Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um eine kleine Hilfe -->Hijack Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.04.2006, 23:59   #1
kimT
 
Bitte um eine kleine Hilfe -->Hijack Logfile - Standard

Bitte um eine kleine Hilfe -->Hijack Logfile



Hallo, poste euch mal meine Logfile.. habe auch das Problem mit IEXPLORE.de im Taskmanager und obwohl ich nie Internetexplorer benutze (nur Opera) öffnen sich ständig seiten (1 pro Minute) mit Werbung. Auch Opera öffnet mittlerweile Werbung zusätzlich. Ich verzweifel.
ich hoffe, mir können ein paar starke jungs (oder mädels) helfen

MFG Kim


Logfile of HijackThis v1.99.1
Scan saved at 00:50:32, on 18.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\a-squared\a2guard.exe
C:\Programme\Jana2\Janad.exe
C:\PROGRA~1\FASTRE~1\NETFileServerEngine.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\Opera\Opera.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\DOKUME~1\Ich\LOKALE~1\Temp\Rar$EX00.906\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft Media Manager] MedMan.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [Microsoft XML Parsing Service] msxml32.exe
O4 - HKLM\..\Run: [mousepad] C:\\mousepad.exe
O4 - HKLM\..\Run: [tcsvc] rundll32.exe C:\WINDOWS\System32\tcsvc.dll,start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SemanticInsight] C:\Programme\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [Microsoft Media Manager] MedMan.exe
O4 - HKLM\..\RunServices: [Microsoft XML Parsing Service] msxml32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Media Manager] MedMan.exe
O4 - HKCU\..\Run: [tbon] C:\Programme\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [a-squared] "C:\Programme\a-squared\a2guard.exe"
O4 - HKCU\..\RunServices: [Microsoft Media Manager] MedMan.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141840417954
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141840405466
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BDCCF01-12A9-4730-ADDF-015CA8C0C0A1}: NameServer = 212.62.68.34 212.62.64.34
O17 - HKLM\System\CS1\Services\Tcpip\..\{1BDCCF01-12A9-4730-ADDF-015CA8C0C0A1}: NameServer = 212.62.68.34 212.62.64.34
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\en8ql1l51.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Jana Server 2 (Janad) - Thomas Hauck, Privat - C:\Programme\Jana2\Janad.exe
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe (file missing)
O23 - Service: Fastream NETFile FTP/Web Server (NFService) - Fastream Technologies - C:\PROGRA~1\FASTRE~1\NETFileServerEngine.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)

Alt 18.04.2006, 00:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte um eine kleine Hilfe -->Hijack Logfile - Standard

Bitte um eine kleine Hilfe -->Hijack Logfile



Zitat:
C:\PROGRA~1\FASTRE~1\NETFileServerEngine.exe
MedMan.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
[Microsoft XML Parsing Service] msxml32.exe
C:\\mousepad.exe
C:\WINDOWS\System32\tcsvc.dll
C:\Programme\RXToolBar\Semantic Insight\SemanticInsight.exe
C:\WINDOWS\system32\en8ql1l51.dll
C:\WINDOWS\win32ssr.exe
Sieht ganz danach aus, dass u.a. Netzwerkwürmer auf Deinem System werkeln!
Mindestens eine Ursache ist das völlig ungepatchte System:
Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Bereinigen wird wohl reine Zeitverschwendung sein bei der Masse an Schädlingen. Setz das System neu auf, also Systempartition formatieren, Windows neu installieren, vorher evtl. mit Knoppix oder so relevante Daten wie Bilder etc. sichern.

Beachte: http://www.trojaner-board.de/74052-s...-internet.html
__________________

__________________

Antwort

Themen zu Bitte um eine kleine Hilfe -->Hijack Logfile
adobe, adobe reader, antivir, avira, dll, explorer, hijack, hijackthis, icqtoolbar, internet explorer, logfile, microsoft, monitor, mousepad, opera, problem, programme, registry, rundll, seiten, software, system, taskmanager, temp, thomas, urlsearchhook, windows, windows xp, öffnet



Ähnliche Themen: Bitte um eine kleine Hilfe -->Hijack Logfile


  1. Danke für die Hilfe Schrauber und eine kleine Kritik
    Lob, Kritik und Wünsche - 29.09.2014 (3)
  2. Hijack Logfile Bitte um Hilfe
    Log-Analyse und Auswertung - 01.08.2009 (5)
  3. hijack this logfile bitte anschauen
    Mülltonne - 29.01.2009 (1)
  4. hijack this logfile bitte anschauen
    Log-Analyse und Auswertung - 28.01.2009 (0)
  5. seit tagen eine trojaner, hijack logfile !
    Mülltonne - 14.01.2009 (1)
  6. HiJack-Logfile check bitte
    Log-Analyse und Auswertung - 11.09.2008 (1)
  7. HiJack Logfile bitte auswerten!
    Log-Analyse und Auswertung - 13.11.2006 (2)
  8. Bitte um Hilfe beim HIJack LogFile und Trojanern
    Log-Analyse und Auswertung - 07.08.2006 (2)
  9. Hijack Logfile bitte bitte prüfen
    Log-Analyse und Auswertung - 14.11.2005 (2)
  10. Bitte eine kleine Hilfe zum Log File
    Log-Analyse und Auswertung - 25.09.2005 (2)
  11. hijack logfile bitte um hilfe....
    Log-Analyse und Auswertung - 28.06.2005 (3)
  12. bitte um eine kleine Überprüfung
    Log-Analyse und Auswertung - 17.03.2005 (5)
  13. Se.dll Problem! Bitte Hilfe mit Hijack Logfile
    Log-Analyse und Auswertung - 28.02.2005 (1)
  14. Bitte um Hilfe - Hijack logfile
    Log-Analyse und Auswertung - 17.12.2004 (3)
  15. bitte um hilfe bei hijack this logfile
    Log-Analyse und Auswertung - 01.07.2004 (2)
  16. Eine kleine hilfe gegen den Spam Wurm sven
    Plagegeister aller Art und deren Bekämpfung - 21.09.2003 (0)
  17. eine kleine Bitte....
    Lob, Kritik und Wünsche - 19.03.2003 (5)

Zum Thema Bitte um eine kleine Hilfe -->Hijack Logfile - Hallo, poste euch mal meine Logfile.. habe auch das Problem mit IEXPLORE.de im Taskmanager und obwohl ich nie Internetexplorer benutze (nur Opera) öffnen sich ständig seiten (1 pro Minute) mit - Bitte um eine kleine Hilfe -->Hijack Logfile...
Archiv
Du betrachtest: Bitte um eine kleine Hilfe -->Hijack Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.