Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal prüfen, kann nicht bestimen ob das schlimm ist

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.07.2005, 10:43   #1
alex2206
 
Bitte mal prüfen, kann nicht bestimen ob das schlimm ist - Standard

Bitte mal prüfen, kann nicht bestimen ob das schlimm ist



habe auf dem Laptop das selbe Problem wie auf dem Heimrechner, ich gebe euch ma die Logfiles des Laptop hier, die vom festen Rechner lege ich heute abend in den anderen tread:

Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 11:38:54, on 11.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
D:\Symantec\Antivirus\DefWatch.exe
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\LiveUpdate\LiveUpdateInstaller.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\LANCOM\Advanced_VPN_Client\ncprwsnt.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\LANCOM\Advanced_VPN_Client\ncpsec.exe
D:\Symantec\Antivirus\Rtvscan.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Registry.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\LANCOM\Advanced_VPN_Client\rwsrsu.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\Tracker\PDF-XChange\PDFSaver.exe
D:\Symantec\ANTIVI~1\vptray.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
D:\WinAmp\winampa.exe
C:\Programme\LANCOM\Advanced_VPN_Client\ncpbudgt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
D:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\Eigene Dateien Neu\Brennung\schonGebrannt\HighJack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = D:\Copernic Agent\Web\SearchBar.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.googel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = D:\Copernic 2001 Plus\Search Bar.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\COPERN~2\COPERN~1.DLL
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFSaver] C:\Programme\Tracker\PDF-XChange\PDFSaver.exe
O4 - HKLM\..\Run: [vptray] D:\Symantec\ANTIVI~1\vptray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [PathNvidiaTV] C:\Program Files\Gigabyte\Nvidia\patchnvidiaTVout.exe
O4 - HKLM\..\Run: [WinampAgent] D:\WinAmp\winampa.exe
O4 - HKLM\..\Run: [NcpPopup] "C:\Programme\LANCOM\Advanced_VPN_Client\ncppopup.exe" noerrmsg
O4 - HKLM\..\Run: [NcpBudget] "C:\Programme\LANCOM\Advanced_VPN_Client\ncpbudgt.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Acrobat Assistant.lnk = D:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Dienst-Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O8 - Extra context menu item: Benutzt Copernic zur Suche - D:\Copernic 2001 Plus\Search Extension.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen mit Copernic Agent - D:\Copernic Agent\Web\SearchExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\COPERN~2\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Starten von Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\COPERN~2\COPERN~1.EXE
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\COPERN~2\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {48F22476-0F08-43D8-BAA3-83AD77BD2582} (LLInstall Class) - h**p://213.68.111.129/Campus/download/LL7Inst.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D622DFAF-364D-403F-A4E6-B9370336AD44}: Domain = voigt.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{D622DFAF-364D-403F-A4E6-B9370336AD44}: NameServer = 192.168.136.1,217.65.24.98
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: DefWatch - Symantec Corporation - D:\Symantec\Antivirus\DefWatch.exe
O23 - Service: LiveUpdateInstaller - Sage KHK Software - C:\Programme\Gemeinsame Dateien\Sage KHK Shared\LiveUpdate\LiveUpdateInstaller.exe
O23 - Service: ncprwsnt - Unknown owner - C:\Programme\LANCOM\Advanced_VPN_Client\ncprwsnt.exe
O23 - Service: NcpSec - Unknown owner - C:\Programme\LANCOM\Advanced_VPN_Client\ncpsec.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - D:\Symantec\Antivirus\Rtvscan.exe
O23 - Service: Sage Registrierungsdienst (Registry) - Sage KHK Software - C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Registry.exe
O23 - Service: RwsRsu (rwsrsu) - Unknown owner - C:\Programme\LANCOM\Advanced_VPN_Client\rwsrsu.exe


EScan:

Mon Jul 11 11:00:14 2005 => File E:\Eigene Dateien Neu\Brennung\schonGebrannt\Acrobat5.0+Distiller\Adobe Premiere 6 - deu\Cleaner\cleaner.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Mon Jul 11 10:59:23 2005 => File E:\Eigene Dateien Neu\Brennung\Creative\LiveDrvUni-Pack(GER).exe tagged as not-a-virus:Tool.Win32.KillApp.b. No Action Taken.

