![]() |
| |||||||
Log-Analyse und Auswertung: HijackThis - Bitte um AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() ![]() ![]() ![]() | HijackThis - Bitte um Auswertung Hallo Speedyweb, Meinst Du mit Softwarestand und Formatieren einen Befall oder die fehlenden Updates ?grüße, schneipi |
| | #2 | ||
| Gast | HijackThis - Bitte um AuswertungZitat:
das ganze könnte in arbeit ausarten, gruß nach salzburg ![]() und bei dem gewirr Zitat:
|
| | #3 |
![]() ![]() ![]() ![]() | HijackThis - Bitte um Auswertung Hallo,
__________________ot. Ich frage mich seit zwei Tagen ob im HijackThis Forum Feiertagsruhe ist und ob heute ein Brückentag genommen wird...? Ob derjenige den ich meine ,wohl weiß das er gemeint ist... Übrigens Speedy... deine Link`s in der Signatur funzen nicht.... Irrlicht |
| | #4 |
![]() ![]() | HijackThis - Bitte um Auswertung hier die auswertung von vundofix: Beginning removal... Beginning removal... VundoFix V6.3.23 Checking Java version... Sun Java not detected Scan started at 19:15:53 18.05.2007 Listing files found while scanning.... C:\WINDOWS\System32\awtst.dll C:\WINDOWS\System32\dpjhwqpq.dll C:\WINDOWS\system32\ideynmhg.exe C:\WINDOWS\System32\tstwa.bak1 C:\WINDOWS\System32\tstwa.bak2 C:\WINDOWS\System32\tstwa.ini C:\WINDOWS\System32\tstwa.ini2 C:\WINDOWS\System32\tstwa.tmp Beginning removal... Attempting to delete C:\WINDOWS\System32\awtst.dll C:\WINDOWS\System32\awtst.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\ideynmhg.exe C:\WINDOWS\system32\ideynmhg.exe Has been deleted! Attempting to delete C:\WINDOWS\System32\tstwa.bak1 C:\WINDOWS\System32\tstwa.bak1 Has been deleted! Attempting to delete C:\WINDOWS\System32\tstwa.bak2 C:\WINDOWS\System32\tstwa.bak2 Has been deleted! Attempting to delete C:\WINDOWS\System32\tstwa.ini C:\WINDOWS\System32\tstwa.ini Has been deleted! Attempting to delete C:\WINDOWS\System32\tstwa.ini2 C:\WINDOWS\System32\tstwa.ini2 Has been deleted! Attempting to delete C:\WINDOWS\System32\tstwa.tmp C:\WINDOWS\System32\tstwa.tmp Has been deleted! Performing Repairs to the registry. Done! |
| | #5 |
![]() ![]() | HijackThis - Bitte um Auswertung hoffe, du meinst das so... Code:
ATTFilter ----- Root -----------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\
18.05.2007 19:48 43 filelist.txt
18.05.2007 19:43 268 sqmdata12.sqm
18.05.2007 19:43 244 sqmnoopt12.sqm
18.05.2007 19:39 390.070.272 pagefile.sys
18.05.2007 19:37 1.269 vundofix.txt
18.05.2007 18:04 268 sqmdata11.sqm
18.05.2007 18:04 244 sqmnoopt11.sqm
18.05.2007 17:25 268 sqmdata10.sqm
18.05.2007 17:25 244 sqmnoopt10.sqm
16.05.2007 20:16 268 sqmdata09.sqm
16.05.2007 20:16 244 sqmnoopt09.sqm
16.05.2007 14:41 268 sqmdata08.sqm
16.05.2007 14:41 244 sqmnoopt08.sqm
16.05.2007 02:57 194 boot.ini
16.05.2007 02:39 268 sqmdata07.sqm
16.05.2007 02:39 244 sqmnoopt07.sqm
----- Windows --------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\WINDOWS
18.05.2007 19:41 1.363.952 WindowsUpdate.log
18.05.2007 19:39 0 0.log
18.05.2007 19:39 2.048 bootstat.dat
