|
Log-Analyse und Auswertung: Searchmiracle / EliteBarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.12.2004, 20:20 | #1 |
| Searchmiracle / EliteBar Denke mal is weit verbreitet aber auch ich hab das prob und komm da auf gedeih und verderb net weiter hier meine aktuelle Log File: Logfile of HijackThis v1.99.0 Scan saved at 20:18:42, on 15.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\Gemeinsame Dateien\ACD Systems\EN\DevDetect.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\Programme\D-Tools\daemon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\hijackthis\HijackThis.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\mwav\mwavscan.com C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\mwav\kavss.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vanen.info/ O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvsxc32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] D:\Programme\Valve\Steam\\Steam.exe -silent O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225 O17 - HKLM\System\CS1\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225 O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Und vieleicht nochmal ne ganz blöde frage hab 2 x windoof xp installiert weil wegen hatte mal viren prob usw usw wollt aba net formatieren :P wie bekomm ich nu die alte version beim startup raus ? Ist nerfig fürn online gamer der da termine hat immer zu warten bis windoof hochfährt
__________________ MMORG 4 the Win |
15.12.2004, 20:28 | #2 | |
Administrator, a.D. | Searchmiracle / EliteBar Diesen Eintrag im abgesicherten Modus fixen und anschliessend die Datei manuell löschen:
__________________O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvsxc32.exe Zitat:
__________________ |
15.12.2004, 20:40 | #3 |
| Searchmiracle / EliteBar Danke für die schnelle hilfe
__________________geschrieben getan hier die aktuellere logfile Logfile of HijackThis v1.99.0 Scan saved at 20:39:00, on 15.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\Programme\D-Tools\daemon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\hijackthis\HijackThis.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE D:\Programme\Valve\Steam\Steam.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vanen.info/ O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] D:\Programme\Valve\Steam\\Steam.exe -silent O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225 O17 - HKLM\System\CS1\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225 O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe bis jetzt kam noch nix ....... von searchmiracle oder so
__________________ |
15.12.2004, 20:45 | #4 |
| Searchmiracle / EliteBar @Tulkas in dein logfile sehe ich nichts auffälliges du könntest höchstens noch HJT einen eigenen ordner geben chaosman
__________________ Bonus vir semper tiro |
15.12.2004, 20:46 | #5 |
Administrator, a.D. | Searchmiracle / EliteBar Damit dies auch in Zukunft so bleibt: - Eingeschränktes Benutzerkonto erstellen und zum Surfen benutzen http://freenet.meome.de/app/fn/artco...sp?catId=79426 - NT-Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org - IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html - Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org btw: Warum benutzt du die T-Online Software?! http://www.netzwerktotal.de/tdslwinxp.htm |
15.12.2004, 20:47 | #6 |
| Searchmiracle / EliteBar super :-) gibts eigentlich so einen do it yourself "lehrgang" für sowas ? das ich solche probs alleine hinbekomme ? Ich meine jut auffällige sachen wie URLs und so seh ich ein fixen klar aber die dateien davon ? wie erkennt man die auf schlag ?
__________________ --> Searchmiracle / EliteBar |
15.12.2004, 20:49 | #7 |
| Searchmiracle / EliteBar @T-online software gute frage Gute antwort *G* weil ich nich will das meine frau die kiste anmacht die bude läuft wie schweins und mit dem minimal DL über meine 1,5 gb flat geht :P was schonmal passiert ist EDIT: Kennt jemand ein gutes forum für Port freigabe?
__________________ MMORG 4 the Win Geändert von Tulkas (15.12.2004 um 20:54 Uhr) |
15.12.2004, 20:54 | #8 |
| Searchmiracle / EliteBar @Tulkas wie erkennt man die auf schlag ? google hilft! Neugierde auch! chaosman
__________________ Bonus vir semper tiro |
15.12.2004, 21:01 | #9 | ||
Administrator, a.D. | Searchmiracle / EliteBarZitat:
Zitat:
Wenn du keine Dienste nach aussen anbietest, dann sind auch keine Ports offen, dazu brauchst du keine Desktop Firewall, siehe NT-Dienste. |
15.12.2004, 21:06 | #10 |
| Searchmiracle / EliteBar @Dann willst du also eine Desktop Firewall einsetzen. Ich dachte eher an port freigabe beim router bzw dsl modem zwecks FileSharing ala Bearsha?e (keine schleichwerbung :-) )
__________________ MMORG 4 the Win |
Themen zu Searchmiracle / EliteBar |
dateien, desktop, dll, einstellungen, explorer, file, formatieren, frage, hijack, hijackthis, icq, internet, internet explorer, log, log file, messenger, microsoft, nvcpl.dll, nvidia, programme, rundll, software, system, t-online, tcpip, viren, windows, windows messenger, windows xp |