Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Einträge mit unbekannter IP lassen sich nicht fixen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.01.2012, 12:00   #1
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Hallo, ich hoffe, ich bin hier richtig.
Ich habe ein Logfile, wo sich 4 Einträge nicht löschen lassen.
Nun weiß ich nicht, ob die eventuell zu meinem Laptop dazu gehören.

Es hieß, wenn ich die Ip nicht kenne, soll ich die Einträge fixen. Habe sie dick markiert.
Anbei habe ich auch Bilder angehängt. Ccleaner Adware, Antivir lief schon durch

Kann mir bitte jemand helfen??
Vielen lieben Dank, Martina

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:42:49, on 27.01.2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
D:\Terra Laptop Kopie\D\Eigene Programme\Incredimail\IncrediMail\Bin\IncMail.exe
C:\Users\Martina\AppData\Local\Google\Update\1.3.21.79\GoogleCrashHandler.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
D:\Terra Laptop Kopie\D\Eigene Programme\Incredimail\IncrediMail\Bin\ImApp.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\totalcmd\TOTALCMD.EXE
D:\Terra Laptop Kopie\D\Eigene Programme\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=g640&r=27360611b3b6l0490z175r47n16981
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=g640&r=27360611b3b6l0490z175r47n16981
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files (x86)\ZoneAlarm-Sicherheit\tbZone.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Martina\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Foxmail] "D:\Terra Laptop Kopie\D\Eigene Programme\Foxmail\foxmail\Foxmail.exe" -min
O4 - HKCU\..\Run: [IncrediMail] D:\Terra Laptop Kopie\D\Eigene Programme\Incredimail\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix: 
O17 - HKLM\System\CCS\Services\Tcpip\..\{09AD5618-3D30-4522-B16F-567E5C3CB03B}: NameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F5AAC4E-BED8-4BE5-96AB-FBDF3B67CC48}: NameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CS1\Services\Tcpip\..\{09AD5618-3D30-4522-B16F-567E5C3CB03B}: NameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CS2\Services\Tcpip\..\{09AD5618-3D30-4522-B16F-567E5C3CB03B}: NameServer = 193.189.244.225 193.189.244.206
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\eMachines Games\eMachines Game Console\GameConsoleService.exe
O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer Group - C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10715 bytes
         
--- --- ---
Miniaturansicht angehängter Grafiken
-kay1.jpg   -kay2.jpg  

Geändert von Malicebet (27.01.2012 um 12:48 Uhr) Grund: vergessen

Alt 27.01.2012, 13:35   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html
__________________

__________________

Alt 27.01.2012, 13:48   #3
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



ok, sorry.
Wo kann ich es dann posten?

lg Martina
__________________
__________________

Alt 27.01.2012, 14:03   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Vllt liest du erstmal die verlinkten Artikel bevor du Fragen stellst.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2012, 15:35   #5
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Die habe ich gelesen, aber ich weiß trotzdem nicht, wo ich Hilfe bekommen kann.

Vllt versteh ich auch nur etwas nicht.
Tut mir leid, wenn ich für Euch etwas dumm erscheine :-) sorry

__________________
http://ms-info.de.ki

Alt 27.01.2012, 15:37   #6
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Ich habe ein Logfile, wo sich 4 Einträge nicht löschen lassen.
Nun weiß ich nicht, ob die eventuell zu meinem Laptop dazu gehören.

Es hieß, wenn ich die Ip nicht kenne, soll ich die Einträge fixen. Habe sie dick markiert.
Anbei habe ich auch Bilder angehängt. Ccleaner Adware, Antivir lief schon durch

Kann mir bitte jemand helfen??
Vielen lieben Dank, Martina
__________________
--> Einträge mit unbekannter IP lassen sich nicht fixen

Geändert von Malicebet (27.01.2012 um 16:01 Uhr)

Alt 27.01.2012, 15:41   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Zitat:
Es hieß, wenn ich die Ip nicht kenne, soll ich die Einträge fixen. Habe sie dick markiert.
Dann beachte doch einfach mal was im Strang "Bitte keine Hijackthis-Logs posten" steht!
HJT ist ein Uralt-Tool und nicht mehr zur Analyse zu gebrauchen!

Und nur weil man eine "IP nicht kennt" heißt das nicht, dass man kopf- und planlos das fixen/löschen muss! Sieh erstmal nach wem die IP gehört bevor du überhaupt ans Löschen denkst => 193.189.244.225/gtso-mdr.dnscache.mediaways.net IP Address WHOIS | DomainTools.com
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2012, 15:59   #8
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Danke, das habe ich soweit auch heraus gefunden, kann allerdings auch nichts mit telefonica anfangen.

Habe gerade die Nummern angerufen, zu einem ist es Alice, zum anderen O2.
Mit beiden habe ich nichts zu tun.

