Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Eine Auswertung wäre toll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.04.2005, 22:10   #1
britta026
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



Logfile of HijackThis v1.99.1
Scan saved at 23:00:49, on 12.04.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\AOL8~1.0A\aoltray.exe
C:\Programme\AOL 7.0\waol.exe
C:\Dokumente und Einstellungen\BuKrä\Desktop\Uwe\Macromedia\Dreamweaver 3\Dreamweaver.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\BuKrä\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx



Seit ein paar Tagen lassen sich viele Programme auf meinem Rechner nicht mehr öffnen. Gesicherte Seiten im Internet werden nicht mehr angezeigt (z.b. Bank ).
Vielleicht kann mir hier ja jemand helfen.
Britta

Alt 12.04.2005, 22:23   #2
Haui45
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



Das ist sicher nicht dein ganzes Logfile. => Poste ein komplettes
__________________


Alt 12.04.2005, 22:37   #3
britta026
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



Ja nee, Sorry.

Jetzt aber:


Logfile of HijackThis v1.99.1
Scan saved at 23:37:35, on 12.04.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\AOL8~1.0A\aoltray.exe
C:\Programme\AOL 7.0\waol.exe
C:\Dokumente und Einstellungen\BuKrä\Desktop\Uwe\Macromedia\Dreamweaver 3\Dreamweaver.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\BuKrä\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" +c
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [LDM] C:\Programme\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 8.0 Tray-Symbol.lnk = C:\Programme\AOL 8.0a\aoltray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF7B1F1F-69A3-4168-920F-B427F0AEDFD7}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
__________________

Alt 12.04.2005, 22:44   #4
Haui45
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



Dein Log schaut bis auf einige "kosmetische Fehler" sauber aus (falls dir die ActiveX-Objekte ->016-Einträge<- nichts sagen, bitte fixen). Beschreibe dein Problem genauer. Welche Programme, welcher Browser? Ist SSL aktiviert etc.

btw: Dein Windows ist "antik"! Schnellstens updaten!

Alt 12.04.2005, 23:43   #5
Passat2002
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



hi

Zitat:
C:\-------\temp\Hijackthis.exe
HijackThis niemals aus einem temp. ordner ausführen, das programm so anlegen C:\Programme\HijackThis\HijackThis.exe dann klappt es auch mit dem backup
---------------------------------------
bitte diese dateien hier bei Jotti oder Virustotal überprüfen lassen, ergebnis hier posten.

C:\Programme\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

__________________
lg
HijackThis, Security-Tool

Alt 13.04.2005, 07:51   #6
britta026
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



@passat2002:Also erst schon mal vorab auf die Schnelle :

Das Ergebnis bei Jotti:
Datei: hijackthis.log
Status: OK
Entdeckte Packprogramme: -

AntiVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
mks_vir Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
VBA32 Keine Viren gefunden


@haui45: ich schreibe später noch was zu den genauen Problemen.

Danke Britta

Alt 13.04.2005, 12:38   #7
Passat2002
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



Zitat:
Zitat von britta026
@passat2002:Also erst schon mal vorab auf die Schnelle :

Das Ergebnis bei Jotti:
Datei: hijackthis.log
Status: OK
Entdeckte Packprogramme: -
....
Danke Britta
hi, ich hätte gerne diese datei überprüft und nicht das logfile von hijackthis

C:\Programme\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
__________________
lg
HijackThis, Security-Tool

Alt 13.04.2005, 19:26   #8
britta026
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



So, jetzt hab ich es wohl:

Datei: BackWeb-8876480.exe
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: -

AntiVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
mks_vir Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
VBA32 Adware.BackWeb gefunden

Zumindest ist was gefunden worden

Britta

Alt 13.04.2005, 19:30   #9
Haui45
 
Eine Auswertung wäre toll - Standard

Eine Auswertung wäre toll



Zitat:
Zitat von britta026
Zumindest ist was gefunden worden
Darüber freust du dich

Ich halte die Datei trotzdem für harmlos -> http://www.liutilities.com/products/...ckweb-8876480/

Du kannst den Eintrag aber auch fixen und die Datei anschließend löschen. Musst du selbst entscheiden.
Viel wichtiger ist das Windows-Update!

Geändert von Haui45 (13.04.2005 um 19:41 Uhr)

Antwort

Themen zu Eine Auswertung wäre toll
adobe, antivirus, auswertung, bho, dateien, desktop, dll, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, programme, rundll, seiten, software, symantec, system, temp, windows, windows xp




Ähnliche Themen: Eine Auswertung wäre toll


  1. Vielen Dank Schrauber - Du hast mir toll geholfen!
    Lob, Kritik und Wünsche - 12.09.2015 (1)
  2. Danke schrauber - toll, dass es dich und das ganze trojaner Team gibt!
    Lob, Kritik und Wünsche - 11.09.2015 (1)
  3. Toll, was ihr hier leistet !
    Lob, Kritik und Wünsche - 09.04.2013 (1)
  4. Mbam Auswertung wäre super!
    Log-Analyse und Auswertung - 18.02.2012 (3)
  5. Brauche eine Auswertung!
    Log-Analyse und Auswertung - 07.05.2011 (5)
  6. Logfile Auswertung wäre nett
    Log-Analyse und Auswertung - 06.11.2010 (1)
  7. PC, vorallem firefox sehr langsam. Logfile Auswertung wäre super!
    Log-Analyse und Auswertung - 15.09.2008 (1)
  8. Toll, dass es dieses Forum gibt! Vielen Dank =)
    Lob, Kritik und Wünsche - 21.05.2008 (1)
  9. Erbitt eine Auswertung (HJT & RR)
    Log-Analyse und Auswertung - 17.02.2008 (7)
  10. Trojaner - Board ist toll
    Lob, Kritik und Wünsche - 12.01.2008 (0)
  11. braeuchte bitte mal eine auswertung
    Log-Analyse und Auswertung - 04.12.2007 (0)
  12. brauche dringend eine Auswertung
    Log-Analyse und Auswertung - 10.10.2007 (3)
  13. Ich bitte um eine Auswertung
    Mülltonne - 31.03.2007 (0)
  14. bitte um eine auswertung:)
    Mülltonne - 28.01.2007 (0)
  15. Ich bitte um eine Auswertung
    Mülltonne - 30.07.2006 (2)
  16. Wäre toll, wenn jmd mal einen Blick werfen würde! :o)
    Log-Analyse und Auswertung - 22.02.2005 (1)
  17. Bitte eine Auswertung!
    Log-Analyse und Auswertung - 18.01.2005 (1)

Zum Thema Eine Auswertung wäre toll - Logfile of HijackThis v1.99.1 Scan saved at 23:00:49, on 12.04.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe - Eine Auswertung wäre toll...
Archiv
Du betrachtest: Eine Auswertung wäre toll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.