Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Jetzt weiß ich nicht mehr weiter, hier ist mein Log!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.12.2004, 01:10   #1
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Hi Passat!
Danke, dass du dich so spät noch opferst!

Ich habe diese drei Dateien nur unter F:/ Windows/prefetch gefunden und von da aus dann mit jotti gescannt, da waren sie OK! Ich hoffe das waren die richtigen!

Service load: 0% 100%

File: ODCFG.EXE-37F063B1.pf
Status: OK (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
Packers detected: None

AntiVir No viruses found (0.14 seconds taken)
Avast No viruses found (1.51 seconds taken)
BitDefender No viruses found (0.34 seconds taken)
ClamAV No viruses found (0.32 seconds taken)
Dr.Web No viruses found (0.49 seconds taken)
F-Prot Antivirus No viruses found (0.06 seconds taken)
Kaspersky Anti-Virus No viruses found (0.58 seconds taken)
mks_vir No viruses found (0.20 seconds taken)
NOD32 No viruses found (0.37 seconds taken)
Norman Virus Control No viruses found (0.12 seconds taken)


Service load: 0% 100%

File: SFCVER.EXE-0EF47A4B.pf
Status: OK (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
Packers detected: None

AntiVir No viruses found (0.14 seconds taken)
Avast No viruses found (1.51 seconds taken)
BitDefender No viruses found (0.32 seconds taken)
ClamAV No viruses found (0.32 seconds taken)
Dr.Web No viruses found (0.50 seconds taken)
F-Prot Antivirus No viruses found (0.06 seconds taken)
Kaspersky Anti-Virus No viruses found (0.58 seconds taken)
mks_vir No viruses found (0.20 seconds taken)
NOD32 No viruses found (0.36 seconds taken)
Norman Virus Control No viruses found (0.12 seconds taken)


Service load: 0% 100%

File: GETDNS.EXE-28843036.pf
Status: OK
Packers detected: None

AntiVir No viruses found (0.14 seconds taken)
Avast No viruses found (1.51 seconds taken)
BitDefender No viruses found (0.34 seconds taken)
ClamAV No viruses found (0.32 seconds taken)
Dr.Web No viruses found (0.50 seconds taken)
F-Prot Antivirus No viruses found (0.06 seconds taken)
Kaspersky Anti-Virus No viruses found (0.58 seconds taken)
mks_vir No viruses found (0.20 seconds taken)
NOD32 No viruses found (0.36 seconds taken)
Norman Virus Control No viruses found (0.12 seconds taken)

Alt 03.12.2004, 01:34   #2
Passat2002
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



hi

versuche diese 4 einträge im abgeischerten modus zu fixen
O15 - Trusted Zone: http://*.63.219.181.7
O15 - Trusted Zone: http://*.search-soft.net
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} -

bin zu faul zum schreiben, daher escan siehe link ausführen
http://www.trojaner-board.de/showpos...35&postcount=2
SD
__________________

__________________

Alt 03.12.2004, 01:40   #3
Passat2002
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



hi ich nochmal

bitte lesen http://www.trojaner-board.de/showpos...37&postcount=7
__________________
__________________

Alt 06.12.2004, 12:17   #4
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Bei mir funzt keiner von den beiden links!
Oder mache ich was verkehrt?

Alt 06.12.2004, 12:29   #5
Passat2002
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



klick auf "rem" in meinem oberen posting

__________________
lg
HijackThis, Security-Tool

Alt 06.12.2004, 12:45   #6
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



@Passat,

da hatte ich vorhin wohl Deinen Hinweis misverstanden.
Ich dachte der Link im verlinkten Beitrag wäre defekt und nicht der Link ansich...

Alles klar jetzt?
__________________
--> Jetzt weiß ich nicht mehr weiter, hier ist mein Log!

Alt 07.12.2004, 11:01   #7
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Hallo Lutz!

Ich hab nur ein Betriebssystem, XP und dieses auf F, keine Ahnung warum das nicht auf C ist!

Ich konnte deinen Anhang nicht öffnen, Outlook blockiert den Zugriff, kann ich das irgendwo ändern, danit ich dran komme?

Alt 07.12.2004, 11:06   #8
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Zitat:
Ich konnte deinen Anhang nicht öffnen, Outlook blockiert den Zugriff, kann ich das irgendwo ändern, danit ich dran komme?
Grmpf - ich hasse Outlook (nee eigentlich nicht - nur manchmal... )
Ja, man kann das ändern, aber da ich kein Outlook nutze, weiß ich im Moment auswendig nicht wie.
Ich schick Dir den Anhang gleich noch mal per Mail als TXT-Datei nach dem Herunterladen musst Du diese Datei dann entsprechend umbenennen. So sollte es gehen...
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 06.12.2004, 22:34   #9
Himbeertoni
 
Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Tja, Lutz!

Hab leider keinen Anhang in der mail gefunden, oder habe ich das falsch verstanden?

