Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hijackthis Log-File auswertung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.07.2008, 13:47   #1
Killmytrojaner
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



Guten Tag, gestern hatte ich im hintergrund immer so eine komische musik im hintergrund.Diese Musik trat immer in verschiedenen abständen auf.Sie trat aber nur auf, wenn ich mit dem internet verbunden war.Villeicht wisst ihr ja was der grund sein könnte.Hier mein HJT Log-File :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:43:47, on 03.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Lavasoft\Ad-Aware\aawservice.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\Programme\Norton Internet Security\ISSVC.exe
D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
D:\Programme\VIA\RAID\raid_tool.exe
D:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
D:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
D:\Programme\Analog Devices\SoundMAX\Smax4.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\Java\jre1.6.0_05\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Analog Devices\SoundMAX\SMAgent.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\WinZip\WZQKPICK.EXE
D:\Programme\Xfire\xfire.exe
D:\Programme\OpenOffice.org 3\program\soffice.exe
D:\Programme\OpenOffice.org 3\program\soffice.bin
D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
D:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
D:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\ICQ6\ICQ.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\BitComet\BitComet.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://b.casalemedia.com/V2/60335/93709/index.html?XX
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RaidTool] D:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "D:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: hamachi.lnk = D:\Programme\Hamachi\hamachi.exe
O4 - Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Xfire.lnk = D:\Programme\Xfire\xfire.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Alles mit BitComet downloaden - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Alle &Videos mit BitComet &d&ownloaden - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Mit BitComet &downloaden - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Programme\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2421864-AA0F-4ED2-81C7-E378719386E4}: NameServer = 217.237.150.115 217.237.151.205
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - D:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - D:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - D:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe

--
End of file - 11179 bytes

Habe auch einen virenscan mit Antivir gemacht. Also eine Systemprüfung. Dabei fand er Folgendes: BDS/Delf.BF und GEN/PwdZIP Vllt hat es ja damit auch was zu tuen ich hab diese Funde in quarantäne verschoben

bin für jede hilfe dankbar MFG Killmytrojaner

Alt 03.07.2008, 13:50   #2
trojan-death
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



Also dein Log sieht grundsätzlich sauber aus...
Lass mal folgende Datei bei VirusTotal überprüfen und poste das Ergebnis:

Zitat:
D:\Programme\NOS\bin\getPlus_HelperSvc.exe
__________________

__________________

Alt 03.07.2008, 16:13   #3
Killmytrojaner
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



Danke Trojaner-death für deine schnelle hilfe hier ist die Auswertung von Virustotal

AhnLab-V3 2008.7.3.2 2008.07.03 -
AntiVir 7.8.0.64 2008.07.03 -
Authentium 5.1.0.4 2008.07.02 -
Avast 4.8.1195.0 2008.07.03 -
AVG 7.5.0.516 2008.07.03 -
BitDefender 7.2 2008.07.03 -
CAT-QuickHeal 9.50 2008.07.03 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.07.03 -
DrWeb 4.44.0.09170 2008.07.03 -
eSafe 7.0.17.0 2008.07.03 Suspicious File
eTrust-Vet 31.6.5922 2008.07.02 -
Ewido 4.0 2008.07.03 -
F-Prot 4.4.4.56 2008.07.02 -
F-Secure 7.60.13501.0 2008.07.03 -
Fortinet 3.14.0.0 2008.07.03 -
GData 2.0.7306.1023 2008.07.03 -
Ikarus T3.1.1.26.0 2008.07.03 -
Kaspersky 7.0.0.125 2008.07.03 -
McAfee 5330 2008.07.02 -
Microsoft 1.3704 2008.07.03 -
NOD32v2 3239 2008.07.03 -
Norman 5.80.02 2008.07.03 -
Panda 9.0.0.4 2008.07.02 -
Prevx1 V2 2008.07.03 Suspicious
Rising 20.51.32.00 2008.07.03 -
Sophos 4.30.0 2008.07.03 -
Sunbelt 3.1.1509.1 2008.07.03 -
Symantec 10 2008.07.03 -
TheHacker 6.2.96.369 2008.07.03 -
TrendMicro 8.700.0.1004 2008.07.03 -
VBA32 3.12.6.8 2008.07.03 -
VirusBuster 4.5.11.0 2008.07.03 -
Webwasher-Gateway 6.6.2 2008.07.03 Win32.Malware.gen (suspicious)
weitere Informationen
File size: 31592 bytes
MD5...: b39b797d461ff081407ce842e75dd868
SHA1..: 073af6709a61766d8169f8f36dafa9e4c28e70b9
SHA256: 35ca0dea104ae2a8e3425cf11992756ffaefe25c91e8255700f31cd405d8d686
SHA512: 24c4745e4ff2db3488f73194969e4d05769516cd216cfecd68e6858121199239
3461ca4c5effca7327fc623769651637797ea6134ad53de5683354ef5b73e8ee
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40db8a
timedatestamp.....: 0x478250fd (Mon Jan 07 16:19:09 2008)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.nos 0x1000 0x8000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.text 0x9000 0x4d16 0x4e00 7.90 bb508129b01687f2bab49680f493e74f
.rsrc 0xe000 0x13d8 0x13d8 4.17 5842ef06c55c7a8dbd03239dce631faf

