Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hi

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.09.2004, 01:37   #1
2low4zero
 
hi - Icon17

hi



nun ist SpHjfix ohne laufzeitfehler '52' durchgelaufen ...
hab das proggi statt von Diskette von HD gestartet ...
aber abaut:blank meldet sich weiterhin
... hier das log evtl. kann man gemeinsamkeiten entdecken ))

Logfile of HijackThis v1.98.2
Scan saved at 01:34:25, on 15.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS.0\System32\ctfmon.exe
D:\Programme\SETI@home\SETI@home.exe
C:\WINDOWS.0\System32\RUNDLL32.EXE
C:\Programme\mozilla.org\Mozilla\Mozilla.exe
D:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS.0\System32\cmd.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
E:\Programme\Seti#bat\22\setiathome-3.03.i386-winnt-cmdline.exe
D:\Programme\OpenOffice.org1.0.3\program\soffice.exe
C:\WINDOWS.0\System32\nvsvc32.exe
C:\Programme\VMware\VMware Workstation\Programs\vmware-authd.exe
C:\WINDOWS.0\System32\vmnetdhcp.exe
C:\WINDOWS.0\system32\vmnat.exe
C:\WINDOWS.0\system32\ZONELABS\vsmon.exe
C:\Dokumente und Einstellungen\Johnny\Desktop\taskmgr.exe
C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS.0\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\Johnny\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis_198.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {68EF7F57-290F-48F9-9296-C570E42623C3} - C:\WINDOWS.0\System32\ockf.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.0\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS.0\System32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [seticlient] d:\Programme\SETI@home\SETI@home.exe -min
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\mozilla.org\Mozilla\Mozilla.exe" -turbo
O4 - HKCU\..\Run: [Skype] "d:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Seti#Auto.bat.lnk = E:\Programme\Seti#bat\Auto.bat
O4 - Startup: OpenOffice.org 1.0.3.lnk = D:\Programme\OpenOffice.org1.0.3\program\quickstart.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - file://C:\install.cab

Gruss 2low4zero ...

Alt 15.09.2004, 22:21   #2
*Christian*
Gast
 
hi - Standard

hi



Fixe dies:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
O2 - BHO: (no name) - {68EF7F57-290F-48F9-9296-C570E42623C3} - C:\WINDOWS.0\System32\ockf.dll
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - file://C:\install.cab

Anschließend lösche die Datei C:\WINDOWS.0\System32\ockf.dll.

Verwende zum Schutz einen anderen Browser: www.firefox-browser.de ist schnell, sicher und kostenlos.
__________________


Antwort

Themen zu hi
ad-aware, adobe, antivirus, bho, dateien, desktop, dll, einstellungen, explorer, fehler, hijack, hijackthis, home, internet, internet explorer, launch, log, microsoft, nvcpl.dll, programme, rundll, software, symantec, system, temp, urlsearchhook, windows, windows xp



Zum Thema hi - nun ist SpHjfix ohne laufzeitfehler '52' durchgelaufen ... hab das proggi statt von Diskette von HD gestartet ... aber abaut:blank meldet sich weiterhin ... hier das log evtl. kann man - hi...
Archiv
Du betrachtest: hi auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.