Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auswerten - Tutorial

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.06.2010, 13:15   #1
Viren
 
Auswerten - Tutorial - Standard

Auswerten - Tutorial



Hallo,

ich mache gerade ein Tutorial zur Auswertung von Hijackthis-Logfiles.

Dafür würde mir diese Seite empfohlen:

h**p://www.bleepingcomputer.com/startups/mctadmin.exe-25611.html

so wenn ich da jetzt Sidebar.exe eingebe, sagt es mir Sidebar.exe sei schädlich,

was aber doch nicht stimmt, weil es ja von Windows ist.



Hier mein Logfile: (Sidebar.exe habe ich mal unterstrichen)


HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:12:03, on 03.06.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h+p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h+tp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h+p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h+tp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ht+p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

--
End of file - 2468 bytes
         
--- --- ---

Grüße Marcel
__________________
Grüße Marcel

Alt 03.06.2010, 22:16   #2
Viren
 
Auswerten - Tutorial - Standard

Auswerten - Tutorial



Hallo,

ich mache gerade ein Tutorial zur Auswertung von Hijackthis-Logfiles.

Dafür würde mir diese Seite empfohlen:

h**p://www.bleepingcomputer.com/startups/mctadmin.exe-25611.html

so wenn ich da jetzt Sidebar.exe eingebe, sagt es mir Sidebar.exe sei schädlich,

was aber doch nicht stimmt, weil es ja von Windows ist.



Hier mein Logfile: (Sidebar.exe habe ich mal unterstrichen)


HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:12:03, on 03.06.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h+p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h+tp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h+p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h+tp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ht+p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

--
End of file - 2468 bytes
         
--- --- ---

Grüße Marcel

Hat keiner ne Antwort
__________________

__________________

Antwort

Themen zu Auswerten - Tutorial
amd, antivir, antivir guard, auswerten, auswertung, avg, avira, avira antivir, bla, desktop, explorer, firefox, guard, hijack, internet, internet explorer, micro, microsoft, mozilla, seite, software, system, system32, trend, unterstrichen, windows



Ähnliche Themen: Auswerten - Tutorial


  1. Totes Ende im Drive Snapshot Tutorial bei Wiederherrstellung über Windows Setup DVD
    Alles rund um Windows - 28.06.2014 (2)
  2. Sandboxie "Problem"/Frage trotz Tutorial
    Diskussionsforum - 05.04.2013 (0)
  3. Frage zum Tutorial "Neuaufsetzen des Systems"
    Diskussionsforum - 23.11.2010 (5)
  4. Alphaload Faking Tutorial ausgeführt und jetzt Virusalarm
    Plagegeister aller Art und deren Bekämpfung - 20.08.2007 (1)
  5. Kein Tutorial, aber
    Antiviren-, Firewall- und andere Schutzprogramme - 08.01.2005 (3)
  6. Mein kleines Spybot-Tutorial
    Plagegeister aller Art und deren Bekämpfung - 24.11.2004 (11)
  7. Java Tutorial für Handys
    Alles rund um Windows - 11.05.2004 (2)
  8. Java Tutorial für Handys
    Plagegeister aller Art und deren Bekämpfung - 11.05.2004 (3)
  9. HijackThis Log Tutorial
    Plagegeister aller Art und deren Bekämpfung - 26.01.2004 (10)

Zum Thema Auswerten - Tutorial - Hallo, ich mache gerade ein Tutorial zur Auswertung von Hijackthis-Logfiles. Dafür würde mir diese Seite empfohlen: h**p://www.bleepingcomputer.com/startups/mctadmin.exe-25611.html so wenn ich da jetzt Sidebar.exe eingebe, sagt es mir Sidebar.exe sei schädlich, - Auswerten - Tutorial...
Archiv
Du betrachtest: Auswerten - Tutorial auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.