Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte mal anschauen (https://www.trojaner-board.de/9972-bitte-mal-anschauen.html)

knaller2 23.11.2004 12:17

bitte mal anschauen
 
Logfile of HijackThis v1.98.2
Scan saved at 11:43:59, on 23.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\winlogon.exe
E:\Musik\NoPopUp 2003\nopopup.exe
C:\WINNT\explorer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Musik\NoPopUp 2003\nopopup.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\hijackthis1982\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://rl.webtracer.cc/--/?bayzm (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rl.webtracer.cc/---/?bayzm (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rl.webtracer.cc/--/?bayzm (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://rl.webtracer.cc/-/?bayzm (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://rl.webtracer.cc/-/?bayzm (obfuscated)
O1 - Hosts file is located at: C:\WINNT\inf\hosts
O1 - Hosts: 3510794929 auto.search.msn.com
O4 - HKLM\..\Run: [winlogon.exe] C:\WINNT\winlogon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O19 - User stylesheet: C:\WINNT\inf\info.dat

charlie1 23.11.2004 13:08

Ja, schaut ein wenig blöd aus!
Bitte gleich löschen: C:\WINNT\winlogon.exe, dann sehen wir mal weiter.
LG, Charlie, escan kanste auch schon mal laufen lassen, falls du Zeit hast und natürlich das Ergebnis posten, hätte ich fast vergessen.

Nachtrag, Ewido hast du drauf, dann damit auch einen Vollscan ausführen und schon wird es etwas sauberer!

knaller2 23.11.2004 14:07

Danke für deine Hilfe habe ewido mal durchlaufen lassen
hier der Report
---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 14:11:34, 23.11.2004
+ Report-Checksumme: 69F9D371

+ Datum der Signaturen: 15.11.2004
+ Version der Scanengine: v3.0

+ Suchdauer: 9 min
+ Untersuchte Dateien: 29027
+ Geschwindigkeit: 53.07 Dateien/Sekunden
+ Infizierte Dateien: 2
+ Entfernte Dateien: 2
+ Unter Quarantäne gestellte Dateien: 2
+ Dateien, die nicht geöffnet werden konnten: 0
+ Dateien, die nicht gesäubert werden konnten: 0

+ Binder: Ja
+ Packer: Ja
+ Archive: Ja

+ Gescannt wurde:
C:\

+ Scanergebnis:
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@as1.falkag[2].txt -> Spyware.Tracking-Cookie -> Gesäubert mit Backup
C:\T-Online\BSW4\WSOCK32\TRUN32I.EXE -> Worm.Magistr.b -> Gesäubert mit Backup


::Report Ende

charlie1 23.11.2004 14:17

+ Datum der Signaturen: 15.11.2004,>= ist ein wenig alt, updaten und dann noch mal und ein neues HJT, bitte.
LG, Charlie

Ach so, was vegessen, die ganze HD scannen, dass kann nicht nur neun Minuten dauern!

DeLaRomeo 23.11.2004 14:24

HILFE HILFE HILFE
kann mir bitte jemand helfen ich habe seit kurzem ständig irgend welche meldungen auf meinem desktop die anzeigen:
check your pc,speed test oder spy on your pc
keine ahnung solche sachen ich kann sie weg klicken aber die kommen immer wieder.
was kann ich dagegen tun
bitte um hilfe
danke

charlie1 23.11.2004 14:28

DeLaRomeo, zu wenig Info, habe keine Peilung!
LG, Charlie

DeLaRomeo 23.11.2004 14:33

was brauchst du denn cih kann dir alles sagen ich habe aber nicht soviel ahnung von pc
würde mich freuen wenn du mir helfen könntest danke

charlie1 23.11.2004 14:36

@DeLaRomeo, poste mal ein HJT.
LG, Charlie

DeLaRomeo 23.11.2004 14:37

ok danke wie geht das was muß ich machen???

DeLaRomeo 23.11.2004 14:44

charlie wie mach ich das?

Haui45 23.11.2004 14:44

Hijackthis Logfile erstellen, öffnen und ins Forum kopieren.
PS: entscheide dich bitte für einen Thread, es hilft dir nicht weiter wenn du dein Problem in verschiedene Threads postest!

DeLaRomeo 23.11.2004 14:50

ich kann leider dieses hijackthis nicht herunterladen weil sofort wieder diese seiten kommen und ich schließen muß.wie kann ich das denn noch machen????

DeLaRomeo 23.11.2004 14:50

ok tut mir leid ich bin neu hier.sorry

charlie1 23.11.2004 14:51

Danke Haui, habe schon geschwitzt, muß mir mal alles kopieren, habe die Links nicht sofort zu Stelle, muß mir mal so eine Sammlung anlegen.
LG, Charlie

Haui45 23.11.2004 14:54

Zitat:

Danke Haui, habe schon geschwitzt, muß mir mal alles kopieren, habe die Links nicht sofort zu Stelle, muß mir mal so eine Sammlung anlegen.
LG, Charlie
kein Problem :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131