Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HijackThis Log Tutorial

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.01.2004, 21:46   #1
hanna_s
Gast
 
HijackThis Log Tutorial - Beitrag

HijackThis Log Tutorial



also hab jetzt alles so in der art gemacht, wie ihr meintet (ähm, die reihenfolge, keine ahnung, aber müsste geklappt haben).

tut mir jetzt leid, beil.exe ist leider schon weg, habs hier zu spät gelesen.

web300 oder so in der arthab ich nicht gefunden.

und die trojaner... also, einen, der stubby hieß und gestern kam und dann heute noch zwei, die ich aber sofort absoluut gernvt gelöscht habe, als antivir die meldete. (<-hab übrigens antivir )

ich poste jetzt noch mal den aktuellsten log, ok?

und vielen vielen dank noch mal!

Logfile of HijackThis v1.97.7
Scan saved at 21:38:44, on 26.01.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Apoint2K\Apoint.exe
C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\HijackThis.exe
C:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://web.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RWTH Aachen Cisco VPN Client.lnk = C:\Programme\RWTH Aachen\Cisco VPN Client\vpngui.exe
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37937.1714351852

Antwort

Themen zu HijackThis Log Tutorial
bho, boot, cisco vpn, dateien, dll, einstellungen, erste mal, explorer, hijack, hijackthis, icq, immer wieder, internet, internet explorer, launch, lädt, meinem, messenger, microsoft, nicht, programme, rundll, seite, shockwave, software, sun java, super, system, system32, temp, trojaner, update, windows, windows xp




Ähnliche Themen: HijackThis Log Tutorial


  1. Totes Ende im Drive Snapshot Tutorial bei Wiederherrstellung über Windows Setup DVD
    Alles rund um Windows - 28.06.2014 (2)
  2. Sandboxie "Problem"/Frage trotz Tutorial
    Diskussionsforum - 05.04.2013 (0)
  3. Frage zum Tutorial "Neuaufsetzen des Systems"
    Diskussionsforum - 23.11.2010 (5)
  4. Auswerten - Tutorial
    Log-Analyse und Auswertung - 03.06.2010 (1)
  5. Alphaload Faking Tutorial ausgeführt und jetzt Virusalarm
    Plagegeister aller Art und deren Bekämpfung - 20.08.2007 (1)
  6. Kein Tutorial, aber
    Antiviren-, Firewall- und andere Schutzprogramme - 08.01.2005 (3)
  7. Mein kleines Spybot-Tutorial
    Plagegeister aller Art und deren Bekämpfung - 24.11.2004 (11)
  8. Java Tutorial für Handys
    Alles rund um Windows - 11.05.2004 (2)
  9. Java Tutorial für Handys
    Plagegeister aller Art und deren Bekämpfung - 11.05.2004 (3)

Zum Thema HijackThis Log Tutorial - also hab jetzt alles so in der art gemacht, wie ihr meintet (ähm, die reihenfolge, keine ahnung, aber müsste geklappt haben). tut mir jetzt leid, beil.exe ist leider schon weg, - HijackThis Log Tutorial...
Archiv
Du betrachtest: HijackThis Log Tutorial auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.