Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System neuaufgesetzt nach Trojaner angriff

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.04.2005, 14:28   #1
Babyface
 
System neuaufgesetzt nach Trojaner angriff - Standard

System neuaufgesetzt nach Trojaner angriff



Moin ich bins, ich habe mein System neu aufgesetzt da ich ja total verseucht war, wie ich das hier so rausgelesen habe checken hier paar profis den scann und sagen ob der in ordnung ist. Ich hoffe nun bin ich sauber.

Eine frage hätte ich noch, ich benutze Zonealarm und die firewall von XP, einige meinen das man 2 net braucht, ist es aber verkehrt 2 zu haben ?

Dann habe ich noch eine Hardwarefirewall von mein Asus Mainboard, habs aber net instaliert weil ich mich damit net so auskenne, ist es vorteilhaft da eine zu haben ?

Logfile of HijackThis v1.99.1
Scan saved at 14:25:05, on 22.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\DOKUME~1\SCHNUF~1\LOKALE~1\Temp\Rar$EX00.422\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1114097674581
O17 - HKLM\System\CCS\Services\Tcpip\..\{19E5EA5D-9AFA-4AE5-A94C-A98EDC0CD8D2}: NameServer = 217.237.150.225 217.237.150.141
O17 - HKLM\System\CS1\Services\Tcpip\..\{19E5EA5D-9AFA-4AE5-A94C-A98EDC0CD8D2}: NameServer = 217.237.150.225 217.237.150.141
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 22.04.2005, 14:41   #2
gary
 
System neuaufgesetzt nach Trojaner angriff - Standard

System neuaufgesetzt nach Trojaner angriff



@ babyface

Lies mal meinen eigenen Thread in Bezug auf 2 Firewalls.Die Frage habe ich mir damals auch gestellt.

http://www.trojaner-board.de/showthread.php?t=11776
__________________


Alt 22.04.2005, 17:20   #3
MarcHJT
 
System neuaufgesetzt nach Trojaner angriff - Standard

System neuaufgesetzt nach Trojaner angriff



Das Logfile ist sauber.
Microsoft empfiehlt die Windows Firewall zu deaktivieren wenn ein alternatives Produkt eingesetzt wird. Zonealarm sollte dieses bereits bei der Installation für Dich erledigt haben. Wenn nicht bitte nachholen.
__________________
__________________

Antwort

Themen zu System neuaufgesetzt nach Trojaner angriff
adobe, adobe reader, antivir, antivir update, asus, asus mainboard, bho, browser, computer, dll, explorer, firewall, frage, hijack, hijackthis, internet, internet explorer, monitor, neu aufgesetzt, nvcpl.dll, nvidia, programme, rundll, scan, software, system, system neu, t-online, temp, trojaner, windows, windows messenger, windows xp



Ähnliche Themen: System neuaufgesetzt nach Trojaner angriff


  1. Nach Trojaner-Angriff: Grüne kritisieren Bundestagsverwaltung
    Nachrichten - 15.06.2015 (0)
  2. Nach Trojaner-Angriff: Bundestag soll neues Computer-Netzwerk benötigen
    Nachrichten - 10.06.2015 (0)
  3. Win8.1 | PC neuaufgesetzt, Virenscann ergab funde wie: ProtectWindowsManager.exe
    Log-Analyse und Auswertung - 08.05.2015 (4)
  4. Aktiver Angriff auf Shop-System xt:Commerce
    Nachrichten - 19.03.2015 (0)
  5. Website des ISC nach Angriff im Notbetrieb
    Nachrichten - 27.12.2014 (0)
  6. Kann keine Dateien mehr öffnen nach Trojaner angriff
    Alles rund um Windows - 06.07.2012 (3)
  7. Meine Anziege bei der Polizei nach Verschlüsselungs-Trojaner Angriff
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (0)
  8. Nach ZeroAccess PC neuaufgesetzt - jetzt clean?
    Log-Analyse und Auswertung - 28.02.2012 (1)
  9. CIA-Website nach Angriff vom Netz
    Nachrichten - 11.02.2012 (0)
  10. System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (3)
  11. Nach Trojaner-Angriff lahmer Systemstart, häufige Abstürze.
    Log-Analyse und Auswertung - 28.10.2010 (21)
  12. Sicheres System nach Angriff auf E-Wallet!
    Diskussionsforum - 24.09.2010 (57)
  13. Xp startet 1min. nach Hochfahren neu, nach Neuinstall. Trojaner in System Ordner...
    Log-Analyse und Auswertung - 26.01.2010 (1)
  14. Kein Download nach Trojaner Angriff möglich!
    Plagegeister aller Art und deren Bekämpfung - 30.11.2008 (9)
  15. Nach Trojaner-Angriff auf Hilfe angewiesen
    Mülltonne - 21.07.2008 (0)
  16. Nach 1und1 Trojaner Rechnung 1/07 , System neuaufgesetzt, DVD Laufwerk verschwindet,
    Log-Analyse und Auswertung - 22.06.2008 (2)
  17. msvcrl.dll fehlt nach Trojaner Angriff
    Plagegeister aller Art und deren Bekämpfung - 29.05.2007 (13)

Zum Thema System neuaufgesetzt nach Trojaner angriff - Moin ich bins, ich habe mein System neu aufgesetzt da ich ja total verseucht war, wie ich das hier so rausgelesen habe checken hier paar profis den scann und sagen - System neuaufgesetzt nach Trojaner angriff...
Archiv
Du betrachtest: System neuaufgesetzt nach Trojaner angriff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.