Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte mal anschauen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 23.11.2004, 11:17   #1
knaller2
 
bitte mal anschauen - Standard

bitte mal anschauen



Logfile of HijackThis v1.98.2
Scan saved at 11:43:59, on 23.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\winlogon.exe
E:\Musik\NoPopUp 2003\nopopup.exe
C:\WINNT\explorer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Musik\NoPopUp 2003\nopopup.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\hijackthis1982\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://rl.webtracer.cc/--/?bayzm (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rl.webtracer.cc/---/?bayzm (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rl.webtracer.cc/--/?bayzm (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://rl.webtracer.cc/-/?bayzm (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://rl.webtracer.cc/-/?bayzm (obfuscated)
O1 - Hosts file is located at: C:\WINNT\inf\hosts
O1 - Hosts: 3510794929 auto.search.msn.com
O4 - HKLM\..\Run: [winlogon.exe] C:\WINNT\winlogon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O19 - User stylesheet: C:\WINNT\inf\info.dat

Alt 23.11.2004, 12:08   #2
charlie1
 
bitte mal anschauen - Standard

bitte mal anschauen



Ja, schaut ein wenig blöd aus!
Bitte gleich löschen: C:\WINNT\winlogon.exe, dann sehen wir mal weiter.
LG, Charlie, escan kanste auch schon mal laufen lassen, falls du Zeit hast und natürlich das Ergebnis posten, hätte ich fast vergessen.

Nachtrag, Ewido hast du drauf, dann damit auch einen Vollscan ausführen und schon wird es etwas sauberer!
__________________

__________________

Geändert von charlie1 (23.11.2004 um 12:19 Uhr)

Alt 23.11.2004, 13:07   #3
knaller2
 
bitte mal anschauen - Standard

bitte mal anschauen



Danke für deine Hilfe habe ewido mal durchlaufen lassen
hier der Report
---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 14:11:34, 23.11.2004
+ Report-Checksumme: 69F9D371

+ Datum der Signaturen: 15.11.2004
+ Version der Scanengine: v3.0

+ Suchdauer: 9 min
+ Untersuchte Dateien: 29027
+ Geschwindigkeit: 53.07 Dateien/Sekunden
+ Infizierte Dateien: 2
+ Entfernte Dateien: 2
+ Unter Quarantäne gestellte Dateien: 2
+ Dateien, die nicht geöffnet werden konnten: 0
+ Dateien, die nicht gesäubert werden konnten: 0

+ Binder: Ja
+ Packer: Ja
+ Archive: Ja

+ Gescannt wurde:
C:\

+ Scanergebnis:
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@as1.falkag[2].txt -> Spyware.Tracking-Cookie -> Gesäubert mit Backup
C:\T-Online\BSW4\WSOCK32\TRUN32I.EXE -> Worm.Magistr.b -> Gesäubert mit Backup


::Report Ende
__________________

Alt 23.11.2004, 13:17   #4
charlie1
 
bitte mal anschauen - Standard

bitte mal anschauen



+ Datum der Signaturen: 15.11.2004,>= ist ein wenig alt, updaten und dann noch mal und ein neues HJT, bitte.
LG, Charlie

Ach so, was vegessen, die ganze HD scannen, dass kann nicht nur neun Minuten dauern!
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 23.11.2004, 13:24   #5
DeLaRomeo
 
bitte mal anschauen - Standard

bitte mal anschauen



HILFE HILFE HILFE
kann mir bitte jemand helfen ich habe seit kurzem ständig irgend welche meldungen auf meinem desktop die anzeigen:
check your pc,speed test oder spy on your pc
keine ahnung solche sachen ich kann sie weg klicken aber die kommen immer wieder.
was kann ich dagegen tun
bitte um hilfe
danke


Alt 23.11.2004, 13:28   #6
charlie1
 
bitte mal anschauen - Standard

bitte mal anschauen



DeLaRomeo, zu wenig Info, habe keine Peilung!
LG, Charlie
__________________
--> bitte mal anschauen

Alt 23.11.2004, 13:33   #7
DeLaRomeo
 
bitte mal anschauen - Standard

bitte mal anschauen



was brauchst du denn cih kann dir alles sagen ich habe aber nicht soviel ahnung von pc
würde mich freuen wenn du mir helfen könntest danke

Alt 23.11.2004, 13:36   #8
charlie1
 
bitte mal anschauen - Standard

bitte mal anschauen



@DeLaRomeo, poste mal ein HJT.
LG, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 23.11.2004, 13:37   #9
DeLaRomeo
 
bitte mal anschauen - Standard

bitte mal anschauen



ok danke wie geht das was muß ich machen???