18.05.2007 17:34 386.442 ntbtlog.txt
18.05.2007 17:29 32.626 SchedLgU.Txt
16.05.2007 23:13 374.861 setupapi.log
16.05.2007 02:57 504 win.ini
16.05.2007 02:57 246 system.ini
16.05.2007 02:20 296 Versatel.log
----- System ---
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\WINDOWS\system
----- System 32 (Achtung: Zeitfenster beachten!) ---
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\WINDOWS\system32
18.05.2007 16:25 2.184 wpa.dbl
16.05.2007 23:07 311.938 perfh009.dat
16.05.2007 23:07 40.326 perfc009.dat
16.05.2007 23:07 317.168 perfh007.dat
16.05.2007 23:07 48.552 perfc007.dat
16.05.2007 23:07 723.744 PerfStringBackup.INI
16.05.2007 20:54 1.076 hggdd.exe
1794 Datei(en) 280.396.163 Bytes
0 Verzeichnis(se), 15.644.049.408 Bytes frei
----- Prefetch -------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\WINDOWS\Prefetch
18.05.2007 19:48 4.040 FIND.EXE-0EC32F1E.pf
18.05.2007 19:48 6.436 CMD.EXE-087B4001.pf
18.05.2007 19:48 32.984 EXPLORER.EXE-082F38A9.pf
18.05.2007 19:46 15.396 NOTEPAD.EXE-336351A9.pf
18.05.2007 19:45 17.824 AVGNT.EXE-36CA4640.pf
18.05.2007 19:44 48.126 AVGUARD.EXE-3490B18B.pf
18.05.2007 19:43 42.468 AVNOTIFY.EXE-22AE9451.pf
18.05.2007 19:43 55.272 IEXPLORE.EXE-2CA9778D.pf
18.05.2007 19:42 18.090 WUAUCLT.EXE-399A8E72.pf
18.05.2007 19:42 8.432 JAVA.EXE-310DF52D.pf
18.05.2007 19:41 5.826 UPDATE.EXE-13D57D76.pf
18.05.2007 19:41 494.020 NTOSBOOT-B00DFAAD.pf
18.05.2007 19:37 8.126 REGEDIT.EXE-1B606482.pf
18.05.2007 19:37 8.644 VUNDOFIXSVC.EXE-18ADD79E.pf
18.05.2007 19:34 20.404 GUARDGUI.EXE-1BD45C30.pf
18.05.2007 19:24 39.188 AVCENTER.EXE-37584419.pf
18.05.2007 19:16 12.622 VUNDOFIX.EXE-187D1BFF.pf
18.05.2007 19:07 4.370 LOGON.SCR-151EFAEA.pf
18.05.2007 18:10 11.510 HIJACKTHIS.EXE-0F5ED41A.pf
18.05.2007 18:09 6.818 DUMPREP.EXE-1B46F901.pf
18.05.2007 18:09 12.258 HIJACKTHIS.EXE-03F7B043.pf
18.05.2007 18:08 12.026 HIJACKTHIS.EXE-076F7394.pf
18.05.2007 18:08 5.814 HIJACKTHIS.EXE-12D6976B.pf
18.05.2007 17:48 35.304 RUNDLL32.EXE-26DA8C9B.pf
18.05.2007 17:47 16.172 WMIPRVSE.EXE-28F301A9.pf
18.05.2007 17:46 8.840 WLANCFG5.EXE-034080C1.pf
18.05.2007 17:46 17.074 ICQLITE.EXE-2AEFACA7.pf
18.05.2007 17:46 3.196 READER_SL.EXE-36135169.pf
18.05.2007 17:46 5.420 MSNMSGR.EXE-091111D0.pf
18.05.2007 17:46 3.964 SCHED.EXE-236A886F.pf
18.05.2007 17:46 9.634 JUCHECK.EXE-010DD9D0.pf
18.05.2007 17:46 10.494 JUSCHED.EXE-12500630.pf
18.05.2007 17:21 5.406 HIJACKTHIS.EXE-1E3DBB42.pf
18.05.2007 17:20 17.648 TASKMGR.EXE-20256C55.pf
18.05.2007 17:19 8.886 PREUPD.EXE-358AA1C1.pf
18.05.2007 17:09 5.874 USERINIT.EXE-30B18140.pf
18.05.2007 17:09 4.396 SPOOLSV.EXE-282F76A7.pf
18.05.2007 17:09 11.242 SVCHOST.EXE-3530F672.pf
18.05.2007 17:09 3.038 LSASS.EXE-20DB6D1B.pf
18.05.2007 17:09 2.882 SERVICES.EXE-2F433351.pf
18.05.2007 17:09 6.866 WINLOGON.EXE-32C57D49.pf
18.05.2007 17:09 8.480 CSRSS.EXE-12B63473.pf
18.05.2007 17:09 10.540 SMSS.EXE-22F38377.pf
18.05.2007 17:09 1.020 AUTOCHK.EXE-2F8C59C3.pf
17.05.2007 01:45 14.054 HELPSVC.EXE-2878DDA2.pf
