Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Googlewarnung und seltsame Ereignise

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.05.2007, 10:10   #1
Schnefusen
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Servus Leude,
seid ein paar Tagen spinnt mein Rechner richtig rum.
Das äußert sich dahingegen das er sich direkt beim Start mit dem inet verbindet obwohl entsprechende Windieste abgeschaltet sind. Auch in meinem USRobotics tool ist die PowerSave Option abgestellt.
Mein Zonealarm spuckte bei einer Virenprüfung Fehlermeldungen aus und hat sich komplett beendet. Beim zweiten anlauf nach Neustart hats dann gefunzt allerdings wurde nicht gefunden.
Das was mir richtig zu denken gegeben hat war als google meine Suchanfragen nicht bearbeiten wollte, weil irgendwelche Daten gesendet wurden. Die Suchmaschiene empfahl mir einen Viren/Spywarescann durchzuführen.
Allerdings sind dann nur 2 Dinge gefunden worden die ich als unbedenklich einstufe. Hitbox und Doubleclick

Ich wäre euch sehr dankbar wenn sich einer mal die Hijackthis-Log ansehen könnte.+
MFG
Schnefusen

Logfile of HijackThis v1.99.1
Scan saved at 10:54:10, on 05.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZONELABS\avsys\ScanningProcess.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZONELABS\avsys\ScanningProcess.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
D:\Programme\Steganos Internet Anonym VPN\SVPNStarter.exe
D:\Programme\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\WLAN Manager\USR54G.exe
D:\PROGRA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Dokumente und Einstellungen\Schneefusen\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: USRobotics Wireless PCI Adapter.lnk = D:\Programme\WLAN Manager\USR54G.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1DBBD561-EABF-4D50-9E7A-43C5CF417F98}: NameServer = 212.19.48.14
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Steganos VPN Starter Service (SVPNStarter) - Unknown owner - D:\Programme\Steganos Internet Anonym VPN\SVPNStarter.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Danke im voraus!

Alt 05.05.2007, 10:30   #2
Le Pfannenwender
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



sehe ich das richtig du hast zonelabs als antivirenprogramm? kannst du kein anderes programm versuchen. z.b. antivir
vorher das alte unbedingt entfernen
__________________


Alt 05.05.2007, 10:33   #3
irrlicht
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Editiert,weil im Thread verrutscht...
Irrlicht
__________________

Alt 05.05.2007, 10:34   #4
Rene-gad
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Zitat:
Zitat von Schnefusen Beitrag anzeigen
Mein Zonealarm spuckte bei einer Virenprüfung Fehlermeldungen aus und hat sich komplett beendet.
Fehler- bzw. Virenmeldungen bitte auch für uns sichtbar machen.
Zitat:
Allerdings sind dann nur 2 Dinge gefunden worden die ich als unbedenklich einstufe. Hitbox und Doubleclick
AdWare Tracking Cookie
Im Log sind nichts Auffälliges zu finden, was aber nicht bedeutet, dass der Rechner sauber ist: das beschriebene Verhalten ist wirklich merkwürdig.
Schaue dir noch den Link AVZ4 in meiner Signatur an.

Alt 05.05.2007, 10:36   #5
Schnefusen
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Ja genau ich habe die Zonealarm Secruity Suite 7.0.337.000.
Seid der Produktaktualisierung auf 7.0 benutz ZA die Kaspersky Antivirenengine, von dieser hab ich bereits viel gutes gehört wenns um Virenerkennung geht.
Auch verschiedene Tests bei Chip und PC Welt hat ZA gut abgeschnitten.
Ab und an lass ich noch Ad Aware SE für die Spywareerkennung drüberlaufen und Antivir als Viruserkennung. Diese Programme werden dann aktualiesiert, ich trenne mich vom internet, beende Zonealarm und scanne das System.


