Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: werde falsch verlinkt - mein hijackthi-log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.08.2007, 17:11   #16
nochdigger
 
werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



Hallo

zeige uns bitte ein neues HijackThis Log, benenne aber vorher die Hijackthis.exe um in z.B. ABC.exe.


Lass diese Datei(en)
E:\programme\vlc_mediaplayer\vlc.exe
hier Virustotal
hier VirSCAN.org - The Mutli-Engine Virus Scanner v1.00 Beta,Support 29 AntiVirus Engine, Last Update(070821)
oder hier Jotti
überprüfen (kann einige Minuten dauern),
poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben,
bitte auch wenn nichts gefunden wurde.


MFG

Alt 23.08.2007, 12:14   #17
marf
 
werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



ok...
hier ist das ergebnis:

der scan mit virustotal:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.8.22.0 2007.08.23 Win-AppCare/Stud.33430
AntiVir 7.4.1.63 2007.08.23 ADSPY/Stud.D.1
Authentium 4.93.8 2007.08.22 W32/Trojan.ABOK
Avast 4.7.1029.0 2007.08.22 Win32:Trojano-3384
AVG 7.5.0.484 2007.08.22 Adware Generic.XRE
BitDefender 7.2 2007.08.23 Adware.Stud.P
CAT-QuickHeal 9.00 2007.08.22 AdWare.Stud.d (Not a Virus)
ClamAV 0.91 2007.08.23 Adware.Dropper-3
DrWeb 4.33 2007.08.23 -
eSafe 7.0.15.0 2007.08.22 suspicious Trojan/Worm
eTrust-Vet 31.1.5082 2007.08.23 -
Ewido 4.0 2007.08.23 Adware.Stud
FileAdvisor 1 2007.08.23 Low threat detected
Fortinet 2.91.0.0 2007.08.23 Adware/Stud
F-Prot 4.3.2.48 2007.08.22 W32/Trojan.ABOK
F-Secure 6.70.13030.0 2007.08.23 -
Ikarus T3.1.1.12 2007.08.23 not-a-virus:AdWare.Win32.Stud.d
Kaspersky 4.0.2.24 2007.08.23 not-a-virus:AdWare.Win32.Stud.d
McAfee 5103 2007.08.22 -
Microsoft 1.2803 2007.08.23 -
NOD32v2 2478 2007.08.23 Win32/Adware.BHO.AA
Norman 5.80.02 2007.08.22 W32/Stud.AA
Panda 9.0.0.4 2007.08.23 Adware/CWS.Yexe
Prevx1 V2 2007.08.23 -
Rising 19.37.32.00 2007.08.23 Adware.Stud.d
Sophos 4.20.0 2007.08.23 Mapkon Installer
Sunbelt 2.2.907.0 2007.08.23 -
Symantec 10 2007.08.23 -
TheHacker 6.1.8.171 2007.08.23 Adware/Stud.d
VBA32 3.12.2.3 2007.08.23 AdWare.Win32.Stud.d
VirusBuster 4.3.26:9 2007.08.22 Adware.BHO.EC
Webwasher-Gateway 6.0.1 2007.08.23 Ad-Spyware.Stud.D.1
weitere Informationen
File size: 33473 bytes
MD5: 371b57ff719b71d6718592f7dea4767d
SHA1: 43657bd744230c2d4a6b61ce1ba8dc6d3b0283a1
packers: UPX, UPX
packers: UPX
Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=371b57ff719b71d6718592f7dea4767d


und hier der hijackthis-log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:13:10, on 23.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
E:\programme\adware\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Novadigm\ManagementAgent\nvdkit.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Venturi Client\Client\ventc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\HPQ\IAM\bin\asghost.exe
C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Hp\HP Software Update\HPWuSchd2.exe
C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Softwin\BitDefender8\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
E:\programme\trillian\Trillian\trillian.exe
C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\iTunes\iTunes.exe
C:\Programme\Java\jre1.5.0_06\bin\jucheck.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\programme\hijackthis\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://spiegel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\HPQ\IAM\Bin\ItIeAddIN.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PTHOSTTR] C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [WatchDog] C:\Programme\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] E:\programme\corel_draw\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=092207 serial=DR12WCX-1308164-QZN lang=DE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\programme\adobe\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Trillian.lnk = E:\programme\trillian\Trillian\trillian.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DVD Check.lnk = C:\Programme\InterVideo\DVD Check\DVDCheck.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\programme\ICQ6\ICQ.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O14 - IERESET.INF: START_PAGE_URL=h*p://www.hp.com
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h*p://go.divx.com/plugin/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: OneCard - C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - E:\programme\adware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Radia Management Agent (rma) - Unknown owner - C:/Novadigm/ManagementAgent/nvdkit.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Venturi Client (Venturi2) - Venturi Wireless - C:\Programme\Venturi Client\Client\ventc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 9792 bytes
__________________


