Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Was eingefangen??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 16.09.2005, 17:15   #1
Jazzy
 
Was eingefangen?? - Cool

Was eingefangen??



Hallo,

ich befürchte, dass ich mir was eingefangen habe, obwohl die automatische Auswertung meins Logfiles nichts ergeben hat.

Ich habe das Betriebssystem Windows XP und nutze immer noch den IE *schäm*. Mit Firefox konnte ich mich noch nicht anfreunden.

Das Problem ist, dass ich 2 Laufwerke eingerichtet habe. Das Laufwerk C: ist recht klein und beinhaltet die wichtigsten Programme. Nun zeigt mein PC häufiger an, dass auf dem Laufwerk C: zu wenig Speicherplatz ist. Es wird empfohlen, dass 200 MB Kapazität zur Verfügung steht. Bisher konnte ich über das deinstallieren alter Programme und das Löschen von Dateien in dem Ordner: "Eigene Dateien" genügend Speicherplatz frei räumen und alles war wieder gut. Seit ein paar Tagen verfahre ich nach dem alten Muster, aber immer, wenn ich etwas deinstalliert habe oder gelöscht habe, steht noch weniger Speicherplatz auf C: zur Verfügung.

Hier mein Logfile mit HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 17:48:23, on 16.09.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
D:\Programme\AntiVir\AVGNT.EXE
D:\Programme\Multimedia\WinDVR\WinScheduler.exe
D:\Programme\Multimedia\Common\Bin\WinCinemaMgr.exe
D:\Programme\PC\Scanner\CalCheck.exe
D:\PROGRAMME\ANTIVIR\AVGUARD.EXE
D:\Programme\PC-Sicherheit\ZoneAlarm3.7.098\ZoneAlarm\zonealarm.exe
D:\Programme\AntiVir\AVWUPSRV.EXE
C:\Programme\Palm\HOTSYNC.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Programme\AntiVir\AVWIN.EXE
D:\Programme\Internet\Verbindungsaufbau\Smartsurfer\SmartSurfer.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Viewer\Adobe6\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Internet\Download-Manager\Star Downloader\stardown.exe
C:\Dokumente und Einstellungen\XXXXXX\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://trojaner-board
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://trojaner-board
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://trojaner-board
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\Internet\Messenger\ICQ\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Viewer\Adobe6\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ISShell.BHO - {7D1FD2B7-1877-451F-95CD-0CAC38C104C5} - D:\Programme\Internet\Offline\OfflineBrowser\ISShell.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - D:\PROGRA~1\Internet\DOWNLO~1\STARDO~1\BROWSE~1.DLL
O3 - Toolbar: InternetSammler-Bearbeitungsleiste - {3FE23F63-28D9-4986-A086-87D2FE07848B} - D:\Programme\Internet\Offline\OfflineBrowser\ISShell.dll
O3 - Toolbar: InternetSammler-Symbolleiste - {9724B1CB-4E72-41A9-953E-EBCEA61DD819} - D:\Programme\Internet\Offline\OfflineBrowser\ISShell.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\Internet\Messenger\ICQ\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AntiVir\AVGNT.EXE" /min
O4 - HKCU\..\Run: [T-Online Messenger (TOM)] D:\Programme\Internet\Messenger\T-Online\T-Online_Software_5\Messenger\TOM.exe
O4 - HKCU\..\RunOnce: [ICQ] D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQ.exe -trayboot
O4 - Startup: HotSync Manager.lnk = C:\Programme\Palm\HOTSYNC.EXE
O4 - Global Startup: InterVideo WinScheduler.lnk = D:\Programme\Multimedia\WinDVR\WinScheduler.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\Multimedia\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = D:\Programme\PC\Scanner\CalCheck.exe
O4 - Global Startup: ZoneAlarm.lnk = D:\Programme\PC-Sicherheit\ZoneAlarm3.7.098\ZoneAlarm\zonealarm.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Office\Microsoft\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\Internet\Messenger\ICQ\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Bild mit InternetSammler &speichern - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#101
O8 - Extra context menu item: Bild mit InternetSammler ein&ordnen/speichern... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#108
O8 - Extra context menu item: Link-Adresse mit InternetSammler &notieren... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#110
O8 - Extra context menu item: Markierung mit InternetSammler &speichern - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#104
O8 - Extra context menu item: Markierung mit InternetSammler ein&ordnen/speichern... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#109
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\Office\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler &speichern - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#102
O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler ein&ordnen/speichern... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#106
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\Internet\Messenger\ICQ\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\Internet\Messenger\ICQ\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Programme\Viewer\IrfanView 3.97\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - h**p://trojaner-board
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2579A4F-9890-48F6-BF7B-A349592E3D5B}: NameServer = 62.104.191.241 62.104.196.134
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\PROGRAMME\ANTIVIR\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AntiVir\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe


Der "InternetSammler" ist ein mir bekanntes Programm, was ich schon lange verwende und bisher keine Probleme bereitet hat.

