Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bin neu hier und Brauche Eure Hilfe !! (https://www.trojaner-board.de/10385-neu-brauche-hilfe.html)

chrismio 03.12.2004 19:34

Bin neu hier und Brauche Eure Hilfe !!
 
Hallo,

bitte um Auswertung meiner logfile.
Danke im Voraus

mfg chrismio


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Progis\Sygate Firewall\smc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Progis\Norton Antivirus\Norton AntiVirus\navapsvc.exe
C:\Progis\Norton Antivirus\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Progis\POP-UP~1\POPUPS~1.EXE
C:\Programme\PopTray\PopTray.exe
C:\Progis\T-online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Progis\T-online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\Progis\T-online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
D:\programme\TMPGEnc 3.0 XPress\TMPGEnc3XP.exe
D:\programme\TMPGEnc 3.0 XPress\VFAPIFrameServer.exe
D:\programme\eMule0.44d\emule.exe
D:\downloads\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_webtour.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progis\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\Progis\Packer\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Progis\Norton Antivirus\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Progis\Packer\FlashGet\fgiebar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Progis\Norton Antivirus\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - D:\programme\Translator\DelphiBand.dll
O4 - HKLM\..\Run: [SmcService] C:\Progis\SYGATE~1\smc.exe -startgui
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Progis\POP-UP~1\POPUPS~1.EXE"
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Progis\Norton Antivirus\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - Startup: PopTray.lnk = C:\Programme\PopTray\PopTray.exe
O4 - Global Startup: PURGE.CMD.lnk = C:\Dokumente und Einstellungen\Christoph\PURGE.CMD
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Progis\Packer\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Progis\Packer\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\Progis\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Progis\Packer\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Progis\Packer\FlashGet\flashget.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C87BC76A-5FC4-4311-A0CC-5703FEB33FCC}: NameServer = 217.237.149.225 217.237.151.97

*Christian* 03.12.2004 20:24

Welches Problem hast du?

Sieht alles sauber aus.

Fixe jedoch dies:

O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)

chrismio 03.12.2004 21:29

Danke,

hatte keinen Problem, wollte nur auf Nummer sicher gehen

mfg chrismio


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19