Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile HJT - alles in Ordnung?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.10.2005, 16:47   #1
Cori
 
Logfile HJT - alles in Ordnung? - Standard

Logfile HJT - alles in Ordnung?



Hallo,

könnte mal jemand schauen, ob auf meinem Rechner alles in Ordnung ist? Ich habe ein paar Dateien gefunden, mit denen ich so (ohne Hilfe) nichts anfangen kann:

Logfile of HijackThis v1.99.1
Scan saved at 17:39:56, on 09.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AT-AR215\AT-AR215 USB ADSL WAN Adapter\dslmon.exe
C:\Programme\Rainlendar\Rainlendar.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\System32\imapi.exe
D:\Antispywareprogramme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schnurrerfreun.de/kk3/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:7212
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
O2 - BHO: IEWatchObj Class - {9527D42F-D666-11D3-B8DD-00600838CD5F} - C:\WINDOWS\system32\IETie.dll
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
O4 - Global Startup: DSLMON.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127754091365
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1127755367230
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC4BA49-6D48-4C59-BB0E-BB1FBF296F74}: NameServer = 217.237.149.225 217.237.151.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Vielen Dank im Voraus

Alt 09.10.2005, 17:07   #2
Rene-gad
 
Logfile HJT - alles in Ordnung? - Standard

Logfile HJT - alles in Ordnung?



@Cori
Zitat:
könnte mal jemand schauen, ob auf meinem Rechner alles in Ordnung ist?
Vom Log ausgehend - ja . .
__________________


Alt 09.10.2005, 17:20   #3
Cori
 
Logfile HJT - alles in Ordnung? - Standard

Logfile HJT - alles in Ordnung?



Hallo Rene-gad,

danke. Mich beunruhigte nur etwas dieser Eintrag:

O2 - BHO: IEWatchObj Class - {9527D42F-D666-11D3-B8DD-00600838CD5F} - C:\WINDOWS\system32\IETie.dll

aber wenn Du sagst, alles i. O. dann glaub ich das mal
__________________

Alt 09.10.2005, 17:31   #4
Rene-gad
 
Logfile HJT - alles in Ordnung? - Standard

Logfile HJT - alles in Ordnung?



@Cori
Zitat:
Mich beunruhigte nur etwas dieser Eintrag
Google hilft: http://castlecops.com/tk440-IEWatchObj_Class.html

Antwort

Themen zu Logfile HJT - alles in Ordnung?
adapter, adobe, antivir, bho, button, dateien, explorer, helper, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, programme, software, system, system32, usb, windows, windows media player, windows xp



Ähnliche Themen: Logfile HJT - alles in Ordnung?


  1. Mit dem Pc alles in Ordnung?
    Log-Analyse und Auswertung - 18.12.2009 (1)
  2. Alles In Ordnung?
    Log-Analyse und Auswertung - 07.08.2009 (23)
  3. Ist alles in Ordnung?
    Log-Analyse und Auswertung - 03.02.2009 (0)
  4. Alles in Ordnung ?
    Mülltonne - 22.09.2008 (0)
  5. Ist alles in ordnung?
    Log-Analyse und Auswertung - 09.05.2008 (2)
  6. Hijack Logfile Scan Ist alles in Ordnung?
    Mülltonne - 12.04.2008 (1)
  7. ist im logfile alles in ordnung?
    Log-Analyse und Auswertung - 03.01.2008 (4)
  8. Alles in Ordnung???
    Mülltonne - 20.09.2007 (6)
  9. alles in ordnung?
    Log-Analyse und Auswertung - 07.12.2006 (2)
  10. ist alles in ordnung???
    Mülltonne - 14.11.2006 (0)
  11. Alles in Ordnung?
    Mülltonne - 30.10.2006 (1)
  12. ist bei mir alles in ordnung?
    Log-Analyse und Auswertung - 16.04.2006 (12)
  13. ???Alles in Ordnung???
    Log-Analyse und Auswertung - 07.04.2006 (4)
  14. Alles in Ordnung bei mir?
    Log-Analyse und Auswertung - 21.01.2006 (1)
  15. Alles in ordnung?
    Log-Analyse und Auswertung - 28.08.2005 (3)
  16. Alles in Ordnung
    Log-Analyse und Auswertung - 04.12.2004 (1)
  17. Alles in Ordnung?
    Log-Analyse und Auswertung - 09.10.2004 (2)

Zum Thema Logfile HJT - alles in Ordnung? - Hallo, könnte mal jemand schauen, ob auf meinem Rechner alles in Ordnung ist? Ich habe ein paar Dateien gefunden, mit denen ich so (ohne Hilfe) nichts anfangen kann: Logfile of - Logfile HJT - alles in Ordnung?...
Archiv
Du betrachtest: Logfile HJT - alles in Ordnung? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.