( 1 imports )
> kernel32.dll: LoadLibraryA, GetProcAddress


ich verstehe zwar nicht viel was hier so steht aber ich denke das sie das wissen also würde ich mich freuen wenn sie mir weiterhelfen könnten
__________________

Alt 06.07.2008, 10:04   #4
Killmytrojaner
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



ich bruache dringend hilfe dieser prozess, den ich bei virustotal hochgeladen habe hat sich als malware entpuppt Win32.Malware.gen was n nun ??

Alt 06.07.2008, 11:40   #5
trojan-death
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



Tut mir leid das ich auf deinen vorletzten Beitrag nicht geantwortet habe Habe den irgendwie übersehen...

Kannst du bitte erläutern wie sich der Prozess als Malware heraus gestellt hat?
Denn kriegen wir schon weg

ps. du kannst mir schon DU sagen

__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 06.07.2008, 21:54   #6
Killmytrojaner
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



also ich hab den prozess den ich checken sollte ja nach virustotal geschickt nd der wird nur von 3 scannern als malware erkannt der prozess aber ich weiß jetzt nicht iob ich jetzt malware auf dem pc habe hab einen scan mit PREVXCSIFREE gemacht ud der hat nix gefunden hmm

Alt 07.07.2008, 15:46   #7
trojan-death
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



Zitat:
Zitat von Killmytrojaner Beitrag anzeigen
also ich hab den prozess den ich checken sollte ja nach virustotal geschickt nd der wird nur von 3 scannern als malware erkannt der prozess aber ich weiß jetzt nicht iob ich jetzt malware auf dem pc habe hab einen scan mit PREVXCSIFREE gemacht ud der hat nix gefunden hmm
Kannst du bitte den Report von VirusTotal mit MD5 und SHA1 angaben posten! danke

Lass ansonsten einmal Malwarebytes laufen, alles löschen was er findet und Report posten, danke
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 07.07.2008, 20:01   #8
Killmytrojaner
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



was sind MD5 und SHA1 angaben?! sorry aber ich bin noch nicht so fix mit diesen ganzen sachen danke für den tipp mit "malwarebytes" hat sehr geholfen ;-) im schnelldurchlauf hatt er nix gefunden also alles klar bis jetzt auch der vollständige scan hat nix gefunden danke schonmal ;-)

Alt 09.07.2008, 11:50   #9
trojan-death
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



Du sollst einfach den Kompletten Report posten (auch die Abschnitte in denen du nur ein wirr warr von zahlen siehst) danke

Wenn Malwarebytes etwas gefunden hat dann bitte poste doch den Report
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 09.07.2008, 18:22   #10
Killmytrojaner
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



