Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte HiJackThis Logfile überprüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.08.2006, 21:09   #1
jens2906
 
Bitte HiJackThis Logfile überprüfen - Standard

Bitte HiJackThis Logfile überprüfen



Hallo, könnte mir bitte jemand folgendes Logfile prüfen ich habe Probleme mit clickspring.

Logfile of HijackThis v1.99.1
Scan saved at 21:55:25, on 14.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\OfficeScan NT\ntrtscan.exe
C:\Programme\OfficeScan NT\OfcPfwSvc.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\OfficeScan NT\tmlisten.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\OfficeScan NT\pccntmon.exe
C:\Programme\OfficeScan NT\RAUAgent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\TEMP\XZCBE3.EXE
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\DOKUME~1\+++\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: (no name) - {0D3E873E-1CAF-4A59-DEBA-36D19D4B9DC0} - C:\WINDOWS\System32\iza.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: (no name) - {E92AF657-65C8-3369-BCB4-43B6DBE52991} - C:\WINDOWS\System32\lpozwail.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Programme\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [RemoteAgent] C:\Programme\OfficeScan NT\\RAUAgent.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1155472632485
O20 - AppInit_DLLs: C:\WINDOWS\System32\iexplore.dll
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\p06s0aj7edo.dll (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Tmlja2k\command.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe (file missing)
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Programme\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Programme\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Programme\OfficeScan NT\tmlisten.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Alt 14.08.2006, 21:23   #2
Mellosun
 
Bitte HiJackThis Logfile überprüfen - Standard

Bitte HiJackThis Logfile überprüfen



Guten Abend,

bevor wir über eine Bereinigung nachdenken, Überprüfe mal bitte folgende Datei bie Jotti und Virustotal. ( Link in meiner SIG )


C:\WINDOWS\TEMP\XZCBE3.EXE
C:\WINDOWS\System32\iza.dll
C:\WINDOWS\System32\lpozwail.dll


Poste das komplette Ergebnis, also auch die größe der Datei. Auch oder gerade wenn nichts gefunden wird!


Gruß Mellosun
__________________

__________________

Alt 14.08.2006, 21:35   #3
jens2906
 
Bitte HiJackThis Logfile überprüfen - Standard

Bitte HiJackThis Logfile überprüfen



Vielen Dank für die schnelle Antwort. Also, das File hat eine Größe von 169 KB.

Ergebnis bei Jotti:
Datei: XZCBE3.EXE
Auslastung: 0% 100%

Status: OK
Entdeckte Packprogramme: -

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Keine Viren gefunden


Bei Virustotal dauert es noch ein wenig. Vielleicht langt ja das Ergebnis schon.
__________________

Alt 14.08.2006, 21:38   #4
Mellosun
 
Bitte HiJackThis Logfile überprüfen - Standard

Bitte HiJackThis Logfile überprüfen



Zitat:
Zitat von jens2906
Also, das File hat eine Größe von 169 KB.

Wurde die größe auch bei dem Scannergebnis angezeigt?

Alt 14.08.2006, 21:42   #5
jens2906
 
Bitte HiJackThis Logfile überprüfen - Standard

Bitte HiJackThis Logfile überprüfen



Nein, da wurde nichts dergleichen angezeigt. Nur das was ich hochgeladen habe. Die Größe des Files habe ich aus dem Explorer.


Alt 14.08.2006, 21:44   #6
Mellosun
 
Bitte HiJackThis Logfile überprüfen - Standard

Bitte HiJackThis Logfile überprüfen



Ah ja, also wurde als Größe 0KB angezeigt?

Das steht ganz unten, nach all den Scannern, die das File ausgewertet haben.

Zur Erklärung:

Manche Schadprogramme Tarnen sich so....wenn da 0KB stehen sollte, ist was faul! Also schau mal ob du die größe findest!
__________________
--> Bitte HiJackThis Logfile überprüfen

Antwort

Themen zu Bitte HiJackThis Logfile überprüfen
ad-aware, adobe, appinit_dlls, bho, excel, explorer, firewall, google, helper, hijack, hijackthis, hijackthis logfile, icqtoolbar, internet, internet explorer, logfile, messenger, microsoft, monitor, officescan, programme, prüfen, server, software, system, temp, trend micro, tuneup utilities, windows, windows xp, windows\temp




Ähnliche Themen: Bitte HiJackThis Logfile überprüfen


  1. Hijackthis log überprüfen bitte
    Log-Analyse und Auswertung - 17.10.2009 (1)
  2. Bitte überprüfen ! hijackthis
    Log-Analyse und Auswertung - 29.05.2009 (1)
  3. Bitte hijackthis-Log überprüfen
    Mülltonne - 28.12.2008 (0)
  4. HiJackThis LogFile auf Hacker überprüfen
    Log-Analyse und Auswertung - 30.06.2008 (5)
  5. Mal bitte HIjackthis überprüfen! thx
    Mülltonne - 29.06.2008 (0)
  6. HiJackThis Logfile bitte überprüfen!
    Mülltonne - 19.12.2007 (0)
  7. HiJackThis Log BITTE überprüfen!!
    Mülltonne - 07.10.2007 (0)
  8. HiJackThis Logfile bitte überprüfen!
    Log-Analyse und Auswertung - 12.08.2007 (1)
  9. Bitte HiJackthis Log überprüfen!!!
    Log-Analyse und Auswertung - 05.07.2007 (5)
  10. bitte hijackthis logfile überprüfen
    Mülltonne - 24.02.2007 (2)
  11. Hijackthis Logfile überprüfen, bitte :)
    Log-Analyse und Auswertung - 01.12.2006 (2)
  12. Bitte mal Hijackthis-logfile überprüfen!
    Log-Analyse und Auswertung - 28.05.2006 (3)
  13. Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE
    Log-Analyse und Auswertung - 18.03.2006 (10)
  14. HiJackThis-Log - Bitte überprüfen
    Log-Analyse und Auswertung - 07.08.2005 (5)
  15. Kann bitte jemand meine HiJackThis logfile überprüfen??
    Log-Analyse und Auswertung - 27.06.2005 (9)
  16. HijackThis Log - Bitte Überprüfen
    Log-Analyse und Auswertung - 13.06.2005 (3)
  17. Kann das mal bitte jemand überprüfen?Logfile of HijackThis v1.99.1
    Log-Analyse und Auswertung - 19.03.2005 (5)

Zum Thema Bitte HiJackThis Logfile überprüfen - Hallo, könnte mir bitte jemand folgendes Logfile prüfen ich habe Probleme mit clickspring. Logfile of HijackThis v1.99.1 Scan saved at 21:55:25, on 14.08.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: - Bitte HiJackThis Logfile überprüfen...
Archiv
Du betrachtest: Bitte HiJackThis Logfile überprüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.