

__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 19.03.2005, 12:53   #6
cacatoa
 
Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



Sorry, dann. Ich hab es nur für XP und Win 2000 gefunden.
cacatoa
__________________
--> Unbekanntes im hijackthis-log nach Routinekontrolle

Alt 19.03.2005, 13:47   #7
Lutz
 

Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



Schau mal hier unter FAQ. Auch wenn die Angaben dort widersprüchlich sind....
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 19.03.2005, 14:29   #8
eva
 
Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



ok, also ganz offensichtlich dürft es doch relevant für win98 sein.
hab den 04-eintrag jetzt aber schon entfernt, weil mir unklar ist, was ein winupdate-teil im auto-start will (auf der xp-maschine tun win-updates das auch nicht).

nun ja, wenn mein alter hackler ansonsten gesund ist, dann auf jeden fall danke für info!

Alt 30.03.2005, 10:01   #9
Lutz
 

Unbekanntes im hijackthis-log nach Routinekontrolle - Standard

Unbekanntes im hijackthis-log nach Routinekontrolle



Probleme mit Sicherheits-Update für Win98/ME?!?
-> http://www.pcwelt.de/news/sicherheit...tter&id=109058
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Antwort

Themen zu Unbekanntes im hijackthis-log nach Routinekontrolle
1.exe, acrobat, adobe, auswertung, bho, button, explorer, firefox, frage, helper, hijack, icq, internet, internet explorer, microsoft, mozilla, mozilla firefox, mozilla thunderbird, msn, programme, realplayer, registry, rundll, rundll32.exe, software, sun java, system, system32, windows-update




Ähnliche Themen: Unbekanntes im hijackthis-log nach Routinekontrolle


  1. Hijackthis LOG nach Trojanerbefall bei Bekannter
    Log-Analyse und Auswertung - 01.07.2013 (9)
  2. Unbekanntes problem mit dem Sound nach Virenbefall
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (5)
  3. HiJackThis Log nach Trojanerproblem
    Log-Analyse und Auswertung - 03.01.2012 (11)
  4. Routinekontrolle erbeten
    Log-Analyse und Auswertung - 12.07.2011 (6)
  5. hijackthis logfile nach virusbekämpfung
    Log-Analyse und Auswertung - 22.07.2010 (1)
  6. Nach Trojaner Alureon HijackThis
    Log-Analyse und Auswertung - 08.01.2010 (1)
  7. HiJackThis Log nach win32agent.ws trojaner
    Log-Analyse und Auswertung - 23.09.2009 (1)
  8. HiJackThis Log nach meldung von AntiVir.
    Log-Analyse und Auswertung - 22.09.2009 (4)
  9. HijackThis Logfile nach Formatierung
    Log-Analyse und Auswertung - 20.12.2008 (0)
  10. Unbekanntes Problem, nach behebung von "XP antispyware 2009"
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (21)
  11. HiJackThis Log File nach RE-Start
    Mülltonne - 18.05.2007 (0)
  12. HiJackThis Log-File ... nach Virenbefall
    Log-Analyse und Auswertung - 05.05.2006 (11)
  13. hiJackThis Log nach vieren befall
    Log-Analyse und Auswertung - 27.01.2006 (5)
  14. Hijackthis Log nach Hackversuchen
    Log-Analyse und Auswertung - 09.09.2005 (11)
  15. Nach Hijackthis Prüfung
    Log-Analyse und Auswertung - 26.01.2005 (3)
  16. Hijackthis Log nach langer Fahrt .....
    Log-Analyse und Auswertung - 10.01.2005 (3)
  17. Problem nach HijackThis
    Log-Analyse und Auswertung - 20.08.2004 (1)

Zum Thema Unbekanntes im hijackthis-log nach Routinekontrolle - ich hab nach einem längst überfälligen windows-update (23 patches für win98 und IE 6.0 SP1) in einem routinemäßigen hijackthis-log sachen gefunden, die ich nicht kenn und auch die automatische auswertung - Unbekanntes im hijackthis-log nach Routinekontrolle...
Archiv
Du betrachtest: Unbekanntes im hijackthis-log nach Routinekontrolle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.