Alt 05.05.2007, 10:37   #6
Rene-gad
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



-----------------------------------------------------------------------------------------------

Geändert von Rene-gad (05.05.2007 um 10:40 Uhr) Grund: Hat sich erledigt :-)

Alt 05.05.2007, 10:39   #7
irrlicht
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Hallo,
mir geht es wie dir Rene-gad...
Ich habe bereits editiert ,weil ich im Thread verrutscht bin...
Jetzt muß ich nur noch den Beitrag suchen,den ich eigentlich meinte...
Irrlicht

Edit.
Hab ihn gefunden...
Der hier ist es mit dem Backdoor...
http://www.trojaner-board.de/38618-g...gt-werden.html

Alt 05.05.2007, 10:46   #8
Schnefusen
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Ich habe das System vor etwa 12 Tagen nach Anleitung neu aufgesetzt. Daher glaube ich nicht das ich bereits ein Backdoorprogramm drauf habe.
Nicht immer so übereilich Systeme neu aufsetzen lassen.

Wenn nichts gefunden wird und das Prob weiterhin besteht werde ich einfach das Backup von damals einspielen sollte doch bestimmt genauso Sinnvoll sein weil es sich bei diesem um ein frisch aufgesetztes System handelt mit dem ich noch nicht im internet gesurft bin.

Gruß
Schnefusen

Alt 05.05.2007, 10:58   #9
Rene-gad
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Zitat:
Zitat von Schnefusen Beitrag anzeigen
Ich habe das System vor etwa 12 Tagen nach Anleitung neu aufgesetzt. Daher glaube ich nicht das ich bereits ein Backdoorprogramm drauf habe.
Dafür braucht man keine 30 Sekunden Das hat sich ja erledigt:http://www.trojaner-board.de/266617-post7.html
Bitte meinen Posting, als letztgültige Antwort betrachten: http://www.trojaner-board.de/266613-post4.html

Alt 05.05.2007, 11:00   #10
Schnefusen
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Hab euch mal ne Logfile mit AdAware Se erstellt soll ja ähnlich sein wie das mir empfohlene tool vom russischen Programmierer.
Also ich bin zwar kein programmierer o.ä. allerdings sieht das doch recht ordentlich aus oder???

Vielen Dank für die Mühen

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


05.05.2007 11:49:48 - Scan started. (Full System Scan)

MRU List Object Recognized!
Location: : C:\Dokumente und Einstellungen\Schneefusen\recent
Description : list of recently opened documents


MRU List Object Recognized!
Location: : .DEFAULT\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Object Recognized!
Location: : S-1-5-18\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Object Recognized!
Location: : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Object Recognized!
Location: : .DEFAULT\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Object Recognized!
Location: : S-1-5-18\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Object Recognized!
Location: : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Object Recognized!
Location: : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\mediaplayer\medialibraryui
Description : last selected node in the microsoft windows media player media library


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\mediaplayer\player\recentfilelist
Description : list of recently used files in microsoft windows media player


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\mediaplayer\player\settings
Description : last open directory used in jasc paint shop pro


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\mediaplayer\preferences
Description : last playlist index loaded in microsoft windows media player


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\mediaplayer\preferences
Description : last playlist loaded in microsoft windows media player


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\mediaplayer\preferences
Description : last search path used in microsoft windows media player


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\microsoft management console\recent file list
Description : list of recent snap-ins used in the microsoft management console


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\search assistant\acmru
Description : list of recent search terms used with the search assistant


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\windows\currentversion\explorer\runmru
Description : mru list for items opened in start | run


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\nvidia corporation\global\nview\windowmanagement
Description : nvidia nview cached application window positions


MRU List Object Recognized!
Location: : .DEFAULT\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


MRU List Object Recognized!
Location: : S-1-5-18\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


MRU List Object Recognized!
Location: : S-1-5-21-1482476501-261478967-1801674531-1004\software\winrar\dialogedithistory\extrpath
Description : winrar "extract-to" history


Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 1096
ThreadCreationTime : 05.05.2007 08:48:24
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 1164
ThreadCreationTime : 05.05.2007 08:48:28
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 1188
ThreadCreationTime : 05.05.2007 08:48:31
BasePriority : High


