Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Überprüfung und ggf. Lösungsvorschlag

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.03.2005, 20:15   #1
inghar1
 
Bitte um Überprüfung und ggf. Lösungsvorschlag - Standard

Bitte um Überprüfung und ggf. Lösungsvorschlag



Hallo @all,

ich habe schon öfter hier ins Board geschaut, aber diesmal konnten mir die unspezifischen Lösungen nicht weiter helfen.
Seit dem Befall durch SE.DLL habe ich mehrfach die Routine zur desinfektion durchlaufen, aber die Explorerfenster tauchen immernoch auf, genau wie das Fenster "Warnung - Fail to create Process".

Ich habe im abgesicherten Modus (Win ME) Hijackthis scannen lassen, genau wie E-scan.
hier mit der Bitte um Prüfung meine Logfile hijack:

Logfile of HijackThis v1.99.1
Scan saved at 18:52:43, on 25.03.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
D:\PROGRAMME\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cityweb.de/
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kX Mixer] kxmixer --startup
O4 - HKLM\..\Run: [AVGCtrl] D:\PROGRAMME\ANTIVIRALPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] D:\PROGRAMME\ANTIVIRALPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\RunOnce: [CommCenter] D:\Programme\TELEDAT\WCOM\SYSTEM\ccui.exe
O4 - Startup: CAPI Control.lnk = D:\Programme\Eumex404PC\Capictrl.exe
O4 - Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: CommCenter.lnk = D:\Programme\TELEDAT\WCOM\SYSTEM\Ccui.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://217.73.66.1/minidialler/mddl/...00_200344_.exe

Ich benutze übrigens den IE nur noch fürs Update von Windows.
Gruß

Ingo

Alt 25.03.2005, 23:10   #2
dartus
 
Bitte um Überprüfung und ggf. Lösungsvorschlag - Standard

Bitte um Überprüfung und ggf. Lösungsvorschlag



Hallo,

fixe diesen Eintrag, falls Du ihn nicht kennst (am besten im abgesicherten Modus):

O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://217.73.66.1/minidialler/mddl...000_200344_.exe

dartus
__________________


Alt 26.03.2005, 01:13   #3
inghar1
 
Bitte um Überprüfung und ggf. Lösungsvorschlag - Standard

Bitte um Überprüfung und ggf. Lösungsvorschlag



Danke, habe ich. Ich scanne den Rechner noch mit Antivirus, Hijack, und mit e-scan. Das Ergebnis maile ich dann,

bis dahin

Ingo
__________________

Antwort

Themen zu Bitte um Überprüfung und ggf. Lösungsvorschlag
abgesicherten modus, befall, button, gen, hijack, hijackthis, internet, internet explorer, links, logfile, microsoft, nvcpl.dll, programme, registry, routine, rundll, rundll32.exe, runonce, scan, services, software, start, system, tools, update, warnung, win, win me, windows




Ähnliche Themen: Bitte um Überprüfung und ggf. Lösungsvorschlag


  1. Bitte um HJT Log überprüfung
    Mülltonne - 04.07.2008 (0)
  2. Bitte um überprüfung
    Mülltonne - 24.03.2008 (2)
  3. Bitte um überprüfung
    Mülltonne - 24.03.2008 (0)
  4. Bitte um Überprüfung
    Log-Analyse und Auswertung - 01.02.2008 (4)
  5. Bitte um Überprüfung
    Mülltonne - 29.01.2008 (0)
  6. bitte um Überprüfung
    Log-Analyse und Auswertung - 06.12.2007 (5)
  7. Bitte um überprüfung!
    Mülltonne - 22.09.2007 (0)
  8. Bitte um Überprüfung; ist da was???
    Log-Analyse und Auswertung - 04.07.2006 (6)
  9. Bitte um Überprüfung
    Log-Analyse und Auswertung - 05.01.2006 (2)
  10. Bitte um Log-Überprüfung
    Log-Analyse und Auswertung - 11.06.2005 (1)
  11. Bitte um Überprüfung
    Log-Analyse und Auswertung - 10.06.2005 (0)
  12. LOG-Überprüfung bitte
    Log-Analyse und Auswertung - 10.06.2005 (7)
  13. Bitte um Überprüfung
    Log-Analyse und Auswertung - 02.04.2005 (10)
  14. Bitte um Überprüfung
    Log-Analyse und Auswertung - 20.03.2005 (7)
  15. Bitte um Überprüfung
    Log-Analyse und Auswertung - 14.11.2004 (7)
  16. Bitte um Überprüfung
    Log-Analyse und Auswertung - 29.09.2004 (6)
  17. bitte um überprüfung
    Log-Analyse und Auswertung - 04.09.2004 (3)

Zum Thema Bitte um Überprüfung und ggf. Lösungsvorschlag - Hallo @all, ich habe schon öfter hier ins Board geschaut, aber diesmal konnten mir die unspezifischen Lösungen nicht weiter helfen. Seit dem Befall durch SE.DLL habe ich mehrfach die Routine - Bitte um Überprüfung und ggf. Lösungsvorschlag...
Archiv
Du betrachtest: Bitte um Überprüfung und ggf. Lösungsvorschlag auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.