Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte mal drüberschauen.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 16.09.2008, 20:40   #1
Mictian
 
bitte mal drüberschauen. - Standard

bitte mal drüberschauen.



system fährt nach einer minute von alleine runter.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:18, on 16.09.2008
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\RunDll32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINNT\System32\internat.exe
C:\WINNT\system32\msiexec.exe
C:\WINNT\ISW\netcol.dsl\signup\ncdial.exe
C:\PROGRA~1\MOZILL~1\firefox.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\ftp.exe
C:\Programme\Trend Micro\Hij9a9ckThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKUS\S-1-5-21-1645522239-162531612-839522115-1000\..\Run: [internat.exe] internat.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{03F08C4E-1DD3-423F-9795-1D57D55E8B6D}: NameServer = 81.173.194.68 194.8.194.60
O17 - HKLM\System\CS1\Services\Tcpip\..\{03F08C4E-1DD3-423F-9795-1D57D55E8B6D}: NameServer = 81.173.194.68 194.8.194.60
O17 - HKLM\System\CS2\Services\Tcpip\..\{03F08C4E-1DD3-423F-9795-1D57D55E8B6D}: NameServer = 81.173.194.68 194.8.194.60
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

--
End of file - 3831 bytes



thx

Alt 17.09.2008, 17:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte mal drüberschauen. - Icon32

bitte mal drüberschauen.



Bei dem Patchstand auch kein Wunder...

Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)


Da "schützt" auch keine Uralt-Software-Firewall von Sygate - Updates für Windows können sowieso nicht kompensiert werden.
__________________

__________________

Antwort

Themen zu bitte mal drüberschauen.
1.exe, adobe, antivir, antivirus, avira, bho, button, dll, explorer, firewall, free, hijack, hijackthis, internet, internet explorer, links, micro, microsoft, nvidia, programme, rundll, software, sp3, system, system32, windows




Ähnliche Themen: bitte mal drüberschauen.


  1. Einfach mal drüberschauen, bitte =)
    Log-Analyse und Auswertung - 29.06.2009 (7)
  2. Einmal drüberschauen bitte..
    Log-Analyse und Auswertung - 15.04.2009 (1)
  3. Bitte mal drüberschauen, sollte sauber sein?
    Log-Analyse und Auswertung - 13.09.2007 (3)
  4. Könnte jemand mal über meine Log' drüberschauen bitte?
    Log-Analyse und Auswertung - 18.04.2007 (4)
  5. Bitte mal drüberschauen
    Log-Analyse und Auswertung - 17.05.2006 (4)
  6. bitte mal drüberschauen
    Log-Analyse und Auswertung - 19.04.2006 (2)
  7. Bitte mal drüberschauen
    Log-Analyse und Auswertung - 23.01.2006 (1)
  8. bitte mal drüberschauen, danke
    Log-Analyse und Auswertung - 20.01.2006 (4)
  9. Bitte mal ´drüberschauen...
    Log-Analyse und Auswertung - 31.10.2005 (1)
  10. Bitte mal drüberschauen - Danke!
    Log-Analyse und Auswertung - 28.08.2005 (1)
  11. [Log] Bitte einmal drüberschauen!
    Log-Analyse und Auswertung - 21.08.2005 (3)
  12. Meine Logfile!!! Bitte mal drüberschauen.
    Log-Analyse und Auswertung - 10.05.2005 (6)
  13. Bitte mal drüberschauen.
    Log-Analyse und Auswertung - 09.05.2005 (1)
  14. Kann hier mal bitte einer drüberschauen!!??
    Log-Analyse und Auswertung - 01.04.2005 (1)
  15. Hijackthis log. bitte kurz drüberschauen...habe Probleme !
    Log-Analyse und Auswertung - 22.11.2004 (1)
  16. Bitte nochmal drüberschauen....
    Log-Analyse und Auswertung - 11.11.2004 (2)
  17. Kann da mal jemand drüberschauen bitte??
    Log-Analyse und Auswertung - 01.10.2004 (3)

Zum Thema bitte mal drüberschauen. - system fährt nach einer minute von alleine runter. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:37:18, on 16.09.2008 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 - bitte mal drüberschauen....
Archiv
Du betrachtest: bitte mal drüberschauen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.