#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1232
ThreadCreationTime : 05.05.2007 08:48:33
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Betriebssystem Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Anwendung für Dienste und Controller
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Alle Rechte vorbehalten.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1244
ThreadCreationTime : 05.05.2007 08:48:33
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1388
ThreadCreationTime : 05.05.2007 08:48:35
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1468
ThreadCreationTime : 05.05.2007 08:48:35
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1508
ThreadCreationTime : 05.05.2007 08:48:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1580
ThreadCreationTime : 05.05.2007 08:48:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1616
ThreadCreationTime : 05.05.2007 08:48:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:11 [vsmon.exe]
FilePath : C:\WINDOWS\system32\ZONELABS\
ProcessID : 1628
ThreadCreationTime : 05.05.2007 08:48:36
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : TrueVector Service
CompanyName : Zone Labs, LLC
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : vsmon.exe

#:12 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1852
ThreadCreationTime : 05.05.2007 08:48:43
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Betriebssystem Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Windows Explorer
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Alle Rechte vorbehalten.
OriginalFilename : EXPLORER.EXE

#:13 [scanningprocess.exe]
FilePath : C:\WINDOWS\system32\ZONELABS\avsys\
ProcessID : 2040
ThreadCreationTime : 05.05.2007 08:48:49
BasePriority : Normal


#:14 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 416
ThreadCreationTime : 05.05.2007 08:48:52
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:15 [scanningprocess.exe]
FilePath : C:\WINDOWS\system32\ZONELABS\avsys\
ProcessID : 508
ThreadCreationTime : 05.05.2007 08:48:54
BasePriority : Normal


#:16 [monitor.exe]
FilePath : C:\WINDOWS\system32\ZONELABS\avsys\
ProcessID : 524
ThreadCreationTime : 05.05.2007 08:48:55
BasePriority : Normal


#:17 [schedul2.exe]
FilePath : C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\
ProcessID : 868
ThreadCreationTime : 05.05.2007 08:49:08
BasePriority : Normal
FileVersion : 1,0,0,240
ProductVersion : 1,0,0,240
ProductName : Acronis Scheduler 2
CompanyName : Acronis
FileDescription : Acronis Scheduler 2
InternalName : Scheduler2
LegalCopyright : Copyright (C) 2000-2004 Acronis
LegalTrademarks : Acronis
OriginalFilename : schedul2.exe
Comments : Acronis Scheduler 2

#:18 [acs.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 912
ThreadCreationTime : 05.05.2007 08:49:08
BasePriority : Normal


#:19 [nvsvc32.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1372
ThreadCreationTime : 05.05.2007 08:49:09
BasePriority : Normal
FileVersion : 6.14.10.9147
ProductVersion : 6.14.10.9147
ProductName : NVIDIA Driver Helper Service, Version 91.47
CompanyName : NVIDIA Corporation
FileDescription : NVIDIA Driver Helper Service, Version 91.47
InternalName : NVSVC
LegalCopyright : (C) NVIDIA Corporation. All rights reserved.
OriginalFilename : nvsvc32.exe

#:20 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1568
ThreadCreationTime : 05.05.2007 08:49:09
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:21 [svpnstarter.exe]
FilePath : D:\Programme\Steganos Internet Anonym VPN\
ProcessID : 1656
ThreadCreationTime : 05.05.2007 08:49:10
BasePriority : Normal
FileVersion : 1.1.3
ProductVersion : 1.1.3
ProductName : Steganos Internet Anonym VPN
OriginalFilename : SVPNStarter.exe

#:22 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 3468
ThreadCreationTime : 05.05.2007 08:49:27
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe

#:23 [zlclient.exe]
FilePath : D:\Programme\ZoneAlarm\
ProcessID : 2440
ThreadCreationTime : 05.05.2007 08:49:34
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : ZoneAlarm Client
CompanyName : Zone Labs, LLC
FileDescription : ZoneAlarm Client
InternalName : zlclient
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : zlclient.exe

#:24 [rundll32.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2500
ThreadCreationTime : 05.05.2007 08:49:35
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Betriebssystem Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Eine DLL-Datei als Anwendung ausführen
InternalName : rundll
LegalCopyright : © Microsoft Corporation. Alle Rechte vorbehalten.
OriginalFilename : RUNDLL.EXE

#:25 [ctfmon.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2876
ThreadCreationTime : 05.05.2007 08:49:37
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:26 [usr54g.exe]
FilePath : D:\Programme\WLAN Manager\
ProcessID : 3316
ThreadCreationTime : 05.05.2007 08:49:37
BasePriority : Normal
FileVersion : 2.3.0.3
ProductVersion : 2.3.0.3
FileDescription : WLAN configuration utility
InternalName : Monitor
LegalCopyright : Copyright (C) 2005
OriginalFilename : Monitor.exe