Mon Jul 11 10:59:16 2005 => File E:\Eigene Dateien Neu\Brennung\Creative\LiveDrvUni-Pack(ENG)2.exe tagged as not-a-virus:Tool.Win32.KillApp.b. No Action Taken.

Mon Jul 11 10:59:10 2005 => File E:\Eigene Dateien Neu\Brennung\Creative\LiveDrvUni-Pack(ENG).exe tagged as not-a-virus:Tool.Win32.KillApp.b. No Action Taken.

eventuell kann mir ma jemand erklären was es mit TOOL.WIN32.KILLAPP.b. zu tun hat, genauso kann ich mit WIN32.REBOOT. nichts anfangen, sind das system-eigenschaften oder viren???

weiss nicht ob das nun bösartig is oder nicht, werde die dateien aber entfernen.

Geändert von alex2206 (11.07.2005 um 10:51 Uhr)

Antwort

Themen zu Bitte mal prüfen, kann nicht bestimen ob das schlimm ist
adobe, adobe reader, antivirus, bho, cyberlink, dll, entfernen, excel, explorer, firefox, gigabyte, hijackthis, internet, internet explorer, launch, mozilla, mozilla firefox, problem, prüfen, rundll, server, software, starten, symantec, system, tracker, viren, viren?, windows, windows messenger, windows xp



Ähnliche Themen: Bitte mal prüfen, kann nicht bestimen ob das schlimm ist


  1. avast scan kann Dateien nicht prüfen, blockiert an einem Tag mehrere Angriffe
    Plagegeister aller Art und deren Bekämpfung - 25.08.2014 (25)
  2. Kann bitte ganz dringend jmd.den Logfile prüfen
    Mülltonne - 11.07.2008 (0)
  3. guten abend kann mal bitte jemand diese logfile prüfen?
    Log-Analyse und Auswertung - 13.05.2008 (1)
  4. Ich gebs auf- kann ein Profi mal bitte mein HJT log prüfen?
    Log-Analyse und Auswertung - 15.02.2008 (2)
  5. Trojaner eingetreten - wie schlimm ist es? Bitte um Rat :(
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (3)
  6. Bitte Log File prüfen ...IE 7 geht nicht zu instalieren ?
    Log-Analyse und Auswertung - 17.12.2007 (7)
  7. Kann bitte jemand meinen LogFile prüfen?
    Log-Analyse und Auswertung - 05.11.2007 (10)
  8. Bitte mal prüfen , blicke nicht durch
    Mülltonne - 10.05.2007 (2)
  9. Hey, kann bitte mal wer mein Hijackthis-log prüfen..
    Log-Analyse und Auswertung - 26.01.2007 (1)
  10. bitte anschauen, wie schlimm ist es??
    Log-Analyse und Auswertung - 11.06.2006 (4)
  11. Bitte Log prüfen, sieht wohl nicht gut aus
    Mülltonne - 25.05.2006 (3)
  12. Kann BITTE jemand mein Log-File prüfen!!!
    Log-Analyse und Auswertung - 17.05.2006 (3)
  13. Client PC kann nicht jede Internet Seite öffnen bjitte mal prüfen
    Log-Analyse und Auswertung - 25.11.2005 (3)
  14. Kann ma bitte jemand prüfen, Prob nach Virenmeldung
    Log-Analyse und Auswertung - 15.07.2005 (4)
  15. kann bitte jemand mal meine logs prüfen
    Log-Analyse und Auswertung - 09.05.2005 (6)
  16. bitte log prüfen - hardware wird nicht erkannt
    Log-Analyse und Auswertung - 23.01.2005 (6)
  17. Kann das mal bitte jemand für mich prüfen!
    Log-Analyse und Auswertung - 09.11.2004 (13)

Zum Thema Bitte mal prüfen, kann nicht bestimen ob das schlimm ist - habe auf dem Laptop das selbe Problem wie auf dem Heimrechner, ich gebe euch ma die Logfiles des Laptop hier, die vom festen Rechner lege ich heute abend in den - Bitte mal prüfen, kann nicht bestimen ob das schlimm ist...
Archiv
Du betrachtest: Bitte mal prüfen, kann nicht bestimen ob das schlimm ist auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.