File size: 31592 bytes
MD5...: b39b797d461ff081407ce842e75dd868
SHA1..: 073af6709a61766d8169f8f36dafa9e4c28e70b9
SHA256: 35ca0dea104ae2a8e3425cf11992756ffaefe25c91e8255700f31cd405d8d686
SHA512: 24c4745e4ff2db3488f73194969e4d05769516cd216cfecd68e6858121199239
3461ca4c5effca7327fc623769651637797ea6134ad53de5683354ef5b73e8ee
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40db8a
timedatestamp.....: 0x478250fd (Mon Jan 07 16:19:09 2008)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.nos 0x1000 0x8000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.text 0x9000 0x4d16 0x4e00 7.90 bb508129b01687f2bab49680f493e74f
.rsrc 0xe000 0x13d8 0x13d8 4.17 5842ef06c55c7a8dbd03239dce631faf

( 1 imports )
> kernel32.dll: LoadLibraryA, GetProcAddress

( 0 exports )

so hier sind die gewünschten details;-) malwarebytes hat nix gefunden und mein pc machnt auch keine faxen ;-) danke für deine hilfe jetzt bin ich wieder beruhigt;-)

Alt 09.07.2008, 18:42   #11
trojan-death
 
Hijackthis Log-File auswertung - Standard

Hijackthis Log-File auswertung



Das ist aber komisch, das nun alles wieder gut ist... Wir haben noch gar nichts gemacht

Kannst du die Datei mal hier hin schicken und mir dann sagen wenn du Bescheid bekommen hast? Danke
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Antwort

Themen zu Hijackthis Log-File auswertung
ad-aware, adobe, antispyware, antivir, antivirus, askbar, avira, bho, drivers, explorer, firefox, gen/pwdzip, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, monitor, mozilla, mozilla firefox, musik, pop-up-blocker, quara, security, software, symantec, system, t-online, urlsearchhook, windows, windows xp, windows xp sp3, wlan, xp sp3



Ähnliche Themen: Hijackthis Log-File auswertung


  1. Hijackthis log-File auswertung
    Plagegeister aller Art und deren Bekämpfung - 01.08.2011 (3)
  2. Hilfe bei HiJackThis Log-File Auswertung
    Log-Analyse und Auswertung - 30.06.2009 (0)
  3. HiJackThis Log File Auswertung
    Mülltonne - 04.02.2009 (0)
  4. Bitte, um Auswertung von HiJackThis Log-File
    Mülltonne - 03.02.2009 (0)
  5. HiJackThis Log-File auswertung + Problem!
    Mülltonne - 27.01.2009 (0)
  6. Auswertung der HiJackThis Log-File
    Log-Analyse und Auswertung - 28.07.2008 (4)
  7. Hilfe bei HiJackThis Log-File auswertung
    Log-Analyse und Auswertung - 22.06.2008 (4)
  8. hIJackThis log-file - Auswertung
    Log-Analyse und Auswertung - 19.06.2008 (2)
  9. HiJackThis Log-File auswertung
    Log-Analyse und Auswertung - 13.06.2008 (21)
  10. HiJackThis Log-File - bitte um Auswertung!
    Log-Analyse und Auswertung - 07.06.2008 (1)
  11. Auswertung hijackthis log-file
    Log-Analyse und Auswertung - 23.05.2008 (29)
  12. HijackThis Log-File Auswertung
    Mülltonne - 20.03.2008 (0)
  13. Bitte um Hijackthis Log File auswertung!
    Log-Analyse und Auswertung - 29.01.2008 (13)
  14. HiJackThis Log-File. Bitte um Auswertung..
    Mülltonne - 06.11.2007 (1)
  15. HiJackThis Log-File - Auswertung
    Log-Analyse und Auswertung - 27.06.2007 (9)
  16. HiJackThis Log-File Auswertung?
    Mülltonne - 10.04.2007 (1)
  17. Hilfe bei Auswertung hijackthis-log file?
    Log-Analyse und Auswertung - 20.10.2004 (1)

Zum Thema Hijackthis Log-File auswertung - Guten Tag, gestern hatte ich im hintergrund immer so eine komische musik im hintergrund.Diese Musik trat immer in verschiedenen abständen auf.Sie trat aber nur auf, wenn ich mit dem internet - Hijackthis Log-File auswertung...
Archiv
Du betrachtest: Hijackthis Log-File auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.