Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: mal checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.05.2005, 00:13   #1
fischii
 
mal checken - Standard

mal checken



pc wird immer langsamer und komischer....
Logfile of HijackThis v1.99.1
Scan saved at 01:11:04, on 17.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
d:\Kaspersky Anti-Virus Personal Pro 5.0\kavmm.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\system32\CTHELPER.EXE
D:\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Kaspersky Anti-Virus Personal Pro 5.0\kav.exe
D:\ZoneAlarm\zlclient.exe
C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe
E:\steam\steam.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\WinRAR\WinRAR.exe
C:\DOKUME~1\Gerald\LOKALE~1\Temp\Rar$EX00.360\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KAV50] "d:\Kaspersky Anti-Virus Personal Pro 5.0\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Zone Labs Client] "D:\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WildTangent CDA] "C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Programme\WildTangent\Apps\CDA\cdaEngine0500.dll"
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKCU\..\Run: [Steam] "e:\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O16 - DPF: {09954582-CAC3-4E05-A09C-4955BBD3187F} (Privat-X Client) - http://www.px24.com/ax/px_client_en.cab
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signuptemp...veSekurity.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - http://www.miniclip.com/ricochet/Ref...GameLoader.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://pub.plan.at/mgaxctrlde.cab
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C09CB31A-BC0F-49A5-8097-242CE7AF6BE0}: NameServer = 143.50.56.25 143.50.19.25
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Unknown owner - d:\Kaspersky Anti-Virus Personal Pro 5.0\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 17.05.2005, 12:42   #2
fischii
 
mal checken - Standard

mal checken



kann mir denn keiner helfen?
hab da echt keine durchblick!
bitte
__________________


Alt 17.05.2005, 20:25   #3
Haui45
 
mal checken - Standard

mal checken



Hallo,

aktiviere bitte die erweiterten Siganturen von Kaspersky (steht hier ganz unten) und führe ein Update aus.

Starte den PC im abgesicherten Modus.

Deinstalliere unter Systemsteuerung-> Software alles, was mit 'WildTangent' zusammenhängt. Lies dazu auch mal das.

Fixe mit HijackThis:
  • O4 - HKLM\..\Run: [WildTangent CDA] "C:\Programme\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Programme\WildTangent\Apps\CDA\cdaEngine0500.dl l"
  • alle dir unbekannten O16-Einträge

Lösche manuell den Ordner C:\Programme\WildTangent

Scanne deine gesamte Festplatte mit Kaspersky.

Neustart.

Problem behoben?
__________________

Antwort

Themen zu mal checken
bho, browser, checken, dateien, download, excel, explorer, file missing, hijack, hijackthis, hotkey, icqtoolbar, internet, internet explorer, kaspersky, microsoft, monitor, msn, object, programme, security, security center, software, symantec, system, temp, urlsearchhook, windows, windows xp



Ähnliche Themen: mal checken


  1. PC checken
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (3)
  2. Bitte checken.
    Log-Analyse und Auswertung - 12.09.2008 (8)
  3. Bitte checken...
    Log-Analyse und Auswertung - 07.09.2008 (3)
  4. Bitte log checken
    Log-Analyse und Auswertung - 03.09.2008 (14)
  5. Einmal log checken
    Log-Analyse und Auswertung - 03.09.2008 (1)
  6. Bitte checken!
    Mülltonne - 31.08.2008 (0)
  7. Bitte mal Checken!!!
    Mülltonne - 19.09.2007 (0)
  8. HJT Log checken
    Mülltonne - 27.08.2007 (0)
  9. PC Checken!
    Netzwerk und Hardware - 20.08.2007 (6)
  10. Checken
    Log-Analyse und Auswertung - 17.01.2006 (1)
  11. Bitte Log checken.
    Log-Analyse und Auswertung - 25.09.2005 (39)
  12. dl.exe und mehr LOg plz checken :(
    Log-Analyse und Auswertung - 22.09.2005 (19)
  13. Bitte Checken!!
    Log-Analyse und Auswertung - 05.09.2005 (4)
  14. Bitte mal checken
    Log-Analyse und Auswertung - 15.08.2005 (1)
  15. Bitte Checken!!
    Log-Analyse und Auswertung - 15.08.2005 (6)
  16. log checken
    Log-Analyse und Auswertung - 15.07.2005 (1)
  17. log checken
    Plagegeister aller Art und deren Bekämpfung - 28.05.2004 (4)

Zum Thema mal checken - pc wird immer langsamer und komischer.... Logfile of HijackThis v1.99.1 Scan saved at 01:11:04, on 17.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: - mal checken...
Archiv
Du betrachtest: mal checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.