Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Probleme mit Log-Datei (https://www.trojaner-board.de/13641-probleme-log-datei.html)

Mualimun 11.02.2005 13:21

Probleme mit Log-Datei
 
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\OWN\SECURITY\AV\AVGCTRL.EXE
C:\OWN\SECURITY\EASY ERASER\EASY ERASER\EASY ERASER\EASY ERASER V.1.1.EXE
C:\OWN\SECURITY\ZONE\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\OWN\SECURITY\JAP\JAP.EXE
C:\PROGRAMME\JAVA\JRE1.5.0_01\BIN\JAVAW.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\OWN\SECURITY\HIJACK\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:4001
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Own\Sicherheit\Spybot - Search & Destroy\SDHelper.dll (file missing)
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVGCtrl] C:\OWN\SECURITY\AV\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [EasyEraser] C:\OWN\SECURITY\EASY ERASER\EASY ERASER\EASY ERASER\EASY ERASER V.1.1.EXE "%1"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Own\Security\Zone\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = Händel
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 132.230.200.200,132.230.200.201

Hier meine Fragen:

Kann ich folgende Logs löschen, da ich den Feuerfuchs benutze?

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/

Damit verbunden, folgender Log. Da ich ja den Fuchs verwende, könnte ich doch diesen Log löschen, da mein Browser selbst vertrauliche Passwörter speichert?

C:\WINDOWS\SYSTEM\PSTORES.EXE

Selbst wenn ich folgenden Eintrag lösche, ist er beim Neustart wieder da:

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Own\Sicherheit\Spybot - Search & Destroy\SDHelper.dll (file missing)

Was fange ich hiermit an und warum ist dies doppelt angelegt? Könnte mein ISP sein, kenne jedoch seine Adresse nicht!

O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

Kann ich diesen MS-Kram löschen?

O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB

Ebenso kann ich mit folgendem nichts anfangen. Ruetli steht hier für das Wohnheim. Mich wundert, warum hier zwei untersch. IP-Adressen stehen. Habe zwar jap am laufen, aber damit hat es ja nix zu tun. Ebenso kenne ich die Domäne meines ISP nicht!

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = Ruetli
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 222.123.300.100,222.123.300.101

Danke für die Hilfe im voraus


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131