Alt 23.08.2007, 18:58   #18
nochdigger
 
werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



Hallo


lösche bitte im abgesicherten Modus (beim start F8 drücken) diese Datei(en) :

E:\programme\vlc_mediaplayer\vlc.exe

E:\programme\hijackthis\HiJackThis\backups\backup-20070908-132121-797.dll

leere anschließend den Mülleimer und starte dein System neu in den normalen Modus.

Lade dir den Ccleaner runter
- Ccleaner installieren (die toolbar nicht installieren) und starten
- wähle unter Options --> Settings --> German
- bereinige dein System
- lass auch die fehler in der registry beheben --> unter "Probleme" --> nach Fehlern suchen --> Fehler beheben...bis nix mehr gefunden wird.


Bitte Antivir updaten und einen Fullscan im abgesicherten Modus laufen lassen.


Du hast XPAntispy installiert, hattest du bei dieser Gelegenheit den Zugriff auf die Registry unterbunden?


Berichte bitte ob es noch Probleme gibt.

MFG
__________________

Alt 24.08.2007, 14:51   #19
marf
 
werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



wie bereinige ich denn genau das system mit ccleaner?

weil wenn ich den button "starte ccleaner" drücke erscheint ein fenster mit der info das diese anwendung dateien von meinem system löscht...

ist das egal?

Alt 24.08.2007, 14:55   #20
.::|||::.
 

werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



Zitat:
Zitat von marf Beitrag anzeigen
wie bereinige ich denn genau das system mit ccleaner?

weil wenn ich den button "starte ccleaner" drücke erscheint ein fenster mit der info das diese anwendung dateien von meinem system löscht...

ist das egal?
Ja denn du willst die Dateien ja löschen, oder etwa nicht? (Es sind nur Tempöräre Dateien oder die uas dem Papierkorb)
Klick auf "Diese Meldung nicht mehr anzeigen" und dann "Ja"!
Mfg

__________________
.::Never touch a running system::.
.::Hijackthis::..::eScan::..::Virustotal::..::Killbox::..::Neuaufsetzen::.

Alt 25.08.2007, 16:39   #21
marf
 
werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



hier ist das ergebnis der antivir tests:



AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Samstag, 25. August 2007 16:54

Es wird nach 1033687 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Mark
Computername: JABIL-32B4C3BE1

Versionsinformationen:
BUILD.DAT : 247 14437 Bytes 10.05.2007 11:52:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 21.04.2007 20:31:15
AVSCAN.DLL : 7.0.4.0 41000 Bytes 19.04.2007 11:25:27
LUKE.DLL : 7.0.4.11 143400 Bytes 19.04.2007 11:25:28
LUKERES.DLL : 7.0.4.0 10792 Bytes 19.04.2007 11:25:28
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 08:15:44
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10.07.2007 10:03:05
ANTIVIR2.VDF : 6.39.1.15 1451008 Bytes 17.08.2007 10:59:54
ANTIVIR3.VDF : 6.39.1.42 93184 Bytes 24.08.2007 14:46:51
AVEWIN32.DLL : 7.4.1.63 2724352 Bytes 25.08.2007 14:46:51
AVWINLL.DLL : 1.0.0.7 14376 Bytes 19.04.2007 11:25:27
AVPREF.DLL : 7.0.2.1 24616 Bytes 19.04.2007 11:25:27
AVREP.DLL : 7.0.0.1 155688 Bytes 19.04.2007 11:25:28
AVPACK32.DLL : 7.3.0.15 360488 Bytes 04.08.2007 12:08:39
AVREG.DLL : 7.0.1.2 31784 Bytes 19.04.2007 11:25:27
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 19.04.2007 11:25:26
AVARKT.DLL : 1.0.0.17 278568 Bytes 09.05.2007 09:56:37
NETNT.DLL : 7.0.0.0 7720 Bytes 19.04.2007 11:25:28
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 19.04.2007 11:25:22
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19.04.2007 11:25:22

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Festplatten
Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\alldiscs.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: E:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Samstag, 25. August 2007 16:54

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'asghost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'aawservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '13' Prozesse mit '13' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '33' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'E:\'


Ende des Suchlaufs: Samstag, 25. August 2007 17:27
Benötigte Zeit: 33:03 min

Der Suchlauf wurde vollständig durchgeführt.

