Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche Hilfe bei der Log Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.12.2004, 11:00   #1
MayVin
 
Brauche Hilfe bei der Log Auswertung - Standard

Brauche Hilfe bei der Log Auswertung



[list=i][/listLogfile of HijackThis v1.97.7
Scan saved at 10:51:15, on 07.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\Explorer.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINNT\system32\pxhping.exe
C:\WINNT\system32\mqbckup.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Internet\Eigene Dateien\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.t-online.de/service/redir/ie_t-online.htm
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\WINNT\system32\msacmx.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm
O15 - Trusted Zone: http://*.63.219.181.7
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} (SekureL0gin.SekureKontrol) - http://secure2.comned.com/signuptemp...veSekurity.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/115ea08a...dxIE601_de.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwic...itdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{608BC095-D9AD-4850-B921-959B525706E9}: NameServer = 217.237.151.33 217.237.149.225
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8F3FC16-39F7-4A37-A78D-C44E87786C14}: NameServer = 192.168.12.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{608BC095-D9AD-4850-B921-959B525706E9}: NameServer = 217.237.151.33 217.237.149.225

] Ich hab keine ahnung da von sagt mir bitte was ich fixen kann.DANKE

Alt 07.12.2004, 11:17   #2
MountainKing
 
Brauche Hilfe bei der Log Auswertung - Standard

Brauche Hilfe bei der Log Auswertung



Schau dir mal diesen Thread an: http://www.trojaner-board.com/showth...t=10351&page=3
__________________


Alt 07.12.2004, 11:49   #3
MayVin
 
Brauche Hilfe bei der Log Auswertung - Standard

Brauche Hilfe bei der Log Auswertung



und dann? wie gesagt ich hab keine ahnung .
__________________

Alt 07.12.2004, 11:57   #4
MountainKing
 
Brauche Hilfe bei der Log Auswertung - Standard

Brauche Hilfe bei der Log Auswertung



Erstelle mal bitte ein Log mit der aktuellen HJT-Version

http://www.trojaner-board.de/51130-a...ijackthis.html

Versuche dann das, was hier an Lösungsmöglichkeiten angegeben ist:

http://www.trojaner-board.com/showthread.php?t=10329

Alt 07.12.2004, 15:14   #5
MayVin
 
Brauche Hilfe bei der Log Auswertung - Standard

Brauche Hilfe bei der Log Auswertung



C:\WINNT\system32\msacmx.dll infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\securers.dll infected by "TrojanSpy.Win32.Agent.w" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\securers.dll infected by "TrojanSpy.Win32.Agent.w" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\Ccfdba32.dll infected by "Backdoor.Win32.Padodor.gen" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\d3dxov.dll infected by "Trojan.Win32.Agent.r" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\kkblodca.tmp infected by "Trojan.Win32.StartPage.qr" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\mqbckup.exe infected by "Trojan-Clicker.Win32.Small.cg" Virus. Action Taken: No Action Taken.

Und es sind noch 22 weitere wie bekomme ich die jetz weg


Alt 07.12.2004, 19:12   #6
*Christian*
Gast
 
Brauche Hilfe bei der Log Auswertung - Standard

Brauche Hilfe bei der Log Auswertung



Lösche die gefundenen Dateien manuell im abg. Modus.

Alt 07.12.2004, 19:32   #7
MountainKing
 
Brauche Hilfe bei der Log Auswertung - Standard

Brauche Hilfe bei der Log Auswertung



Da du offensichtlich auch aktive Schädlinge mit Backdoorfunktionen hast, wie

http://www.sophos.de/virusinfo/analy...jpadodora.html

würde ich eine Neuinstallation in Betracht ziehen

http://board.protecus.de/showtopic.p...me=1097944155&

Antwort

Themen zu Brauche Hilfe bei der Log Auswertung
.inf, acrobat, adobe, antivirus, antivirus scan, auswertung, bho, brauche hilfe, c.exe, dateien, einstellungen, explorer, hijack, hijackthis, hilfe, internet, internet explorer, keine ahnung, log, logfile, microsoft, monitor, programme, software, spybot, start, symantec, system, system32, t-online, tcpip, windows




Ähnliche Themen: Brauche Hilfe bei der Log Auswertung


  1. Ich brauche Hilfe bei Auswertung
    Log-Analyse und Auswertung - 30.09.2011 (1)
  2. BKA-Trojaner brauche Hilfe bei OTL Auswertung
    Log-Analyse und Auswertung - 07.09.2011 (1)
  3. Brauche Hilfe bei Auswertung
    Log-Analyse und Auswertung - 24.01.2008 (0)
  4. Brauche Hilfe bei der Auswertung
    Log-Analyse und Auswertung - 28.07.2007 (10)
  5. Brauche Hilfe bei der Auswertung :-(
    Log-Analyse und Auswertung - 27.03.2007 (2)
  6. Auswertung Logfile - Brauche Hilfe
    Log-Analyse und Auswertung - 09.03.2007 (8)
  7. Brauche Hilfe bei der auswertung
    Mülltonne - 31.01.2007 (1)
  8. Brauche mal Hilfe bei der Auswertung
    Log-Analyse und Auswertung - 28.04.2006 (8)
  9. Brauche eure Hilfe bei der Auswertung
    Log-Analyse und Auswertung - 09.03.2006 (7)
  10. brauche hilfe bei der auswertung
    Log-Analyse und Auswertung - 12.02.2006 (9)
  11. brauche hilfe bei auswertung der log datei
    Log-Analyse und Auswertung - 28.11.2005 (1)
  12. Brauche Hilfe zur Auswertung
    Log-Analyse und Auswertung - 24.10.2005 (1)
  13. Brauche Hilfe bei Auswertung
    Log-Analyse und Auswertung - 16.09.2005 (1)
  14. Brauche Hilfe bei Logfile Auswertung
    Log-Analyse und Auswertung - 22.08.2005 (5)
  15. brauche Hilfe bei der Auswertung
    Log-Analyse und Auswertung - 16.05.2005 (0)
  16. Brauche Hilfe bei der Auswertung
    Log-Analyse und Auswertung - 08.05.2005 (1)
  17. Brauche hilfe bei der auswertung
    Log-Analyse und Auswertung - 28.01.2005 (1)

Zum Thema Brauche Hilfe bei der Log Auswertung - [list=i][/listLogfile of HijackThis v1.97.7 Scan saved at 10:51:15, on 07.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINNT\Explorer.EXE C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe - Brauche Hilfe bei der Log Auswertung...
Archiv
Du betrachtest: Brauche Hilfe bei der Log Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.