Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hier stimmt was nicht ?????????

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.10.2004, 17:48   #1
Hasi-Matzi
 
Hier stimmt was nicht ????????? - Standard

Hier stimmt was nicht ?????????



Könnte das mal bitte jemand checken?Habe den Eindruck,hier stimmt was nicht.

Logfile of HijackThis v1.98.2
Scan saved at 17:44:10, on 19.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Azureus\Azureus.exe
C:\Programme\Java\j2re1.4.2_05\bin\javaw.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Opera\Opera.exe
C:\Programme\Total Commander\TOTALCMD.EXE
D:\Download\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094753930137
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C8A43A-DA9E-477B-B2F6-EBCE91B9DFDB}: NameServer = 217.237.149.225 217.237.151.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C8A43A-DA9E-477B-B2F6-EBCE91B9DFDB}: NameServer = 217.237.149.225 217.237.151.97


MfG Hasi-Matzi

Alt 19.10.2004, 17:58   #2
Wattewuschel
 
Hier stimmt was nicht ????????? - Standard

Hier stimmt was nicht ?????????



was genau stimmt denn nicht, also was für probleme hast du (spinnt der pc?). denn das log sieht auf den ersten blick sauber aus.
__________________

__________________

Alt 19.10.2004, 19:17   #3
Hasi-Matzi
 
Hier stimmt was nicht ????????? - Standard

Hier stimmt was nicht ?????????



hmm,wenn ich die Internetverbindung beende,will sich der Rechner immer wieder neu einwählen.Außerdem kriege ich von meinem Browser(Opera) die Fehlermeldung:OperaBrowser.exe,hat Fehler entdeckt und muß beendet werden.Das isn ganz schöner shit.Darum habe ich das Logfile mal hier rein gesetzt.Aber wenn das sauber aussieht....????

MfG Hasi-Matz
__________________

Alt 19.10.2004, 19:19   #4
Lidius
 
Hier stimmt was nicht ????????? - Standard

Hier stimmt was nicht ?????????



Mach mal bittte folgendes:

Zitat:
Zitat von Shadowdance

Lade den eScan (Anweisung beachten!) runter, erstelle einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus (Link beachten!) aus.

Beachte bitte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht automatisch löscht. Die Malware muß - bei deaktivierter Systemwiederherstellung - von Hand gelöscht werden: "Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche übertragen -> löschen!"

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden.

SD

Alt 19.10.2004, 19:25   #5
Cidre
Administrator, a.D.
 
Hier stimmt was nicht ????????? - Standard

Hier stimmt was nicht ?????????



@ Hasi-Matzi

Das Log-File ist sauber.

Welche Verbindung will sich den aufbauen (T-Online Software oder DFÜ)?
Wie gehst du ins Internet (56k, ISDN oder DSL)?
Schon mal einen anderen Browser probiert?

__________________
Gruß, Cidre


Alt 19.10.2004, 19:33   #6
Hasi-Matzi
 
Hier stimmt was nicht ????????? - Standard

Hier stimmt was nicht ?????????



Also ich habe eine DSL Verbindung.Und die T-Online software versucht sich immer wieder einzuwählen.Aus diesem Grund,habe ich ja den Browser gewechselt...harre vorher Avantbrowser.Habe auch die T-Onlinesoftware neu installiert und das update gemacht.Ich weiß hier schon gar nicht mehr weiter.

MfG Hasi-Matzi

Alt 20.10.2004, 08:45   #7
Shadowdance
 
Hier stimmt was nicht ????????? - Standard

Hier stimmt was nicht ?????????



@ Hasi-Matzi,

lies Dich hier bitte ein:

Pflichtlektüre:

- Vorbeugende Maßnahmen: www.trojaner-info.de
- www.mathematik.uni-marburg.de
- IE sicher konfigurieren: www.datenschutzzentrum.de.
- Einschränktes Benutzerkonto: www.ntsvcfg.de.
- faq.underflow.de

SD

Antwort

Themen zu Hier stimmt was nicht ?????????
?????, acrobat, adobe, bho, button, checken, dll, download, druck, explorer, hijack, hijackthis, internet, internet explorer, messenger, microsoft, msn, msn messenger, nvcpl.dll, opera, programme, rundll, software, start, sun java, system, system32, t-online, tcpip, windows, windows messenger, windows xp



Ähnliche Themen: Hier stimmt was nicht ?????????


  1. Irgendetwas stimmt hier nicht...
    Log-Analyse und Auswertung - 05.01.2012 (1)
  2. Was stimmt hier nicht?
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (2)
  3. nwiz.exe - irgendwas stimmt hier nicht
    Plagegeister aller Art und deren Bekämpfung - 09.09.2009 (6)
  4. Stimmt hier was nicht?
    Mülltonne - 02.11.2008 (0)
  5. Stimmt hier was nicht?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2008 (7)
  6. Was stimmt hier nicht ?
    Log-Analyse und Auswertung - 05.07.2008 (0)
  7. Hier stimmt was nicht
    Log-Analyse und Auswertung - 28.06.2006 (2)
  8. was stimmt hier nicht?
    Log-Analyse und Auswertung - 27.03.2006 (7)
  9. Hier stimmt was nicht.....
    Log-Analyse und Auswertung - 22.01.2006 (7)
  10. stimmt hier was nicht?
    Log-Analyse und Auswertung - 24.12.2005 (3)
  11. was stimmt hier nicht?
    Log-Analyse und Auswertung - 16.05.2005 (3)
  12. ich glaube hier stimmt was nicht...???
    Log-Analyse und Auswertung - 14.05.2005 (8)
  13. Was stimmt hier nicht?!
    Log-Analyse und Auswertung - 30.03.2005 (4)
  14. Hier Stimmt schon wieder was nicht plz help!
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (11)
  15. Bitte mal schauen, hier stimmt was nicht
    Log-Analyse und Auswertung - 28.02.2005 (7)
  16. Was stimmt hier nicht?
    Log-Analyse und Auswertung - 31.12.2004 (11)

Zum Thema Hier stimmt was nicht ????????? - Könnte das mal bitte jemand checken?Habe den Eindruck,hier stimmt was nicht. Logfile of HijackThis v1.98.2 Scan saved at 17:44:10, on 19.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer - Hier stimmt was nicht ?????????...
Archiv
Du betrachtest: Hier stimmt was nicht ????????? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.