Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ist das Log ok?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.04.2006, 12:38   #1
Lothi
 
ist das Log ok? - Standard

ist das Log ok?



Hallo,
ich hatte den swizzor.a habe die exen mit Dr. Web cureit in quarantäne/verschieben gesetzt. ist das Logfile nun ok?
Logfile of HijackThis v1.99.1
Scan saved at 12:48:29, on 29.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Storb Soft\Traffic Monitor\TrafficMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\WINDOWS\System32\svchost.exe
F:\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Storb Soft Traffic Monitor.lnk = C:\Programme\Storb Soft\Traffic Monitor\TrafficMonitor.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{599E0040-0097-4C40-91C8-20B598499EFB}: NameServer = 192.168.0.1
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe

Gruz Lothi

Alt 01.05.2006, 11:28   #2
Nada01
Gesperrt
 
ist das Log ok? - Standard

ist das Log ok?



Du kannst bei www.hijackthis.de

dein Log online selbst auswerten lassen. Mache das, es sind unbekannte Progs auf deinem PC.
__________________


Alt 01.05.2006, 22:03   #3
BataAlexander
> MalwareDB
 
ist das Log ok? - Standard

ist das Log ok?



Hallo,
Zitat:
Zitat von Nada01
es sind unbekannte Progs auf deinem PC.
welche denn? :confused
Langsam platzt mir die Hutschnur, kopierst Du eigentlich die Texte einfach irgendwo her und rein, Postzeit <1min?
Auch für Dich gilt Regel Nr.4
Zitat:
4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten.
@ Lothi: das Log sieht Ok aus, lösche die Dateien aus der quarantäne, die brauchst Du nicht mehr. Lies Dir diese Anleitung noch durch und vergewissere Dich, das alles gelöscht ist.

Gruß

Schrulli
__________________
__________________

Alt 03.05.2006, 21:32   #4
Lothi
 
ist das Log ok? - Standard

ist das Log ok?



Zitat:
Zitat von Schrulli
Hallo,

welche denn? :confused
Langsam platzt mir die Hutschnur, kopierst Du eigentlich die Texte einfach irgendwo her und rein, Postzeit <1min?
Auch für Dich gilt Regel Nr.4

@ Lothi: das Log sieht Ok aus, lösche die Dateien aus der quarantäne, die brauchst Du nicht mehr. Lies Dir diese Anleitung noch durch und vergewissere Dich, das alles gelöscht ist.

Gruß

Schrulli
hallo die Anleitung habe ich abgearbeitet. das unbekannte Prog soll wohl mein trafficmonitor sein*g*
Gruz Lothi

Antwort

Themen zu ist das Log ok?
adobe, antivir, avg, avira, bho, dateien, exe, explorer, firewall, hijack, hijackthis, internet, internet explorer, log, logfile, messenger, microsoft, nvidia, programme, quara, rundll, software, system, system32, windows, windows xp



Zum Thema ist das Log ok? - Hallo, ich hatte den swizzor.a habe die exen mit Dr. Web cureit in quarantäne/verschieben gesetzt. ist das Logfile nun ok? Logfile of HijackThis v1.99.1 Scan saved at 12:48:29, on 29.04.2006 - ist das Log ok?...
Archiv
Du betrachtest: ist das Log ok? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.