Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Planloser bittet um Logfile Überprüfung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.09.2004, 19:41   #6
bluschd
 
Planloser bittet um Logfile Überprüfung - Standard

Planloser bittet um Logfile Überprüfung



Servus MountainKing,
habe das Kopfwaschen nicht als "böse" aufgefasst. Bin absolut kritikfähig, also mach Dir darüber keinen Kopf, das passt schon
Hier die Loglist von escan:

Sun Sep 05 19:54:57 2004 => **********************************************************
Sun Sep 05 19:54:57 2004 => eScan AntiVirus Toolkit Utility.
Sun Sep 05 19:54:57 2004 => Copyright © 2003-2004, MicroWorld Technologies Inc.
Sun Sep 05 19:54:57 2004 => **********************************************************
Sun Sep 05 19:54:57 2004 => Version 4.4.7
Sun Sep 05 19:54:57 2004 => Log File: C:\bases\mwav.log
Sun Sep 05 19:54:57 2004 => Latest Date of files inside MWAV: 05 Sep 2004 21:01:48.
Sun Sep 05 19:54:58 2004 => AV Library Loaded...
Sun Sep 05 19:54:58 2004 => Scanning File C:\bases\kavss.exe
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\Getvlist.exe
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\kavss.dll
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\kavssdi.dll
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\kavssi.dll
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\kavvlg.dll
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\msvlclnt.dll
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\ipc.dll
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\main.avi
Sun Sep 05 19:54:59 2004 => Scanning File C:\bases\virus.avi
Sun Sep 05 19:54:59 2004 => Virus Database Date: 2004/09/05
Sun Sep 05 19:54:59 2004 => Virus Database Count: 103260
Sun Sep 05 19:56:37 2004 => Generating Virus List... getvlist.exe C:\bases\vlist.txt
Sun Sep 05 19:58:04 2004 => AV Library Unloaded (3)...
Sun Sep 05 20:05:04 2004 => **********************************************************
Sun Sep 05 20:05:04 2004 => eScan AntiVirus Toolkit Utility.
Sun Sep 05 20:05:04 2004 => Copyright © 2003-2004, MicroWorld Technologies Inc.
Sun Sep 05 20:05:04 2004 => **********************************************************
Sun Sep 05 20:05:04 2004 => Version 4.4.7
Sun Sep 05 20:05:04 2004 => Log File: C:\bases\mwav.log
Sun Sep 05 20:05:05 2004 => Latest Date of files inside MWAV: 05 Sep 2004 21:01:48.
Sun Sep 05 20:05:09 2004 => AV Library Loaded...
Sun Sep 05 20:05:09 2004 => Scanning File C:\bases\kavss.exe
Sun Sep 05 20:05:09 2004 => Scanning File C:\bases\Getvlist.exe
Sun Sep 05 20:05:09 2004 => Scanning File C:\bases\kavss.dll
Sun Sep 05 20:05:10 2004 => Scanning File C:\bases\kavssdi.dll
Sun Sep 05 20:05:10 2004 => Scanning File C:\bases\kavssi.dll
Sun Sep 05 20:05:10 2004 => Scanning File C:\bases\kavvlg.dll
Sun Sep 05 20:05:10 2004 => Scanning File C:\bases\msvlclnt.dll
Sun Sep 05 20:05:10 2004 => Scanning File C:\bases\ipc.dll
Sun Sep 05 20:05:10 2004 => Scanning File C:\bases\main.avi
Sun Sep 05 20:05:10 2004 => Scanning File C:\bases\virus.avi
Sun Sep 05 20:05:10 2004 => Virus Database Date: 2004/09/05
Sun Sep 05 20:05:10 2004 => Virus Database Count: 103260


Und hier die Einträge von HijackThis:
Wenn ich das Fixe was in der automatischen logfileauswertung rot angemeckert wird, ist das so in Ordnung und kommt da noch mehr dazu?

