Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: auswertung des logs + lowzones problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.11.2004, 17:46   #1
squ33d
 
auswertung des logs + lowzones problem - Frage

auswertung des logs + lowzones problem



ho!
zunächst einmal mein log:

Logfile of HijackThis v1.98.2
Scan saved at 17:44:20, on 11.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\WINNT\system32\internat.exe
C:\Programme\PerSono\perstray.exe
C:\Programme\Gamers.IRC\mirc.exe
C:\Programme\HLSW\hlsw.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis1982\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [HGTXPEI] C:\WINNT\system32\FirstReboot.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Perstray.lnk = C:\Programme\PerSono\perstray.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{8760223C-060A-4A74-A683-CAF9B5C47D80}: NameServer = 217.237.150.141 217.237.150.97

Bitte auswerten.

außerdem hab ich ein problem. lowzones hängt in nem archiv, das ich nicht gelöscht bekomm.

C:\RECYCLER\S-1-5-21-1417001333-1801674531-725345543-500
Dc5.exe
ArchiveType: RAR SFX (self extracting)
--> iel.exe
[FUND!] Ist das Trojanische Pferd TR/LowZones.D
kann mir da einer helfen?

vielen dank im voraus!

Dominik

Alt 11.11.2004, 17:58   #2
Mrs.helpless
 
auswertung des logs + lowzones problem - Standard

auswertung des logs + lowzones problem



'n Abend!
Hier deine Logfile-Auswertung .
Nix Böses, aber einiges Unbekannte dabei.
Kennst du diese Seiten, sonst google mal danach, oder frag hier nochmal nach. Mir sagen die nämlich leider auch nix.
LG
Mrs.helpless
__________________

__________________

Alt 11.11.2004, 18:02   #3
cacatoa
 
auswertung des logs + lowzones problem - Standard

auswertung des logs + lowzones problem



Jo, dat Archiv ist der Recycler (Quarantäne-Ordner) von Deinem Antivir. Den solltest Du leeren.
Dann lade Dir mal clearprog runter und lösche alle temp-files.
Dann lass den Antivir scannen und er wird nichts mehr finden.
Ansonsten ist Dein Logfile o.k.
__________________
__________________

Antwort

Themen zu auswertung des logs + lowzones problem
41700, administrator, auswertung, avgnt.exe, bho, booten, desktop, einstellungen, explorer, gelöscht, hijack, hijackthis, hängt, internet, internet explorer, log, mein log, microsoft, nvcpl.dll, outlook express, problem, programme, rundll, rundll32.exe, software, start, system, system32, tcpip, teamspeak, windows



Ähnliche Themen: auswertung des logs + lowzones problem


  1. Exploit EXP/CVE... Kurze auswertung der Logs
    Log-Analyse und Auswertung - 28.09.2012 (8)
  2. Logs zur auswertung, bin ich noch befallen?
    Log-Analyse und Auswertung - 18.10.2010 (1)
  3. Auswertung des HiJack-Logs
    Log-Analyse und Auswertung - 11.06.2010 (6)
  4. Flashs Hijack-Logs zur Auswertung
    Log-Analyse und Auswertung - 29.06.2009 (1)
  5. Bitte um Auswertung eines HJT Logs
    Log-Analyse und Auswertung - 27.01.2008 (6)
  6. Bitte um Auswertung des Logs...
    Log-Analyse und Auswertung - 16.12.2007 (17)
  7. Bitte um Auswertung meines HJT Logs
    Mülltonne - 03.12.2007 (0)
  8. Bitte um Auswertung des Logs
    Log-Analyse und Auswertung - 28.02.2007 (3)
  9. Bitte um eine Auswertung des Logs
    Mülltonne - 01.08.2006 (1)
  10. bitte um auswertung dieses logs!
    Log-Analyse und Auswertung - 01.08.2006 (10)
  11. Bitte Helfen! Lowzones A und Lowzones K 7 !
    Log-Analyse und Auswertung - 10.07.2005 (2)
  12. Lowzones .A und Lowzones K 7 Bitte helfen!
    Log-Analyse und Auswertung - 10.07.2005 (1)
  13. hilfe bei auswertung des LOGs
    Log-Analyse und Auswertung - 09.06.2005 (6)
  14. Bitte um Auswertung des Logs
    Log-Analyse und Auswertung - 02.03.2005 (6)
  15. Auswertung HiJack Logs
    Log-Analyse und Auswertung - 19.02.2005 (2)
  16. Bitte um Auswertung des Hijack This Logs
    Log-Analyse und Auswertung - 08.02.2005 (7)
  17. Hilfe bei Auswertung eines Logs
    Log-Analyse und Auswertung - 28.11.2004 (8)

Zum Thema auswertung des logs + lowzones problem - ho! zunächst einmal mein log: Logfile of HijackThis v1.98.2 Scan saved at 17:44:20, on 11.11.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe - auswertung des logs + lowzones problem...
Archiv
Du betrachtest: auswertung des logs + lowzones problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.