16.05.2007 23:41 14.192 DFRGNTFS.EXE-269967DF.pf
16.05.2007 23:40 12.796 DEFRAG.EXE-273F131E.pf
16.05.2007 23:40 112.796 Layout.ini
16.05.2007 23:03 21.660 SUYAHPKM.EXE-1960005F.pf
16.05.2007 21:22 20.612 GETFLASH.EXE-06BD8A00.pf
16.05.2007 20:46 55.660 REGSVR32.EXE-25EEFE2F.pf
16.05.2007 20:43 18.330 RUNONCE.EXE-2803F297.pf
16.05.2007 20:21 7.104 MPNOTIFY.EXE-3631A846.pf
16.05.2007 14:35 23.616 MMC.EXE-15688AA5.pf
16.05.2007 14:30 7.928 RUNDLL32.EXE-451FC2C0.pf
16.05.2007 02:53 73.020 LIMEWIRE.EXE-1CE6208C.pf
16.05.2007 02:43 18.644 SONYDIR.EXE-28A09C88.pf
16.05.2007 02:42 56.908 WMPLAYER.EXE-09969332.pf
16.05.2007 02:38 31.308 RUNDLL32.EXE-492F8754.pf
16.05.2007 02:37 41.608 MSHTA.EXE-331DF029.pf
16.05.2007 02:30 13.904 RESIDENCE.EXE-01511A9B.pf
16.05.2007 02:30 16.558 SONYTRAY.EXE-003A974A.pf
16.05.2007 02:30 27.144 MSMSGS.EXE-32066BA5.pf
16.05.2007 02:20 8.728 WSUTIL.EXE-2B577F06.pf
74 Datei(en) 1.897.190 Bytes
0 Verzeichnis(se), 15.644.045.312 Bytes frei
----- Tasks ----------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\WINDOWS\tasks
18.05.2007 19:39 6 SA.DAT
2 Datei(en) 71 Bytes
0 Verzeichnis(se), 15.644.045.312 Bytes frei
----- Windows/Temp -----------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\WINDOWS\Temp
18.05.2007 19:41 0 Upd3.tmp
18.05.2007 17:19 0 Upd2.tmp
16.05.2007 23:14 93.696 A055.tmp
16.05.2007 21:28 93.696 E07B.tmp
16.05.2007 20:44 0 Upd1.tmp
16.05.2007 20:27 93.696 BCEA.tmp
16.05.2007 20:15 16.384 Perflib_Perfdata_c30.dat
11 Datei(en) 650.134 Bytes
0 Verzeichnis(se), 15.644.045.312 Bytes frei
----- Temp -----------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 18AC-815F
Verzeichnis von C:\DOKUME~1\Steffi\LOKALE~1\Temp
18.05.2007 19:41 98.529 jusched.log
18.05.2007 19:15 32.768 ~DF60F.tmp
18.05.2007 18:09 16.384 ~DF4189.tmp
18.05.2007 18:08 16.384 ~DFF2D8.tmp
18.05.2007 17:48 132.640 tdwpbjfm.dll
18.05.2007 17:20 132.640 hnykandl.dll
16.05.2007 02:49 1.234 PortalApp.xml
MsiExec.txt
339 Datei(en) 22.595.334 Bytes
0 Verzeichnis(se), 15.644.024.832 Bytes frei
|
| | #6 | |
![]() ![]() ![]() ![]() | HijackThis - Bitte um Auswertung Hallo, um mal Klartext zu sprechen...... Zitat:
Da hat sich eine veritable Sammlung von Backdoortrojanern und sonstigem Übel eingefunden..... Eine Bereinigung ist hier meines Erachtens völlig sinnlos ! Auch weil die Kiste sofort wieder Probleme macht,weil der Patchstand absolut ungenügend ist. Das Service Pack 2 besorgen von Freunden/Bekannten leihen und ab in die FAQ Sektion und sich intensiv mit dem Thread zum Neuaufsetzen des Systems beschäftigen. Nach dem Neuaufsetzen unbedingt sämtliche Passwörter ändern ! Irrlicht, der nicht glauben mag ,was er da sieht... |
![]() |
| Themen zu HijackThis - Bitte um Auswertung |
| adobe, antivirus, application, avira, bho, einstellungen, explorer, file, helper, hijack, hijackthis, internet, internet explorer, log, log file, netgear, pdf, programm, programme, scan, software, system, temp, urlsearchhook, viren, windows, windows xp |