5953 Verzeichnisse wurden überprüft
222032 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 davon wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
222032 Dateien ohne Befall
1002 Archive wurden durchsucht
1 Warnungen
0 Hinweise
0 Versteckte Objekte wurden gefunden



mfg
marf

Alt 25.08.2007, 17:46   #22
.::|||::.
 

werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



Zitat:
Zitat von marf Beitrag anzeigen
Der Suchlauf wurde vollständig durchgeführt.

5953 Verzeichnisse wurden überprüft
222032 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 davon wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
222032 Dateien ohne Befall
1002 Archive wurden durchsucht
1 Warnungen
0 Hinweise
0 Versteckte Objekte wurden gefunden
Das sieht doch gut aus!
Hast du denn immer noch Probleme?
Mfg
__________________
.::Never touch a running system::.
.::Hijackthis::..::eScan::..::Virustotal::..::Killbox::..::Neuaufsetzen::.

Alt 25.08.2007, 19:10   #23
marf
 
werde falsch verlinkt - mein hijackthi-log - Standard

werde falsch verlinkt - mein hijackthi-log



nee...alles klaro...

VIEEEEEEEEEEEELEN DANK!!!!!!!!!!!!!!!!!!!!!!!!

gruss
marf

Antwort

Themen zu werde falsch verlinkt - mein hijackthi-log
adobe, antivir, aufrufe, avira, bho, canon, ctfmon.exe, defender, excel, explorer, falsch verlinkt, festplatte, google, hijack, hkus\s-1-5-18, internet, internet explorer, launch, monitor, object, problem, registry, rundll, s-1-5-18, security, seiten, server, software, spyware, system, trend micro, urlsearchhook, windows, windows xp




Ähnliche Themen: werde falsch verlinkt - mein hijackthi-log


  1. Google verlinkt sich falsch
    Log-Analyse und Auswertung - 23.10.2012 (23)
  2. Google verlinkt falsch - Lösung?
    Log-Analyse und Auswertung - 29.04.2011 (19)
  3. Google verlinkt falsch
    Log-Analyse und Auswertung - 27.04.2011 (1)
  4. Google verlinkt mich falsch
    Plagegeister aller Art und deren Bekämpfung - 07.04.2011 (27)
  5. Trojaner an Bort? Werde falsch verlinkt!
    Plagegeister aller Art und deren Bekämpfung - 28.03.2011 (1)
  6. Google verlinkt falsch / gomeo
    Log-Analyse und Auswertung - 08.12.2010 (4)
  7. Google verlinkt falsch bzw. andere links leiten falsch weiter!
    Log-Analyse und Auswertung - 01.02.2010 (17)
  8. Google verlinkt falsch im FF und IE
    Log-Analyse und Auswertung - 09.08.2009 (3)
  9. Google verlinkt falsch
    Log-Analyse und Auswertung - 07.06.2009 (35)
  10. Goolge verlinkt falsch!
    Log-Analyse und Auswertung - 12.01.2009 (1)
  11. Google verlinkt falsch
    Plagegeister aller Art und deren Bekämpfung - 20.12.2008 (0)
  12. Google verlinkt falsch - Laienlösung !!!
    Plagegeister aller Art und deren Bekämpfung - 14.09.2008 (25)
  13. Falsch Verlinkt
    Plagegeister aller Art und deren Bekämpfung - 31.12.2007 (13)
  14. Google verlinkt falsch
    Log-Analyse und Auswertung - 11.10.2007 (9)
  15. Google verlinkt falsch
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (4)
  16. URL's falsch verlinkt
    Log-Analyse und Auswertung - 01.05.2007 (9)
  17. Mozilla Firefox 1.5.0.5 verlinkt falsch!
    Plagegeister aller Art und deren Bekämpfung - 05.10.2006 (9)

Zum Thema werde falsch verlinkt - mein hijackthi-log - Hallo zeige uns bitte ein neues HijackThis Log, benenne aber vorher die Hijackthis.exe um in z.B. ABC.exe. Lass diese Datei(en) E:\programme\vlc_mediaplayer\ vlc.exe hier Virustotal hier VirSCAN.org - The Mutli-Engine Virus - werde falsch verlinkt - mein hijackthi-log...
Archiv
Du betrachtest: werde falsch verlinkt - mein hijackthi-log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.