Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: wer sieht etwas?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.09.2005, 01:20   #1
mike20
 
wer sieht etwas? - Standard

wer sieht etwas?



Logfile of HijackThis v1.99.1
Scan saved at 02:15:14, on 11.09.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Programme\ScanSoft\OmniPageSE\opware32.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\Programme\Winamp\winampa.exe
F:\WINDOWS\system32\devldr32.exe
F:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
F:\Programme\Java\jre1.5.0_04\bin\jusched.exe
F:\Programme\Skype\Phone\Skype.exe
F:\WINDOWS\system32\rundll32.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
F:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
F:\PROGRA~1\INCRED~1\bin\IMApp.exe
F:\WINDOWS\system32\wscntfy.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Programme\Softwin\BitDefender Free Edition\bdlite.exe
F:\alex\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search.ch/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Omnipage] F:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NVRTCLK] F:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] F:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] F:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDMCon] F:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] F:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKCU\..\Run: [Skype] "F:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IncrediMail] F:\Programme\IncrediMail\bin\IncMail.exe /c
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - F:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Browser-Anpassung für Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - F:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - F:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {62018DFF-A53C-47C3-AE59-D8EBA3387FB7} - F:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {62018DFF-A53C-47C3-AE59-D8EBA3387FB7} - F:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: ConferenceRoom Java Client - http://82.98.65.2/java/cr.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/18c98f01...dxIE601_de.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - F:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Media Connect (WMC) (WmcCds) - Unknown owner - f:\programme\windows media connect\mswmccds.exe (file missing)
O23 - Service: Windows Media Connect-Hilfsprogramm (WmcCdsLs) - Unknown owner - F:\Programme\Windows Media Connect\mswmcls.exe (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - F:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 11.09.2005, 01:33   #2
Cidre
Administrator, a.D.
 
wer sieht etwas? - Standard

wer sieht etwas?



Ich sehe was und zwar ein HJT Log-File. *SCNR*

Keine Beanstandung...

btw:
Das nächste Mal könntest du dich wenigstens aufraffen und eine Einleitung schreiben.
__________________

__________________

Alt 11.09.2005, 01:49   #3
mike20
 
wer sieht etwas? - Standard

wer sieht etwas?



hi und sorry,

hab schon lange nicht mehr hier gepostet.

bin dir sehr dankbar für die info und wünsche noch ne gute nacht!!
__________________

Antwort

Themen zu wer sieht etwas?
adobe, bho, dateien, defender, dll, ebay, excel, explorer, firewall, hijack, hijackthis, homepage, internet, internet explorer, logfile, messenger, microsoft, nvidia, programme, rundll, server, software, system, windows, windows xp



Ähnliche Themen: wer sieht etwas?


  1. Wie sieht der optimale Schutz des PCs aus?
    Antiviren-, Firewall- und andere Schutzprogramme - 08.08.2013 (6)
  2. Google sieht Bug-Prämien als Erfolg an
    Nachrichten - 10.02.2012 (0)
  3. US-Aufklärungsdrohnen: Der Feind sieht mit
    Nachrichten - 17.12.2009 (0)
  4. Sieht aus wie Conficker, ist es aber nicht
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (6)
  5. Telekom sieht Datenschwachstellen als behoben an
    Nachrichten - 14.10.2009 (0)
  6. XP sieht aus wie Vista! Wie wird man es los?
    Alles rund um Windows - 20.07.2009 (16)
  7. Logfile - wie sieht das System aus?
    Log-Analyse und Auswertung - 07.12.2005 (2)
  8. Hilfe, das sieht nicht gut aus
    Log-Analyse und Auswertung - 03.09.2005 (6)
  9. Das sieht nicht gut aus ....
    Log-Analyse und Auswertung - 22.07.2005 (6)
  10. Wie sieht es aus?
    Mülltonne - 02.06.2005 (1)
  11. Sieht das Logfile o.k. aus?
    Log-Analyse und Auswertung - 14.05.2005 (3)
  12. Sieht Antivir Gespenster?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2005 (2)
  13. Wie sieht es damit aus??? DRINGEND!
    Log-Analyse und Auswertung - 07.02.2005 (3)
  14. mein log - das sieht finster aus...
    Log-Analyse und Auswertung - 26.10.2004 (4)
  15. Das neue KAV Lite sieht ja furchtbar aus
    Antiviren-, Firewall- und andere Schutzprogramme - 26.03.2003 (19)
  16. Mitarbeiter sieht was chef tippt
    Plagegeister aller Art und deren Bekämpfung - 20.02.2003 (17)

Zum Thema wer sieht etwas? - Logfile of HijackThis v1.99.1 Scan saved at 02:15:14, on 11.09.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe - wer sieht etwas?...
Archiv
Du betrachtest: wer sieht etwas? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.