Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: logfile bitte prüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.08.2006, 17:21   #1
baracus
 
logfile bitte prüfen - Standard

logfile bitte prüfen



und zwar ist mein IE in letzter zeit SEHR anfälllig bzw zeigt mein bitdefender immer virenwarnungen an. immer wenn ich eine seite betrete bzw meinen router anspreche kommt eine flut von meldungen - in meinem aktuellen fall allerdings steht als bezeichnung immer popup irgendwas (alles in temporäre internet files ordner) ...
das war vorher noch nie so - als würde mein PC die viren wie ein magnet anziehen; das ist in den letzten 1-2 wochen 3 mal passiert - nach einer zeit stoppt dann die virenflut- allerdings weiss ich nicht woran das liegt da ich immer mehrere gegenmassnahmen ergreife. mich stört halt am allermeisten das mein system oder bitdefender jetzt so anfällig geworden ist da es sonst nie vorgekommen ist.

habe schon geprüft mit :
-security task manager keine unbekannten einträge
-task man keine unbekannten einträge
-alles temporäre geleert

zur log habe ich 2 fragen

1:installshield zeile was macht die ?
kann ich die löschen

2: 017- was macht die zeile / was passiert wenn ich die lösche?

Logfile of HijackThis v1.99.1
Scan saved at 17:05:37, on 29.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender9\bdmcon.exe
C:\programme\softwin\bitdefender9\bdnagent.exe
C:\programme\softwin\bitdefender9\bdswitch.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\alt verteilen BURN oder C\HijackThis.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Programme\Softwin\BitDefender9\bdswitch.exe"
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7F6080D-4E27-4771-A7B0-63B0595E9B2E}: NameServer = 192.168.2.1
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 29.08.2006, 17:30   #2
Sunny
Administrator
> Competence Manager
 

logfile bitte prüfen - Standard

logfile bitte prüfen



Zitat:
Zitat von baracus
und zwar ist mein IE in letzter zeit SEHR anfälllig bzw zeigt mein bitdefender immer virenwarnungen an.
Hallo,

versuch es doch als erstes mal mit einem sicheren Browser, z.B. Firefox, ist schneller, übersichtlicher und komfortabler als der IE.
Was hat Bitdefender denn für Viren gefunden, und vor allem wo?

Zitat:
1:installshield zeile was macht die ?
kann ich die löschen
Ja kannst du fixen, war meiner Ansicht eine Treiberroutine bzw. ein Treiber.

Zitat:
2: 017- was macht die zeile / was passiert wenn ich die lösche?
Es passiert nichts, die Zeile wird immer wieder auftauchen. (gehört zu deinem Router!)

Dein Logfile sieht "clean" aus, scanne dein System daher mal mit eScan, Anleitung dazu in meiner Signatur!

Gruß
Sunny
__________________

__________________

Alt 29.08.2006, 18:13   #3
baracus
 
logfile bitte prüfen - Standard

logfile bitte prüfen



vielen dank für die schnelle hilfe
kann man denn die lesezeichen auch mit übernehmen bei firefox?

werde auf jeden fall mal scannen

habe auch mal nach neuen windowsupdates überprüft und folgendes bei der microsoft seite gefunden:
Microsoft .NET Framework 1.1 Service Pack 1
Durch das Microsoft .NET Framework 1.1 Service Pack 1 werden verschiedene Probleme gelöst, die nach der ersten Version von Microsoft .NET Framework 1.1 festgestellt wurden. Es handelt sich dabei unter anderem auch um Sicherheitslücken. Nach der Installation dieser Komponente müssen Sie gegebenenfalls den Computer neu starten. Das Service Pack kann nach der Installation nicht mehr entfernt werden

nur war ich skeptisch da es service pack 1 ist aber ich ja service pack 2 habe. kann ich es aber trotzdem installieren ?

und ist microsoft NET immer an ? denn nur dann ist das mit der sicherheit ja relevant. - ich denke microsoft NET wird immer nur (bei mir zumindest) mit der USENET software zusammen geöffnet. hatte auch schonmal gedacht mal eine alte version von usenet zu installieren weil ich meine da wurde noch nicht microsoft NET vorrausgesetzt..
__________________

Alt 29.08.2006, 18:26   #4
baracus
 
logfile bitte prüfen - Standard

logfile bitte prüfen



installshield erscheint übrigens nach dem fixen immer beim nächsten scan immer wieder auf.

die virenflut hat seit einer minute etwa aufgehört (hatte bitdefender scan einmal durchlaufen lassen- aber auch zur gleichen zeit die 2 einträge gefixt also wieder mehrere sachen gleichzeitig...)
die frage ist aber nur wann die nächste flut kommt

eben konnte ich ausserdem nicht auf seiten im netz zugreifen - habe mal in netzwerkeinstellungen nachgeguckt und musste da den DNS server adresse wieder eintragen. vielleicht ist die adresse gelöscht wurden durch den einen gefixten eintrag

PS die viren sinds IMMER im "temp internet files" ORDNER

Geändert von baracus (29.08.2006 um 19:06 Uhr)

Antwort

Themen zu logfile bitte prüfen
bitdefender, dateien, defender, desktop, explorer, frage, hijack, hijackthis, hotkey, internet, internet explorer, log, logfile, mehrere, ordner, popup, programme, prüfen, router, server, system, system32, update, virus, windows, windows xp



Ähnliche Themen: logfile bitte prüfen


  1. Bitte HJT Logfile prüfen
    Log-Analyse und Auswertung - 16.07.2008 (45)
  2. Bitte Logfile prüfen
    Log-Analyse und Auswertung - 04.07.2008 (8)
  3. Bitte Logfile prüfen
    Mülltonne - 02.07.2008 (0)
  4. Bitte Logfile prüfen!
    Log-Analyse und Auswertung - 10.02.2008 (3)
  5. Bitte logfile prüfen
    Log-Analyse und Auswertung - 08.02.2008 (2)
  6. Bitte Logfile prüfen
    Log-Analyse und Auswertung - 31.07.2007 (10)
  7. bitte Logfile prüfen!?
    Log-Analyse und Auswertung - 26.07.2006 (4)
  8. Bitte Logfile prüfen
    Mülltonne - 18.07.2006 (2)
  9. Bitte Logfile Prüfen!
    Log-Analyse und Auswertung - 17.05.2006 (2)
  10. Logfile bitte prüfen
    Log-Analyse und Auswertung - 06.07.2005 (3)
  11. Bitte Logfile prüfen !!!
    Log-Analyse und Auswertung - 05.07.2005 (2)
  12. Bitte Logfile prüfen
    Log-Analyse und Auswertung - 09.06.2005 (5)
  13. Logfile bitte prüfen
    Log-Analyse und Auswertung - 01.05.2005 (12)
  14. Bitte Logfile prüfen!
    Log-Analyse und Auswertung - 04.03.2005 (1)
  15. Bitte mal logfile prüfen !!!!
    Log-Analyse und Auswertung - 02.02.2005 (6)
  16. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  17. Bitte 2. Logfile prüfen
    Log-Analyse und Auswertung - 29.06.2004 (4)

Zum Thema logfile bitte prüfen - und zwar ist mein IE in letzter zeit SEHR anfälllig bzw zeigt mein bitdefender immer virenwarnungen an. immer wenn ich eine seite betrete bzw meinen router anspreche kommt eine flut - logfile bitte prüfen...
Archiv
Du betrachtest: logfile bitte prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.