Hier nochmal den letzten HJT Log:
Logfile of HijackThis v1.98.2
Scan saved at 22:32:39, on 06.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\System32\RunDll32.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
F:\Programme\PestPatrol\PPControl.exe
F:\Programme\PestPatrol\PPMemCheck.exe
F:\Programme\PestPatrol\CookiePatrol.exe
F:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Corel 8\Programs\MFIndexer.exe
F:\Programme\AGFEO\ISDN Guard\agfguard.exe
F:\WINDOWS\System32\alg.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
F:\Programme\Norton AntiVirus\navapsvc.exe
F:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
F:\WINDOWS\System32\locator.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Programme\Norton AntiVirus\SAVScan.exe
F:\Downloads\hijackthis1982\HijackThis.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~3\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] F:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] F:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] F:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] F:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "F:\Programme\eScan\LAUNCH.EXE"
O4 - HKCU\..\Run: [SpySweeper] "F:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel 8\Programs\MFIndexer.exe
O4 - Global Startup: ISDN Guard.lnk = F:\Programme\AGFEO\ISDN Guard\agfguard.exe
O4 - Global Startup: Microsoft Office.lnk = C:\office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\office\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: http://*.63.219.181.7
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/tech...a/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/tech...ActiveData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{287CCCA2-0457-467A-B696-6612E8605ABB}: NameServer = 192.168.122.252,192.168.122.253

Alt 07.12.2004, 08:33   #10
Lutz
 

Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Standard

Jetzt weiß ich nicht mehr weiter, hier ist mein Log!



Zitat:
Zitat von Himbeertoni
Tja, Lutz!

Hab leider keinen Anhang in der mail gefunden, oder habe ich das falsch verstanden?
Hallo Himbeertoni,
nein, Du hast schon alles richtig verstanden. Ich habe es nur nicht 'verstanden', meiner Mail auch eine Datei mitzuschicken...
Du hast noch mal Post.

BTW: Mir fällt jetzt erst auf, dass Du mindestens 2 Festplatten (bzw. Partitionen) hast. Befindet sich auf C:\ neben Office und Corel noch ein Betriebssystem? Wenn ja, welches?
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Antwort

Themen zu Jetzt weiß ich nicht mehr weiter, hier ist mein Log!
abgesicherten modus, ad-aware, antivirus, askbar, control center, dateien, diverse, dll, drivers, dsl, excel, explorer, helfen, heulen, hijack, hijackthis, internet, internet explorer, log, löschen, mein log, microsoft, monitor, popup, programme, rundll, scan, software, symantec, system volume information, tcpip, träge, warum, windows, windows xp




Ähnliche Themen: Jetzt weiß ich nicht mehr weiter, hier ist mein Log!


  1. Ich weiß nicht mehr weiter :-(
    Plagegeister aller Art und deren Bekämpfung - 06.05.2014 (26)
  2. Ich weiß nicht mehr weiter ...
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (22)
  3. Virus? Ich weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (30)
  4. UKash legt mein Netbook lahm, ich weiß nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 09.03.2012 (9)
  5. Trojaner, ich weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 30.11.2010 (7)
  6. Hilfe, ich weiß nicht mehr weiter
    Mülltonne - 08.12.2008 (3)
  7. habe Hijackthis auswertung,weiß aber nicht wie jetzt weiter
    Log-Analyse und Auswertung - 03.07.2008 (0)
  8. ich weiß nicht mehr weiter =(
    Log-Analyse und Auswertung - 23.06.2008 (9)
  9. Weiß nicht mehr weiter ... Spybot `???
    Plagegeister aller Art und deren Bekämpfung - 07.02.2008 (7)
  10. Weiß nicht mehr weiter.....
    Log-Analyse und Auswertung - 11.07.2007 (5)
  11. Bitte überprüft mein JHT Log-File ich weiß nicht mehr weiter ...
    Log-Analyse und Auswertung - 09.07.2007 (4)
  12. Weiß nicht mehr weiter ...
    Log-Analyse und Auswertung - 30.04.2006 (5)
  13. Also ich weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 12.09.2005 (18)
  14. Weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 01.06.2005 (1)
  15. Weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 23.01.2005 (5)
  16. 100% Cpu Auslastung,weiß nicht mehr weiter......!?!
    Log-Analyse und Auswertung - 23.01.2005 (12)
  17. Ich weiß nicht mehr weiter ...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2004 (7)

Zum Thema Jetzt weiß ich nicht mehr weiter, hier ist mein Log! - Hi Passat! Danke, dass du dich so spät noch opferst! Ich habe diese drei Dateien nur unter F:/ Windows/prefetch gefunden und von da aus dann mit jotti gescannt, da waren - Jetzt weiß ich nicht mehr weiter, hier ist mein Log!...
Archiv
Du betrachtest: Jetzt weiß ich nicht mehr weiter, hier ist mein Log! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.