Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Alles im grünen Bereich? Misstrauen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.08.2004, 12:04   #1
Wolverine
 
Alles im grünen Bereich? Misstrauen... - Standard

Alles im grünen Bereich? Misstrauen...



Hi Leute!

Also es war so: Gestern hat meine Schwester ne mail mit anhang geöffnet und norton brachte die meldung es ist ein virus (angeblich mydoom) auf dem pc und kann nicht gelöscht werden. Nun gut ich habe den PC dann zweimal mit Norton Anti-Virus gescannt, sowie mit einem bei Symantec erhältlichen MydoomFix-Tool, als auch mit dem avast! virus cleaner tool. Alles war erfolglos. Ich habe nichts gefunden. Nun bin ich dann irgendwo auf das HijackThis-Tool gestoßen und habe mich hier angemeldet, weil ich mal wissen will, ob wirklich auch alles okay ist. Wie schon im Titel steht bin ich misstrauisch und ich hoffe ihr könnt mir weiterhelfen.

Hier das log:


Logfile of HijackThis v1.98.2
Scan saved at 12:57:26, on 19.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programme\Norton Internet Security Professional\IAMAPP.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programme\Ashampoo\Ashampoo WinOptimizer Platinum Suite\PopUpKiller.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security Professional\NISUM.EXE
C:\Programme\Norton Internet Security Professional\SymPxSvc.exe
C:\Programme\Norton Internet Security Professional\NISSERV.EXE
C:\Programme\Norton Internet Security Professional\ATRACK.EXE
C:\WINDOWS\explorer.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\eMule\emule.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Progs\HijackThis.exe

O1 - Hosts: 64.91.255.87 www.dcsresearch.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Internet Security Professional\IAMAPP.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKCU\..\Run: [Ashampoo PopUpBlocker] C:\Programme\Ashampoo\Ashampoo WinOptimizer Platinum Suite\PopUpKiller.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Corel Family & Friends Erinnerungsfunktionen.LNK = C:\Programme\Corel\Print House Magic\cffrem.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{671DD9F8-480A-42B2-9B86-FD21466F25DE}: NameServer = 217.237.150.33 194.25.2.129

Dankeschön im voraus!

Alt 19.08.2004, 12:25   #2
rock
 
Alles im grünen Bereich? Misstrauen... - Standard

Alles im grünen Bereich? Misstrauen...



der log ist sauber!

besten gruss
rock
__________________


Alt 19.08.2004, 12:40   #3
Wolverine
 
Alles im grünen Bereich? Misstrauen... - Standard

Alles im grünen Bereich? Misstrauen...



@ rock: Besten Dank für die schnelle Antwort! Hab ich wohl Glück gehabt!Viele Grüße!

Wolverine
__________________

Alt 19.08.2004, 12:52   #4
rock
 
Alles im grünen Bereich? Misstrauen... - Standard

Alles im grünen Bereich? Misstrauen...



vielleicht hat deine schwester ja nicht den anhang geklickt, sondern "nur" die mail geöffnet...dennoch sollte ja NORTON schon beim abrufen einer virulenten mail aufheulen! NICHT erst wenn man den Anhang klickt, das wäre brutal unsicher!

abschliesend kannst du ja mal in die quarantäne von Norton schauen, eventuell befindet sich da was drinnen von dem vorfall. wenn die quarantäne leer ist, ist es okey...wenn was drin ist, macht es auch nichts weil Norton die daten dort isoliert und verschlüsselt ablegt. also da kann nichts mehr passieren. Die daten im Quarantäneordner kannst du löschen, sofern welche drinnen sind, oder sich einmal welche drin befinden werden...

mein mc afee verschiebt mir auch gern mal einen e-mail-anhang in die quarantäne, das aber bislang nur bei einigen Netsky-varianten.

besten gruss
rock

Alt 19.08.2004, 20:07   #5
Wolverine
 
Alles im grünen Bereich? Misstrauen... - Standard

Alles im grünen Bereich? Misstrauen...



@ rock: Stimmt da hast du recht, wahrscheinlich ist es auch so, wie du es beschreibst vor sich gegangen. Und im Quarantäne-Ordner befand sich auch nichts. Also doch alles im grünen Bereich!

Viele Grüße
Wolverine


Antwort

Themen zu Alles im grünen Bereich? Misstrauen...
adobe, agent, anhang geöffnet, antivirus, avast, avast!, bho, excel, explorer, gelöscht, hijack, icq, internet, internet explorer, internet security, log, microsoft, monitor, norton internet security, programme, security, software, symantec, system, system32, t-online, tcpip, virus, windows, windows xp




Ähnliche Themen: Alles im grünen Bereich? Misstrauen...


  1. Wörter im Internet werden zu Links (blau unterstrichen und mit grünen Pfeilen versehen)
    Plagegeister aller Art und deren Bekämpfung - 18.08.2015 (12)
  2. Windows 8: Trojaner mit blauen Links und grünen Pfeilen beim surfen mit chrome und firefox
    Log-Analyse und Auswertung - 11.11.2014 (17)
  3. Blaue Wörter mit grünen Pfeilen in Firefox
    Log-Analyse und Auswertung - 26.10.2014 (11)
  4. Virusbefall als Links mit blau hinterlegten Worten mit kleinem grünen Pfeil in Browser-Texten
    Log-Analyse und Auswertung - 07.01.2014 (18)
  5. CPU auslastung permanent im hohen Bereich 70-100%
    Plagegeister aller Art und deren Bekämpfung - 29.08.2013 (11)
  6. eine frage zu SPAM mails - berechtigtes misstrauen von hotmail?
    Überwachung, Datenschutz und Spam - 08.05.2013 (11)
  7. Email mit zahlungsbestätigung im 4stelligen bereich
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  8. Avast Free möchte download von Chip.de in Sandbox ausführen - Misstrauen gerecht?
    Antiviren-, Firewall- und andere Schutzprogramme - 25.10.2011 (3)
  9. Unzugeordneter Bereich auf der Festplatte
    Plagegeister aller Art und deren Bekämpfung - 13.03.2011 (3)
  10. WIN XP hängt CPU ist immer im roten Bereich
    Alles rund um Windows - 02.05.2010 (1)
  11. China: Löcher im Grünen Damm sollen gestopft werden
    Nachrichten - 16.06.2009 (0)
  12. Alles im grünen Bereich?
    Log-Analyse und Auswertung - 16.03.2005 (11)
  13. Alles im grünen bereich, oder doch nicht ?
    Log-Analyse und Auswertung - 19.08.2004 (5)
  14. Neuigkeiten im Bereich Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 07.04.2003 (15)

Zum Thema Alles im grünen Bereich? Misstrauen... - Hi Leute! Also es war so: Gestern hat meine Schwester ne mail mit anhang geöffnet und norton brachte die meldung es ist ein virus (angeblich mydoom) auf dem pc und - Alles im grünen Bereich? Misstrauen......
Archiv
Du betrachtest: Alles im grünen Bereich? Misstrauen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.