Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: firewall meinte, dass etwas am kernel verändert wurde..

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.02.2010, 13:55   #1
doom loop
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:50:19, on 13.02.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\Cryptload_1.1.8\cl1.1.8\CryptLoad.exe
C:\WINDOWS\explorer.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=13170&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: PokerTime - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\PokerTimeMPP\MPPoker.exe (file missing) (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Programme\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

--
End of file - 4633 bytes


vielen dank! =)

Alt 13.02.2010, 14:35   #2
doom loop
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



kann mir denn niemand helfen, bevor ich meinen rechner gleich aus panik platt machen muss?
__________________


Alt 13.02.2010, 14:39   #3
Angel21
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



Zitat:
kann mir denn niemand helfen, bevor ich meinen rechner gleich aus panik platt machen muss?
Hallo, doom loop

Gebe den Helfern etwas Zeit hier, dein Problem zu begutachten. Ich gebe dir als Tipp schonmal hier: http://www.trojaner-board.de/69886-a...-beachten.html die Punkte genau durchzulesen und alle Logs zu posten. So kann sich ein Helfer schneller auf Dein Problem vorbereiten.
__________________
__________________

Alt 13.02.2010, 14:44   #4
doom loop
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



jo, moin moin =)

vielen dank für deine hilfe..ich werde mich zwischenzeitlich mal mir euren regeln vertraut machen, während du meinen log auswärtest

Alt 13.02.2010, 15:05   #5
Angel21
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



Zitat:
während du meinen log auswärtest
Nein nein da hast du etwas falsch verstanden, ich werte dein Log nicht aus, ich habe dir nur einen Tipp gegeben.

__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 13.02.2010, 15:23   #6
doom loop
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



..jo, ich habs auch gerade gecheckt =)

aber trotzdem danke für den tipp!

Alt 13.02.2010, 18:51   #7
doom loop
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



naja, egal...anscheinend is hier keine hilfe zu erwarten
aber immer noch besser als dumme sprüche, die wurden mir ja glücklicherweise erspart =)

also, nix für ungut..

Alt 13.02.2010, 19:52   #8
Franz1968
/// Helfer-Team
 
firewall meinte, dass etwas am kernel verändert wurde.. - Standard

firewall meinte, dass etwas am kernel verändert wurde..



Zitat:
Zitat von Angel21 Beitrag anzeigen
http://www.trojaner-board.de/69886-a...-beachten.html die Punkte genau durchzulesen und alle Logs zu posten. So kann sich ein Helfer schneller auf Dein Problem vorbereiten.
Zitat:
Zitat von doom loop Beitrag anzeigen
naja, egal...anscheinend is hier keine hilfe zu erwarten
Was genau hast du an dem Hinweis, alle Logfiles zu posten, nicht verstanden?
__________________
Alle Tipps und Anleitungen ohne Gewähr

Antwort

Themen zu firewall meinte, dass etwas am kernel verändert wurde..
antivir, antivir guard, ask toolbar, avira, bho, dateien, desktop, einstellungen, explorer, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, messenger, micro, microsoft, mozilla, object, programme, software, system, windows, windows xp



Ähnliche Themen: firewall meinte, dass etwas am kernel verändert wurde..


  1. "Kernel Live Patching": Sicherheitslücken im Linux-Kernel jetzt zur Laufzeit korrigierbar
    Nachrichten - 11.02.2015 (0)
  2. Durch die Internetsicherheitseinstellungen wurde verhindert, dass eine oder mehrere Dateien geöffnet wurden".
    Plagegeister aller Art und deren Bekämpfung - 25.12.2014 (25)
  3. Ist es möglich, dass man Schadsoftware einfängt, ohne etwas herunterzuladen?
    Plagegeister aller Art und deren Bekämpfung - 20.11.2014 (1)
  4. Ich werde das Gefühl nicht los dass mit meinem Rechner etwas nicht stimmt .. (einfrieren, langsam,..)
    Log-Analyse und Auswertung - 04.05.2014 (1)
  5. BKA-Meldung blockierte Browser (IE 11)-jetzt alles wie immer,wurde etwas im Hintergrund installiert?
    Log-Analyse und Auswertung - 24.01.2014 (12)
  6. Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde
    Log-Analyse und Auswertung - 13.01.2014 (9)
  7. PC plötzlich langsam ohne das etwas geändert wurde
    Plagegeister aller Art und deren Bekämpfung - 16.11.2013 (10)
  8. NVidia Kernel Mode Driver wurde nach einem Fehler wiederhergestellt...Virus?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2013 (12)
  9. http://www.searchnu.com/410 - Startseite wurde im Brouwser verändert!
    Log-Analyse und Auswertung - 23.04.2012 (9)
  10. Firewall lässt sich nicht starten, System32 und csrssdaten verändert
    Plagegeister aller Art und deren Bekämpfung - 18.07.2011 (5)
  11. Virus verdeckt Dateien! Windows Recovery wurde schon von mir entfernt. Trotzdem spinnt noch etwas!
    Log-Analyse und Auswertung - 13.05.2011 (3)
  12. PC wurde von profi gehackt, wie weiß ich nach dass er zugriff hatte ? log file ? etc
    Überwachung, Datenschutz und Spam - 05.11.2010 (2)
  13. Ein Informatiker meinte es sei ein Trojaner.. Wiederherstellen ging nicht...
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (3)
  14. Mein Skype Account wurde verändert - was tun ?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2007 (7)
  15. Startseite wurde verändert, hier die einfachste Lösung
    Plagegeister aller Art und deren Bekämpfung - 30.10.2005 (6)

Zum Thema firewall meinte, dass etwas am kernel verändert wurde.. - Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:50:19, on 13.02.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe - firewall meinte, dass etwas am kernel verändert wurde.....
Archiv
Du betrachtest: firewall meinte, dass etwas am kernel verändert wurde.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.