Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist mein System sauber?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 24.06.2008, 15:03   #1
Damnek
 
Ist mein System sauber? - Standard

Ist mein System sauber?



Hallo,
bin neu hier und wollte mal fragen ob mein System sauber ist!!!
Wär euch sehr dankbar dafür!

Hier mein Hijack this Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:59:53, on 24.06.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
E:\Programme\Sandboxie\SbieSvc.exe
C:\Programme\SiteAdvisor\6261\SAService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe
C:\Programme\abit\abit uGuru\AirPaceWifi.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\Programme\SiteAdvisor\6261\SiteAdv.exe
C:\Programme\Logitech\Profiler\lwemon.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
E:\Programme\Sandboxie\SbieCtrl.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
G:\PidginPortable\Pidgin\App\Pidgin\pidgin-portable.exe
E:\Programme\Sandboxie\SandboxieRpcSs.exe
E:\Programme\Sandboxie\SandboxieDcomLaunch.exe
C:\Sandbox\+++++++\DefaultBox\drive\E\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\+++++++\Desktop\Internet\Sicherheit\Hijack This 2.0.2\HiJackThis202.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = [url=http://www.siteadvisor.com/postinstall/?suite=false&premium=false&client_ver=2.5.0.6172&client_type=IEPlugin]SiteAdvisor - Getting Started[/ur+l]
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [AirPaceWifi] "C:\Programme\abit\abit uGuru\AirPaceWifi.exe" -nogui
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe"
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Programme\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Programme\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - E:\Programme\Sandboxie\SbieSvc.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe

--
End of file - 5853 bytes

Alt 24.06.2008, 17:13   #2
nochdigger
 
Ist mein System sauber? - Standard

Ist mein System sauber?



Hallo

Zitat:
und wollte mal fragen ob mein System sauber ist!
das anhand eines HijackThis Logs zu sagen wäre sehr gewagt ,
in deinem Log ist jedenfalls nix zu entdecken was mich beunruhigen würde.
Wenn du dein Log selbst mal prüfen möchtest kannst das auch hier tun
HijackThis Logfileauswertung
Log einfügen und auswerten lassen...
wenn dann fragen auftreten, frage hier oder in den einschlägigen Foren nach.

MFG
__________________

__________________

Alt 24.06.2008, 17:33   #3
Damnek
 
Ist mein System sauber? - Standard

Ist mein System sauber?



Zitat:
Zitat von nochdigger Beitrag anzeigen
Hallo


das anhand eines HijackThis Logs zu sagen wäre sehr gewagt ,
in deinem Log ist jedenfalls nix zu entdecken was mich beunruhigen würde.
Wenn du dein Log selbst mal prüfen möchtest kannst das auch hier tun
HijackThis Logfileauswertung
Log einfügen und auswerten lassen...
wenn dann fragen auftreten, frage hier oder in den einschlägigen Foren nach.

MFG
Hab mir schon gedacht das nichts zu finden ist. Das System musste ich auch vor 5 tagen neu aufsetzten. Blos meldete mir Kaspersky (computerbild edition) vorgestern bei der Insatallation von Mcaffe siteadvisor trojan.generic (glaube mal das es ein false war). Wollte danach halt auf nummer sicher gehen.

EDIT: Hab mal mein Log auswerten lassen. Es wurde nichts gefährliches gefunden. Blos steht bei manchen Programmen nur der
Programmname unter den Informationen und nicht ob es gut oder schlecht ist.
__________________

Geändert von Damnek (24.06.2008 um 17:41 Uhr)

Alt 24.06.2008, 17:57   #4
nochdigger
 
Ist mein System sauber? - Standard

Ist mein System sauber?



Hallo

Zitat:
Hab mir schon gedacht das nichts zu finden ist. Das System musste ich auch vor 5 tagen neu aufsetzten.
Dann sollte die Kiste noch sauber sein

Zitat:
Blos meldete mir Kaspersky (computerbild edition) vorgestern bei der Insatallation von Mcaffe siteadvisor trojan.generic (glaube mal das es ein false war).
Davon gehe ich mal aus, die Antivirenprogramme erkennen sich und einige Programmteile oft gegenseitig als Schädlinge, welches auch der Grund dafür ist, dass man nur ein Programm installiert haben sollte.

Zitat:
Hab mal mein Log auswerten lassen. Es wurde nichts gefährliches gefunden. Blos steht bei manchen Programmen nur der
Programmname unter den Informationen und nicht ob es gut oder schlecht ist.
Da hilft zur Not auch Google weiter.

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 24.06.2008, 18:48   #5
Damnek
 
Ist mein System sauber? - Standard

Ist mein System sauber?



Zitat:
Zitat von nochdigger Beitrag anzeigen
Hallo


Dann sollte die Kiste noch sauber sein


Davon gehe ich mal aus, die Antivirenprogramme erkennen sich und einige Programmteile oft gegenseitig als Schädlinge, welches auch der Grund dafür ist, dass man nur ein Programm installiert haben sollte.


Da hilft zur Not auch Google weiter.

MFG
Mcaffe Siteadvisor ist ja kein antiviren programm. Das zeigt mir ja vertrauenswürdige Seiten an. Das Kaspersky Siteadvisor als Trojaner erkannt liegt ja wahrscheinlich an der Heuristik des programms.

Tschüss und Danke für alles!


Antwort

Themen zu Ist mein System sauber?
adobe, bho, ctfmon.exe, desktop, dll, einstellungen, explorer, firefox, frage, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, mozilla, mozilla firefox, nvidia, pdf, rundll, security, security suite, sicherheit, siteadvisor, software, system, system sauber?, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: Ist mein System sauber?


  1. Ist mein System sauber ?
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (1)
  2. Ist mein System Sauber ?
    Log-Analyse und Auswertung - 27.09.2011 (0)
  3. Ist mein System sauber?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (5)
  4. Mein HijackThis log, wie bekomm ich mein System sauber?
    Log-Analyse und Auswertung - 29.07.2010 (6)
  5. Ist mein System sauber?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2009 (2)
  6. Ist mein System sauber?
    Log-Analyse und Auswertung - 18.09.2009 (20)
  7. ist mein System sauber??
    Log-Analyse und Auswertung - 18.09.2009 (6)
  8. Ist mein System Sauber?
    Log-Analyse und Auswertung - 03.08.2009 (3)
  9. ist mein system sauber ?
    Log-Analyse und Auswertung - 23.05.2009 (1)
  10. Ist mein System nun sauber?
    Mülltonne - 17.10.2008 (0)
  11. Ist mein System sauber?
    Mülltonne - 27.01.2008 (3)
  12. ist mein system sauber?
    Log-Analyse und Auswertung - 18.10.2007 (1)
  13. Ist mein System sauber?
    Log-Analyse und Auswertung - 04.09.2006 (5)
  14. Ist mein System sauber?
    Log-Analyse und Auswertung - 21.12.2005 (5)
  15. Ist mein System sauber????
    Log-Analyse und Auswertung - 10.12.2005 (5)
  16. Ist mein System sauber
    Log-Analyse und Auswertung - 20.05.2005 (9)
  17. Ist mein System sauber???
    Log-Analyse und Auswertung - 16.02.2005 (1)

Zum Thema Ist mein System sauber? - Hallo, bin neu hier und wollte mal fragen ob mein System sauber ist!!! Wär euch sehr dankbar dafür! Hier mein Hijack this Log: Logfile of Trend Micro HijackThis v2.0.2 Scan - Ist mein System sauber?...
Archiv
Du betrachtest: Ist mein System sauber? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.