Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bin neu hier und Brauche Eure Hilfe !! (https://www.trojaner-board.de/10385-neu-brauche-hilfe.html)

chrismio 03.12.2004 19:34

Bin neu hier und Brauche Eure Hilfe !!
 
Hallo,

bitte um Auswertung meiner logfile.
Danke im Voraus

mfg chrismio


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Progis\Sygate Firewall\smc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Progis\Norton Antivirus\Norton AntiVirus\navapsvc.exe
C:\Progis\Norton Antivirus\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Progis\POP-UP~1\POPUPS~1.EXE
C:\Programme\PopTray\PopTray.exe
C:\Progis\T-online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Progis\T-online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\Progis\T-online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
D:\programme\TMPGEnc 3.0 XPress\TMPGEnc3XP.exe
D:\programme\TMPGEnc 3.0 XPress\VFAPIFrameServer.exe
D:\programme\eMule0.44d\emule.exe
D:\downloads\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_webtour.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progis\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\Progis\Packer\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Progis\Norton Antivirus\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Progis\Packer\FlashGet\fgiebar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Progis\Norton Antivirus\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Translator Internet - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - D:\programme\Translator\DelphiBand.dll
O4 - HKLM\..\Run: [SmcService] C:\Progis\SYGATE~1\smc.exe -startgui
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Progis\POP-UP~1\POPUPS~1.EXE"
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Progis\Norton Antivirus\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - Startup: PopTray.lnk = C:\Programme\PopTray\PopTray.exe
O4 - Global Startup: PURGE.CMD.lnk = C:\Dokumente und Einstellungen\Christoph\PURGE.CMD
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Progis\Packer\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Progis\Packer\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\Progis\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Progis\Packer\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Progis\Packer\FlashGet\flashget.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C87BC76A-5FC4-4311-A0CC-5703FEB33FCC}: NameServer = 217.237.149.225 217.237.151.97

*Christian* 03.12.2004 20:24

Welches Problem hast du?

Sieht alles sauber aus.

Fixe jedoch dies:

O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)

chrismio 03.12.2004 21:29

Danke,

hatte keinen Problem, wollte nur auf Nummer sicher gehen

mfg chrismio


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131