Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sicherheitslücken?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.04.2005, 10:49   #1
Orton
 
Sicherheitslücken? - Standard

Sicherheitslücken?



Kann sich mal bitte einer diese Logfile Angucken

Windows SP2
Browser: Firefox
Antivir
Addaware
Spybot

Logfile of HijackThis v1.99.1
Scan saved at 11:46:34, on 15.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Dokumente und Einstellungen\Sebastian Strzelczyk\Desktop\Programme\cs2dpack1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: CWebDirObj Object - {C003C49F-53E4-4A72-B7D6-0B2B9997392F} - C:\WINDOWS\webdir.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O4 - Global Startup: Sinus 154 stick.lnk = C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Alt 15.04.2005, 11:13   #2
FancyAndy
 
Sicherheitslücken? - Standard

Sicherheitslücken?



Hi

Bin fündig geworden :

O2 - BHO: CWebDirObj Object - {C003C49F-53E4-4A72-B7D6-0B2B9997392F} - C:\WINDOWS\webdir.dll

Lösch mal den Eintrag samt dll Sollte das problem, eigentlich beheben.

Gruß
Andy
__________________

__________________

Antwort

Themen zu Sicherheitslücken?
adobe, antispyware, antivir update, avg, bho, button, desktop, download, einstellungen, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, messenger, microsoft, object, programme, software, stick, system, system32, teamspeak, update, urlsearchhook, windows messenger, windows xp




Ähnliche Themen: Sicherheitslücken?


  1. Microsoft schließt im Mai 33 Sicherheitslücken
    Nachrichten - 14.05.2013 (0)
  2. Vereinfachtes Stopfen von Sicherheitslücken
    Nachrichten - 28.02.2012 (0)
  3. Adobe behebt Sicherheitslücken
    Nachrichten - 17.12.2011 (0)
  4. Kritische Sicherheitslücken in Typo3
    Nachrichten - 29.07.2010 (0)
  5. Die Top 10 der Sicherheitslücken für Webentwickler
    Nachrichten - 20.04.2010 (0)
  6. Chrome 4 schließt 13 Sicherheitslücken
    Nachrichten - 27.01.2010 (0)
  7. PHP 5.2.12 schließt Sicherheitslücken
    Nachrichten - 18.12.2009 (0)
  8. PHP 5.1.2 schließt Sicherheitslücken
    Nachrichten - 18.12.2009 (0)
  9. VLC 1.0.2 behebt Sicherheitslücken
    Nachrichten - 07.10.2009 (0)
  10. VLC 1.0.2 behebt Sicherheitslücken
    Nachrichten - 04.10.2009 (0)
  11. Sicherheitslücken in VLC und FFmpeg
    Nachrichten - 22.09.2009 (0)
  12. sicherheitslücken
    Antiviren-, Firewall- und andere Schutzprogramme - 02.09.2005 (1)
  13. Microsoft stopft 21 Sicherheitslücken
    Alles rund um Windows - 14.10.2004 (1)
  14. Pro und Contra Sicherheitslücken
    Plagegeister aller Art und deren Bekämpfung - 19.07.2004 (10)
  15. neue Sicherheitslücken
    Plagegeister aller Art und deren Bekämpfung - 19.09.2003 (14)
  16. MS-Office-Sicherheitslücken
    Alles rund um Windows - 05.09.2003 (5)

Zum Thema Sicherheitslücken? - Kann sich mal bitte einer diese Logfile Angucken Windows SP2 Browser: Firefox Antivir Addaware Spybot Logfile of HijackThis v1.99.1 Scan saved at 11:46:34, on 15.04.2005 Platform: Windows XP SP2 (WinNT - Sicherheitslücken?...
Archiv
Du betrachtest: Sicherheitslücken? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.