![]() |
|
Log-Analyse und Auswertung: Hijack This LogfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Hijack This Logfile Also ich hab mit Blacklight gescannt. Hier das Log: 06/06/06 16:04:14 [Info]: BlackLight Engine 1.0.37 initialized 06/06/06 16:04:14 [Info]: OS: 5.1 build 2600 (Service Pack 2) 06/06/06 16:04:15 [Note]: 7019 4 06/06/06 16:04:15 [Note]: 7005 0 06/06/06 16:04:18 [Note]: 7006 0 06/06/06 16:04:18 [Note]: 7011 1232 06/06/06 16:04:18 [Note]: 7026 0 06/06/06 16:04:19 [Note]: 7026 0 06/06/06 16:04:23 [Note]: FSRAW library version 1.7.1015 06/06/06 16:05:56 [Note]: 2000 1006 06/06/06 16:05:56 [Note]: 2000 1006 06/06/06 16:05:56 [Note]: 2000 1006 06/06/06 16:10:04 [Note]: 7007 0 Dann habe ich die Ordner gelöscht. Habe mit HJT gefixt was du mir gesagt hast, außer den 017 und die Datei bei Virustotal scannen lassen. Ergebnis: no virus found Dann habe ich mit HJT erneut gescannt. Hier das Ergebnis: Logfile of HijackThis v1.99.1 Scan saved at 16:18:10, on 06.06.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\stuff\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Generic\USB Card Reader Driver v1.9c3\Disk_Monitor.exe C:\Programme\Generic\USB Card Reader Driver v1.9c3\PreventRemove.exe C:\Programme\Browser MOUSE\mouse32a.exe C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\stuff\icq 5\ICQLite.exe C:\stuff\Winamp\winampa.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2S1.EXE C:\Programme\Java\jre1.5.0_03\bin\jusched.exe C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe C:\Programme\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe C:\DOKUME~1\user\EIGENE~1\YSTEM3~1\javaw.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe C:\Programme\Softwin\BitDefender9\vsserv.exe C:\Programme\DNS\urls.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\stuff\Netscape\netscape.exe C:\stuff\Hijackthis\HijackThis.exe F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Programme\DNS\Catcher.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\Generic\USB Card Reader Driver v1.9c3\Disk_Monitor.exe O4 - HKLM\..\Run: [PSR] C:\Programme\Generic\USB Card Reader Driver v1.9c3\PreventRemove.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg O4 - HKLM\..\Run: [ICQ Lite] c:\stuff\icq 5\ICQLite.exe -minimize O4 - HKLM\..\Run: [WinampAgent] C:\stuff\Winamp\winampa.exe O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2S1.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66" O4 - HKLM\..\Run: [w0025c3f.dll] RUNDLL32.EXE w0025c3f.dll,I2 000f996b00025c3f O4 - HKLM\..\Run: [winupdates] C:\Programme\winupdates\winupdates.exe /auto O4 - HKLM\..\Run: [SmcService] C:\stuff\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe" O4 - HKLM\..\Run: [w037db9f.dll] RUNDLL32.EXE w037db9f.dll,I2 000f996b0037db9f O4 - HKLM\..\Run: [w0820a29.dll] RUNDLL32.EXE w0820a29.dll,I2 000f996b00820a29 O4 - HKLM\..\Run: [w03799c3.dll] RUNDLL32.EXE w03799c3.dll,I2 000f996b003799c3 O4 - HKLM\..\Run: [w0742bed.dll] RUNDLL32.EXE w0742bed.dll,I2 000f996b00742bed O4 - HKLM\..\Run: [w1138080.dll] RUNDLL32.EXE w1138080.dll,I2 000f996b01138080 O4 - HKLM\..\Run: [w037aa2e.dll] RUNDLL32.EXE w037aa2e.dll,I2 000f996b0037aa2e O4 - HKCU\..\Run: [Scep] "C:\DOKUME~1\user\EIGENE~1\YSTEM3~1\javaw.exe" -vt yazb O4 - HKCU\..\RunOnce: [ICQ Lite] C:\stuff\icq 5\ICQLite.exe -trayboot O4 - Startup: BitTorrent.lnk = C:\stuff\BitTorrent\bittorrent.exe O4 - Startup: WkCalRem.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - c:\stuff\icq 5\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - c:\stuff\icq 5\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{C331D980-EC8A-489E-9A1F-AB52AD1DE1D5}: NameServer = 195.58.160.194 195.58.161.122 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\stuff\Sygate\SPF\smc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Und jetzt?
__________________ http://img196.imageshack.us/img196/5481/jakocopy1fw.gif give me a gun and I show you how to work with it send me to war and wait till I return put me in front af a computer and you´ll see how I surrender |
![]() | #2 | ||
Administrator > Competence Manager | ![]() Hijack This LogfileZitat:
Poste anschliessend das Ergebnis... Wer hat dir eigentlich gesagt das du den Internet Explorer DEINSTALLIEREN sollst??? ![]() Zitat:
![]()
__________________ |
![]() | #3 |
| ![]() Hijack This Logfile Das mit dem Iexplorer hat mir niemand gesagt. Ich hab den PC so wie er is von meinem Mitbewohner bekommen und da war er schon nicht mehr drauf.
__________________
__________________ |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Hijack This Logfile Jaja.....Das Mißtrauen gegenüber Microsoft treibt mitunter seltsame Blüten.... Wie eigentlich holst du dir deine MS-Updates ? Von einer Computerzeitschrift,nachdem die in den Updates rumgefingert haben ? Oder etwa von einem Windows-Online-Spezialisten-wir haben alles-Portal ? Irrlicht |
![]() |
Themen zu Hijack This Logfile |
adobe, adobe reader, bho, browser, defender, desktop, drivers, explorer, firewall, frage, hijack, hijack this, hijackthis, internet, internet explorer, limewire, logfile, nvidia, rundll, server, system, updates, usb, virus, windows, windows xp, öffnet |