Logfile of HijackThis v1.98.2
Scan saved at 20:15:19, on 05.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DSentry.exe
C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\D-Tools\daemon.exe
C:\PROGRA~1\SysExplr.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Creative\SBLive\Diagnostics\diagent.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\ArcorDSL\ArcorDSL.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\blustd\LOKALE~1\Temp\Rar$EX00.953\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/d...en/default.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\blustd\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\blustd\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\blustd\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\blustd\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\blustd\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\blustd\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Arcor
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [diagent] C:\Programme\Creative\SBLive\Diagnostics\diagent.exe startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SysExplr] c:\PROGRA~1\SysExplr.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [mwavscan] "C:\bases\mwavscan.com" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.arcor.de
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) - ftp://ftp.pt.ea.com/QA/pub/easports/...DE/patchx2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F428360C-1D89-4332-B7EF-5E7EA5EA236C}: NameServer = 145.253.2.11 145.253.2.203
O18 - Filter: text/html - {CA11A370-67EE-4B54-8294-F12E612710B3} - C:\WINDOWS\System32\mnhda.dll
O18 - Filter: text/plain - {CA11A370-67EE-4B54-8294-F12E612710B3} - C:\WINDOWS\System32\mnhda.dll

Noch eine Frage habe ich zu:
Was das Windows Update betrifft, da hast du gerade Glück, schau mal in den zeitungsladen, die neuen Ausgaben der einschlägigen Magazine haben eigentlich alle das Windows Service Pack 2 drauf, wenn du dann mal neu installierst (oder auch so, wenn du reparieren wilklst) und das gleich danach ebenfalls installierst ist dein System nahezu auf dem aktuellsten Patchstand.

Du kannst auch evrsuchen, wenn du DSL hast, das komplette Update herunterzuladen (vielleicht mit einem downloadmanager oder einem alternativen Browser):

Kann ich das einfach so installieren? Muss ich vorher nicht irgendwas deinstallieren? Downloadmanager und alternativer Browser sind für mich absolute Fremdworte, also da kauf ich mir doch lieber ne zeitschrift mit dem zeugs.

 

Themen zu Planloser bittet um Logfile Überprüfung
.inf, adobe, bho, bitdefender, dateien, defender, diagnostics, explorer, fehler, file missing, ftp, hijack, hijackthis, icq, ics, internet, internet explorer, kis, logfile, messenger, microsoft, programme, server, software, system, system32, tcpip, temp, windows xp




Ähnliche Themen: Planloser bittet um Logfile Überprüfung


  1. Trojaner o.ä. aufgetreten: Logfile zur Überprüfung
    Log-Analyse und Auswertung - 09.09.2011 (5)
  2. Combofix logfile überprüfung
    Mülltonne - 26.02.2011 (0)
  3. HiJackThis-Logfile - PC-Überprüfung
    Log-Analyse und Auswertung - 06.08.2010 (7)
  4. Hijackthis Logfile Überprüfung
    Log-Analyse und Auswertung - 09.10.2009 (4)
  5. Bitte um Überprüfung meiner Hijack Logfile
    Log-Analyse und Auswertung - 23.04.2009 (1)
  6. bitte um überprüfung der hjt - logfile
    Mülltonne - 26.11.2008 (0)
  7. hijackthis logfile, bitte um überprüfung
    Mülltonne - 25.11.2008 (0)
  8. Betriebssystem neu aufgespielt --> Überprüfung der LogFile
    Mülltonne - 09.08.2008 (0)
  9. Benötige Überprüfung und Hilfe von Logfile
    Mülltonne - 04.08.2008 (0)
  10. Bitte um Überprüfung des Logfile
    Mülltonne - 24.07.2008 (2)
  11. Ständiges einfrieren des PC (Bitte um überprüfung der Logfile)
    Log-Analyse und Auswertung - 05.07.2008 (0)
  12. Unsicherheit von Mir bittet um Überprüfung von HiJackThis-Logfile.
    Log-Analyse und Auswertung - 21.02.2008 (10)
  13. bitte um logfile überprüfung
    Mülltonne - 07.08.2007 (0)
  14. HJT Logfile zur Überprüfung
    Log-Analyse und Auswertung - 04.09.2006 (12)
  15. Bitte um Überprüfung meines Logfile
    Log-Analyse und Auswertung - 04.03.2005 (3)
  16. hijack logfile - hilfloser bittet um hilfe
    Log-Analyse und Auswertung - 18.12.2004 (7)
  17. Bitte um Überprüfung des Logfile vom HijackThis
    Log-Analyse und Auswertung - 09.12.2004 (11)

Zum Thema Planloser bittet um Logfile Überprüfung - Servus MountainKing, habe das Kopfwaschen nicht als "böse" aufgefasst. Bin absolut kritikfähig, also mach Dir darüber keinen Kopf, das passt schon Hier die Loglist von escan: Sun Sep 05 19:54:57 - Planloser bittet um Logfile Überprüfung...
Archiv
Du betrachtest: Planloser bittet um Logfile Überprüfung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.