Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 20.11.2005, 09:40   #1
DareDevil[GER]
 
Mein Logfile - Standard

Mein Logfile



Logfile of HijackThis v1.99.1
Scan saved at 10:40:43, on 20.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\eScan\TRAYSSER.EXE
F:\PROGRA~1\eScan\avpm.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\system32\UAService7.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Java\jre1.5.0_04\bin\jusched.exe
F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
F:\PROGRA~1\eScan\TRAYICOS.EXE
F:\PROGRA~1\eScan\AVPMWrap.EXE
F:\WINDOWS\system32\ctfmon.exe
F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
F:\PROGRA~1\eScan\MAILDISP.EXE
F:\PROGRA~1\eScan\MAILSCAN.EXE
F:\PROGRA~1\eScan\SPOOLER.EXE
F:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
F:\Programme\Logitech\SetPoint\SetPoint.exe
F:\PROGRA~1\eScan\kavss.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
F:\PROGRA~1\eScan\AvpM.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Dokumente und Einstellungen\DareDevil\Desktop\xp-AntiSpy\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NVIDIA nTune] "F:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MailScan Dispatcher] "F:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] F:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] F:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LDM] \Program\
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = F:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = F:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - F:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - F:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/de/win/QuickTimeInstaller.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129332321421
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {B3872502-F9FD-4E96-93FF-0D37298F0689} (SOESysInfo Control) - http://swgbetareg.station.sony.com/soesysinfo.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A6191D23-7F14-48E8-8AC6-D8574128D6BA}: NameServer = 192.168.1.1
O18 - Protocol: offline-8876480 - {BD4A109F-4DC9-4467-AF11-AF34A7FF2517} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: eScan Server-Updater (eScan-trayicos) - MWTI2 - F:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - F:\PROGRA~1\eScan\avpm.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - F:\WINDOWS\system32\UAService7.exe

Alt 20.11.2005, 09:54   #2
Rene-gad
 
Mein Logfile - Standard

Mein Logfile



@'DareDevil[GER]'
??Erbitte 'ne Problembeschreibung??
__________________


Alt 20.11.2005, 10:26   #3
DareDevil[GER]
 
Mein Logfile - Standard

Mein Logfile



OH Sorry! Also ab und an habe ich obwohl der Rechner neu gebootet ist eine CPU Auslastung von 100%! Außerdem schaltet sich immernoch meine XP Firewall ab! Beim Starten von Windows! Ich weiss langsam nimmer weiter, formatieren will ich vermeiden da ich sonst eine Menge Games neu installieren muss!
__________________

Alt 20.11.2005, 12:12   #4
Rene-gad
 
Mein Logfile - Standard

Mein Logfile



@DareDevil[GER]
Zitat:
formatieren will ich vermeiden da ich sonst eine Menge Games neu installieren muss!
Diese Ausrede könntest du dir sparen.
Was meldet wohl dein eScan? Bitte Virensignaturen updaten und im abgesichrten Modus alle Festplatten alle Dateien scannen.

Alt 20.11.2005, 18:00   #5
DareDevil[GER]
 
Mein Logfile - Standard

Mein Logfile



Mein escan meldet ja nix, das ist es ja! Aber ich habe den Rechner auch noch nicht im abgesicherten Modus gescannt! Werde ich dann tun! Danke!


Alt 21.11.2005, 12:34   #6
DareDevil[GER]
 
Mein Logfile - Standard

Mein Logfile



So habe das gemacht! Und escan hat NIX gefunden! Habe auch noch Addware und Spybot darüber laufen lassen! Echt komisch das ganze!

EDIT: Habe festgestellt das die 100% CPU Auslastung dann kommt, wenn ich über START/SUCHEN/ anklicke! Dann tut sich nichts mehr und im TASK Manager wird dann bei Prozesse der EXPLORER mit 99% Auslastung angezeigt!!

Geändert von DareDevil[GER] (21.11.2005 um 12:53 Uhr)

Alt 21.11.2005, 17:58   #7
Rene-gad
 
Mein Logfile - Standard

Mein Logfile



@DareDevil[GER]
Zitat:
Habe festgestellt das die 100% CPU Auslastung dann kommt, wenn ich über START/SUCHEN/ anklicke!
Ich sehe keinen Grund, weiter nach Viren zu Suchen, denn es scheint, kein Malware-Problem zu sein. Ich kann die noch ein Forum emfehlen: hxxp://forum.windows-tweaks.info/. Von Malware-Bekämpfung haben die eher wenig Ahnung, dafür sind bei Windows-Problemen gut drauf.
Auch bei Dieschi bist du gut aufgehoben: hxxp://www.computerproblemboard.de/index.php

Alt 22.11.2005, 12:30   #8
DareDevil[GER]
 
Mein Logfile - Standard

Mein Logfile



Danke für die Hilfe! Werde ich mein Glück mal dort versuchen!

Antwort

Themen zu Mein Logfile
adobe, adobe reader, bho, dateien, desktop, einstellungen, escan, excel, explorer, hijack, hijackthis, icq, internet, internet explorer, kaspersky, logfile, microsoft, monitor, nvidia, programme, rundll, software, system, system32, windows, windows xp



Ähnliche Themen: Mein Logfile


  1. Mein Logfile
    Log-Analyse und Auswertung - 18.01.2009 (5)
  2. Ist mein Logfile O.K.?
    Mülltonne - 27.11.2008 (0)
  3. mein logfile
    Log-Analyse und Auswertung - 02.07.2007 (3)
  4. Need Help Mein Logfile
    Mülltonne - 11.12.2006 (1)
  5. Mein Logfile
    Log-Analyse und Auswertung - 22.11.2006 (14)
  6. Mein LogFile!
    Mülltonne - 03.11.2006 (1)
  7. mein Logfile
    Log-Analyse und Auswertung - 15.06.2006 (4)
  8. Mein Logfile
    Log-Analyse und Auswertung - 10.06.2006 (3)
  9. Mein Logfile
    Log-Analyse und Auswertung - 31.05.2006 (10)
  10. Mein Logfile
    Log-Analyse und Auswertung - 29.03.2006 (4)
  11. Mein Logfile zum 2.
    Log-Analyse und Auswertung - 06.12.2005 (1)
  12. Mein Logfile
    Log-Analyse und Auswertung - 19.10.2005 (4)
  13. Mein Logfile und mein Problem
    Log-Analyse und Auswertung - 25.06.2005 (4)
  14. Mein Logfile
    Log-Analyse und Auswertung - 10.05.2005 (8)
  15. Mein Logfile
    Log-Analyse und Auswertung - 10.05.2005 (11)
  16. mein logfile
    Log-Analyse und Auswertung - 20.04.2005 (9)
  17. Mein Logfile
    Log-Analyse und Auswertung - 25.03.2005 (2)

Zum Thema Mein Logfile - Logfile of HijackThis v1.99.1 Scan saved at 10:40:43, on 20.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe - Mein Logfile...
Archiv
Du betrachtest: Mein Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.