Alt 23.11.2004, 13:44   #10
DeLaRomeo
 
bitte mal anschauen - Standard

bitte mal anschauen



charlie wie mach ich das?

Alt 23.11.2004, 13:44   #11
Haui45
 
bitte mal anschauen - Standard

bitte mal anschauen



Hijackthis Logfile erstellen, öffnen und ins Forum kopieren.
PS: entscheide dich bitte für einen Thread, es hilft dir nicht weiter wenn du dein Problem in verschiedene Threads postest!

Alt 23.11.2004, 13:50   #12
DeLaRomeo
 
bitte mal anschauen - Standard

bitte mal anschauen



ich kann leider dieses HijackThis nicht herunterladen weil sofort wieder diese seiten kommen und ich schließen muß.wie kann ich das denn noch machen????

Alt 23.11.2004, 13:50   #13
DeLaRomeo
 
bitte mal anschauen - Standard

bitte mal anschauen



ok tut mir leid ich bin neu hier.sorry

Alt 23.11.2004, 13:51   #14
charlie1
 
bitte mal anschauen - Standard

bitte mal anschauen



Danke Haui, habe schon geschwitzt, muß mir mal alles kopieren, habe die Links nicht sofort zu Stelle, muß mir mal so eine Sammlung anlegen.
LG, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 23.11.2004, 13:54   #15
Haui45
 
bitte mal anschauen - Standard

bitte mal anschauen



Zitat:
Danke Haui, habe schon geschwitzt, muß mir mal alles kopieren, habe die Links nicht sofort zu Stelle, muß mir mal so eine Sammlung anlegen.
LG, Charlie
kein Problem

Antwort

Themen zu bitte mal anschauen
administrator, adobe, button, dateien, einstellungen, explorer, gen, hijack, hijackthis, icq, internet, internet explorer, links, logfile, microsoft, musik, obfuscated, programme, security, security suite, software, start, suite, system, system32, tools, windows



Ähnliche Themen: bitte mal anschauen


  1. Bitte mal anschauen
    Mülltonne - 16.11.2008 (0)
  2. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 18.09.2006 (14)
  3. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 12.08.2006 (3)
  4. bitte anschauen
    Log-Analyse und Auswertung - 11.06.2006 (1)
  5. Bitte anschauen!
    Log-Analyse und Auswertung - 05.06.2006 (1)
  6. Bitte anschauen!!
    Mülltonne - 23.05.2006 (3)
  7. Bitte mal anschauen
    Log-Analyse und Auswertung - 18.12.2005 (9)
  8. Bitte anschauen ;)
    Log-Analyse und Auswertung - 05.09.2005 (16)
  9. Wie kommen bloß die ganzen Trojaner auf meinem Rechner-Logfile bitte ,bitte anschauen
    Log-Analyse und Auswertung - 14.07.2005 (3)
  10. Bitte mal anschauen!
    Log-Analyse und Auswertung - 25.03.2005 (1)
  11. Bitte mal anschauen...
    Log-Analyse und Auswertung - 22.03.2005 (3)
  12. Bitte die Log anschauen !
    Log-Analyse und Auswertung - 11.03.2005 (2)
  13. log bitte mal anschauen :)
    Log-Analyse und Auswertung - 02.03.2005 (3)
  14. bitte mal anschauen
    Log-Analyse und Auswertung - 02.03.2005 (1)
  15. Bitte mal anschauen
    Log-Analyse und Auswertung - 24.02.2005 (5)
  16. Bitte anschauen
    Log-Analyse und Auswertung - 26.01.2005 (15)
  17. Bitte mal anschauen
    Log-Analyse und Auswertung - 12.01.2005 (5)

Zum Thema bitte mal anschauen - Logfile of HijackThis v1.98.2 Scan saved at 11:43:59, on 23.11.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe - bitte mal anschauen...
Archiv
Du betrachtest: bitte mal anschauen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.