#:27 [mantispm.exe]
FilePath : D:\PROGRA~1\ZONEAL~1\MAILFR~1\
ProcessID : 2388
ThreadCreationTime : 05.05.2007 08:49:45
BasePriority : Normal
FileVersion : 4, 9, 1, 8211
ProductVersion : 4, 9, 1, 8211
FileDescription : Spam Filter
InternalName : mantispm.exe
LegalCopyright : (c) 2002-2004
OriginalFilename : mantispm.exe

#:28 [firefox.exe]
FilePath : D:\Programme\Mozilla Firefox\
ProcessID : 2464
ThreadCreationTime : 05.05.2007 09:31:10
BasePriority : Normal


#:29 [ad-aware.exe]
FilePath : D:\Programme\Lavasoft\Ad-Aware SE Personal\
ProcessID : 2248
ThreadCreationTime : 05.05.2007 09:49:16
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Alt 05.05.2007, 11:25   #11
Rene-gad
 
Googlewarnung und seltsame Ereignise - Standard

Googlewarnung und seltsame Ereignise



Zitat:
Zitat von Schnefusen Beitrag anzeigen
Hab euch mal ne Logfile mit AdAware
Hat jemand dich aufgefordert, den Log-File von AdAware zu posten? Wenn nein - bitte entfernen. Tue bitte nur das, was man dir empfielt oder suche dir ein anderes Forum.

Antwort

Themen zu Googlewarnung und seltsame Ereignise
adobe, bho, dateien, desktop, disk director, dll, einstellungen, explorer, frage, google, hijack, home, internet, internet explorer, microsoft, monitor, neustart, nvidia, pdf, programme, rundll, software, system, windows, windows xp, wlan




Ähnliche Themen: Googlewarnung und seltsame Ereignise


  1. Seltsame uploadkurve
    Netzwerk und Hardware - 11.11.2010 (4)
  2. Seltsame Probleme im PC
    Antiviren-, Firewall- und andere Schutzprogramme - 12.08.2010 (34)
  3. Seltsame Programme
    Plagegeister aller Art und deren Bekämpfung - 03.07.2009 (2)
  4. Seltsame Aktivitäten
    Log-Analyse und Auswertung - 24.03.2009 (1)
  5. seltsame verbindungen
    Plagegeister aller Art und deren Bekämpfung - 05.03.2009 (3)
  6. Seltsame Infektion...
    Log-Analyse und Auswertung - 18.11.2008 (0)
  7. Seltsame Warnmeldungen von KAV...
    Antiviren-, Firewall- und andere Schutzprogramme - 10.11.2007 (10)
  8. Seltsame dinge im IE
    Log-Analyse und Auswertung - 01.11.2007 (3)
  9. seltsame exe-Datei
    Plagegeister aller Art und deren Bekämpfung - 26.10.2007 (3)
  10. Seltsame Geschehnisse auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 19.05.2007 (11)
  11. seltsame popups
    Log-Analyse und Auswertung - 06.02.2007 (1)
  12. seltsame exe-Datei ?
    Log-Analyse und Auswertung - 17.12.2006 (4)
  13. Seltsame Prozesse
    Plagegeister aller Art und deren Bekämpfung - 20.09.2006 (3)
  14. Seltsame Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 23.06.2006 (3)
  15. seltsame systemabstürze
    Log-Analyse und Auswertung - 25.02.2006 (2)
  16. 4 seltsame Einträge in HJT
    Log-Analyse und Auswertung - 17.02.2006 (3)
  17. Seltsame Dateien
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (5)

Zum Thema Googlewarnung und seltsame Ereignise - Servus Leude, seid ein paar Tagen spinnt mein Rechner richtig rum. Das äußert sich dahingegen das er sich direkt beim Start mit dem inet verbindet obwohl entsprechende Windieste abgeschaltet sind. - Googlewarnung und seltsame Ereignise...
Archiv
Du betrachtest: Googlewarnung und seltsame Ereignise auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.