Wäre schön, wenn jemand Rat weiß!
VG
Jazzy

Alt 16.09.2005, 18:14   #2
cronos
 
Was eingefangen?? - Standard

Was eingefangen??



Lösche mal hiermit deine temporären Dateien:

http://www.stevengould.org/software/cleanup/

Wieviel wurde gelöscht?
__________________

__________________

Alt 16.09.2005, 18:22   #3
Jazzy
 
Was eingefangen?? - Standard

Was eingefangen??



Hi cronos,
das wird wohl ein wenig dauern, weil ein BachUp empfohlen wird.

Ich muß noch nachfügen, dass anscheinend jeder Neustart des PC den verfügbaren Speicherplatz auf C: schrumpfen läßt.

Gruß
Jazzy
__________________

Alt 16.09.2005, 18:35   #4
cronos
 
Was eingefangen?? - Standard

Was eingefangen??



Wo wird da ein Back-Up empfohlen?Das halte ich für übertrieben.
__________________
Only cronos endures

Alt 16.09.2005, 19:15   #5
Jazzy
 
Was eingefangen?? - Standard

Was eingefangen??



Hi,

nach dem Durchlauf von Clean-Up erscheint der Hinweis "Zu wenig Speicherplatz" nicht mehr! Danke!! Da bin ich froh, dass es anscheinend doch kein Virus etc war!

Gruß
Jazzy


Alt 16.09.2005, 19:24   #6
cronos
 
Was eingefangen?? - Standard

Was eingefangen??



Nur mal der Interesse halber,
Wieviel MB/GB wurden denn gelöscht?
__________________
--> Was eingefangen??

Alt 16.09.2005, 19:43   #7
Jazzy
 
Was eingefangen?? - Standard

Was eingefangen??



ca. 15 MB, ich habe aber gestoppt, nachdem Clean Up schon eine Weile auf dem Laufwerk D: rumlöschte.

Nun hat sich aber ein neues Problem aufgetan..... ich komme mit meinem Smartsurfer nicht mehr über alle Anbieter ins Netz..... Sch..

Antwort

Themen zu Was eingefangen??
adobe, antivir, avg, bho, download-manager, downloader, ebay, einstellungen, excel, explorer, firefox, frame, hijack, hijackthis, homepage, icqtoolbar, internet, internet explorer, laufwerk c, monitor, mozilla, mozilla thunderbird, problem, rundll, software, speicherplatz, t-online, temp, urlsearchhook, windows, windows xp, zu wenig speicherplatz



Ähnliche Themen: Was eingefangen??


  1. Was hab ich mir da eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (3)
  2. GVU eingefangen
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (44)
  3. GVU 2.07 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (16)
  4. Hab ich mir da was eingefangen?
    Log-Analyse und Auswertung - 07.03.2011 (26)
  5. Was hab ich mir da eingefangen?
    Mülltonne - 07.02.2009 (0)
  6. hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 23.11.2008 (5)
  7. Hab ich mir was eingefangen?
    Mülltonne - 13.11.2008 (0)
  8. Hab mir was eingefangen!!!
    Mülltonne - 21.08.2008 (0)
  9. Hab mir was eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 25.07.2008 (16)
  10. Hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 20.07.2008 (6)
  11. Hab ich mir was eingefangen ??
    Log-Analyse und Auswertung - 28.12.2007 (0)
  12. Ich hab mir was eingefangen!?
    Log-Analyse und Auswertung - 26.01.2006 (1)
  13. Hab mir was eingefangen!!!
    Log-Analyse und Auswertung - 29.12.2005 (3)
  14. Hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 16.08.2005 (3)
  15. chj/cws eingefangen...
    Log-Analyse und Auswertung - 10.02.2005 (11)
  16. Hab mir was eingefangen...
    Log-Analyse und Auswertung - 08.09.2004 (5)
  17. hab mir da was eingefangen?!
    Plagegeister aller Art und deren Bekämpfung - 19.04.2004 (0)

Zum Thema Was eingefangen?? - Hallo, ich befürchte, dass ich mir was eingefangen habe, obwohl die automatische Auswertung meins Logfiles nichts ergeben hat. Ich habe das Betriebssystem Windows XP und nutze immer noch den IE - Was eingefangen??...
Archiv
Du betrachtest: Was eingefangen?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.