Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: SEARCH FOR... Also das kostet NERVEN !!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 05.11.2004, 12:59   #1
MonyPolis
 
SEARCH FOR...  Also das kostet NERVEN !!! - Standard

SEARCH FOR... Also das kostet NERVEN !!!



SEARCH FOR... nervt mich ohne ende !!!!! Bitte helft mir Jungs denn ich bin unerfahren !!!

Logfile of HijackThis v1.97.7
Scan saved at 13:50:28, on 05.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\S E C U R I T Y\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\JSCHWE~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\JSCHWE~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\JSCHWE~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\JSCHWE~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\JSCHWE~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\JSCHWE~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {337E461D-C974-49D1-8008-B33ABAC9CA52} - C:\WINDOWS\System32\kcedl.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKLM\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "J Schweitzer"
O4 - HKCU\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "J Schweitzer"
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/20609/online.chm::/on-line.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5C104F2-CF87-4213-8827-8FE1533A7BCE}: NameServer = 217.237.151.161 217.237.151.33

Alt 05.11.2004, 15:31   #2
Shadowdance
 
SEARCH FOR...  Also das kostet NERVEN !!! - Standard

SEARCH FOR... Also das kostet NERVEN !!!



@ MonyPolis,

lade Spybot-Search & Destroy 1.3 runter, scanne damit den Rechner und lass bestehende Probleme beheben. Erstelle mit dem Programm einen Spybot Report, speichere ihn ab und sende ihn, mit folgendem Hinweis "1\JSCHWE~1\LOKALE~1\Temp\sp.html-TBoard" und Verweis auf diesen Thread an detections@spybot.info (zu Forschungszwecken).

Lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus.

Beachte bitte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht löscht.

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

Erstelle dann ein weiteres Hijack This Logfile.

SD
__________________


Alt 05.11.2004, 22:17   #3
*Christian*
Gast
 
SEARCH FOR...  Also das kostet NERVEN !!! - Standard

SEARCH FOR... Also das kostet NERVEN !!!



Mit der derzeitigen Version von HijackThis lassen sich keine Reports erstellen, die Safer-Networking weiter helfen würden.
__________________

Antwort

Themen zu SEARCH FOR... Also das kostet NERVEN !!!
antivirus, bho, bla, button, dateien, explorer, firewall, helper, hijack, hijackthis, index, internet, internet explorer, links, messenger, microsoft, nerven, norton, programme, software, symantec, system, system32, t-online, tcpip, temp, webroot, windows, windows xp



Ähnliche Themen: SEARCH FOR... Also das kostet NERVEN !!!


  1. ShopperPro und Superfish nerven
    Plagegeister aller Art und deren Bekämpfung - 15.07.2014 (24)
  2. Advertismentfenster nerven langsam.
    Plagegeister aller Art und deren Bekämpfung - 22.11.2013 (2)
  3. bizcoaching und buildathome nerven
    Log-Analyse und Auswertung - 17.07.2013 (10)
  4. DDoS-Attacke kostet Paypal 3,5 Millionen Pfund
    Nachrichten - 23.11.2012 (0)
  5. Von Staatstrojaner bis Polizeifunk: Innere Sicherheit kostet
    Nachrichten - 16.07.2012 (0)
  6. Trojaner-Baukasten für Mac OS X kostet 1000 US-Dollar
    Nachrichten - 03.05.2011 (0)
  7. Chrome-Update kostet Google 14.500 US-Dollar
    Nachrichten - 13.01.2011 (0)
  8. Monder.gen und SuperJuan nerven :(
    Plagegeister aller Art und deren Bekämpfung - 08.09.2008 (4)
  9. Ständige Popups nerven
    Plagegeister aller Art und deren Bekämpfung - 18.07.2008 (2)
  10. Ungewünschte Fenster Nerven!!
    Log-Analyse und Auswertung - 03.04.2008 (8)
  11. Hilfe diese Popups nerven
    Log-Analyse und Auswertung - 11.03.2006 (19)
  12. Popup Fenster nerven andauernd!
    Log-Analyse und Auswertung - 20.10.2005 (8)
  13. Opera kostet nichts mehr und ist werbefrei
    Alles rund um Windows - 23.09.2005 (8)
  14. @lder, Die Popups Nerven
    Log-Analyse und Auswertung - 03.06.2005 (1)
  15. Mit den Nerven am Ende...
    Log-Analyse und Auswertung - 08.12.2004 (6)
  16. mit den Nerven am ende
    Plagegeister aller Art und deren Bekämpfung - 17.02.2003 (3)

Zum Thema SEARCH FOR... Also das kostet NERVEN !!! - SEARCH FOR... nervt mich ohne ende !!!!! Bitte helft mir Jungs denn ich bin unerfahren !!! Logfile of HijackThis v1.97.7 Scan saved at 13:50:28, on 05.11.2004 Platform: Windows XP SP1 - SEARCH FOR... Also das kostet NERVEN !!!...
Archiv
Du betrachtest: SEARCH FOR... Also das kostet NERVEN !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.