Trotzdem danke für Deine Hilfe

lg Martina
__________________
http://ms-info.de.ki

Alt 27.01.2012, 16:15   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Das hättest du ja auch anfangs mal erwähnen können. Und vllt auch mal ob du mit diesem Rechner mal sowas wie UMTS bei O2 gemacht hast. Das wäre nämlich eine plausible Erklärung für diese IP-Nummern, Schädlinge sind für sowas nicht verantwortlich
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2012, 17:05   #10
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



was soll ich erwähnen, wenn ich es selber nicht weiß. :-)
Ich bin mal mit meinem USB Stick von Kabel BW ins Netz, vielleicht kommt es davon
__________________
http://ms-info.de.ki

Alt 27.01.2012, 23:57   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Zitat:
was soll ich erwähnen, wenn ich es selber nicht weiß. :-)
Dann ist evtl ein Forum/Board kein geeigneter Platz für deine Supportanfrage?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.01.2012, 10:54   #12
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



ist ok. Danke
__________________
http://ms-info.de.ki

Alt 29.01.2012, 18:41   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Naja, jedenfalls ist geklärt, was für IP-Adressen das sind. Wie die da bei dir reinkommen ich ich dir auch nicht sagen.
Aber wir können dein System mal genauer analysieren:

Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.01.2012, 13:43   #14
Malicebet
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Hallo Arne, tut mir leid, dass ich mich heut erst melde, mir ging es gestern gesundheitlich nicht gut.
Nun, habe alles befolgt und hoffe, dass ich es nun auch richtig poste.

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.30.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Martina :: MALICEBET [Administrator]

Schutz: Aktiviert

30.01.2012 10:07:17
mbam-log-2012-01-30 (10-07-17).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | 

Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 311702
Laufzeit: 1 Stunde(n), 4 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=e487319847967340a30922fdc9e50eda
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-30 12:31:22
# local_time=2012-01-30 01:31:22 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 8275038 8275038 0 0
# compatibility_mode=5893 16776573 100 94 263023 79548757 0 0
# compatibility_mode=8192 67108863 100 0 3692 3692 0 0
# compatibility_mode=9217 16777214 75 4 6857058 6857058 0 0
# scanned=147717
# found=11
# cleaned=0
# scan_time=7775
D:\Neuer Ordner\SoftonicDownloader_fuer_nvu hpmacher win7.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Neuer Ordner\SoftonicDownloader_fuer_windows-live-messenger.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Neuer Ordner\Microsoft Windows 7 Enterprise x64 SP1 Integrated June 20\extracted\bie764611g.iso	a variant of Win32/HackKMS.A application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Downloads\incredimail_install629.exe	a variant of Win32/InstallCore.D application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Downloads\SoftonicDownloader_fuer_pegasus-mail(1).exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Eigene Programme\Pegasus Mail\SoftonicDownloader_fuer_pegasus-mail(1).exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Zum Brennen\SoftonicDownloader_fuer_ashampoo-winoptimizer.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Zum Brennen\SoftonicDownloader_fuer_free-flv-converter.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Zum Brennen\SoftonicDownloader_fuer_photo-to-sketch.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Zum Brennen\SoftonicDownloader_fuer_trojan-remover.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
D:\Terra Laptop Kopie\D\Zum Brennen\SoftonicDownloader_fuer_xp-antispy.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
         
Liebe Grüße Martina
__________________
http://ms-info.de.ki

Alt 30.01.2012, 13:43   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Einträge mit unbekannter IP lassen sich nicht fixen - Standard

Einträge mit unbekannter IP lassen sich nicht fixen



Zitat:
D:\Neuer Ordner\Microsoft Windows 7 Enterprise x64 SP1 Integrated June 20\extracted\bie764611g.iso a variant of Win32/HackKMS.A application
Wer ein gecracktes Windows fährt muss sich nicht über Probleme oder Unerklärliches wundern!

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Einträge mit unbekannter IP lassen sich nicht fixen
ad-aware, adobe, antivir, avg, avira, bho, checkpoint, desktop, download, explorer, firefox, google, hijack, hijackthis, internet, internet explorer, launch, logfile, löschen, monitor, mozilla, opera, plug-in, programme, security, software, windows, wmi




Ähnliche Themen: Einträge mit unbekannter IP lassen sich nicht fixen


  1. Registry Einträge lassen sich nicht durch WinZip nicht löschen
    Log-Analyse und Auswertung - 24.06.2014 (9)
  2. Registry Einträge lassen sich nicht durch Winzip in Quarantäne verschieben
    Log-Analyse und Auswertung - 22.05.2014 (3)
  3. TubeSaver 15, W7x64, Registry Einträge lassen sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (7)
  4. Malware und Adware Einträge lassen sich nicht beheben; GMER Absturz
    Log-Analyse und Auswertung - 25.04.2013 (9)
  5. Logfiles lassen sich nicht fixen !
    Log-Analyse und Auswertung - 25.03.2012 (3)
  6. Ergebnisse lassen sich nicht fixen + Internetproblem
    Log-Analyse und Auswertung - 15.02.2012 (2)
  7. 023 Services lassen sich nicht fixen
    Log-Analyse und Auswertung - 25.12.2008 (0)
  8. Einträge lassen sich nciht löschen! virusgefahr!
    Log-Analyse und Auswertung - 05.10.2008 (15)
  9. Einträge lassen sich nicht entfernen
    Log-Analyse und Auswertung - 14.08.2007 (23)
  10. wurm und trojaner lassen sich nicht fixen
    Log-Analyse und Auswertung - 14.11.2006 (6)
  11. HiJackThis-Einträge lassen sich nicht fixen
    Log-Analyse und Auswertung - 29.09.2006 (2)
  12. Zwei Prozesse lassen sich nicht fixen!!
    Log-Analyse und Auswertung - 28.07.2005 (2)
  13. Kann Einträge nicht fixen
    Log-Analyse und Auswertung - 27.05.2005 (7)
  14. 01 - Einträge lassen sich nicht fixen!!
    Log-Analyse und Auswertung - 26.01.2005 (40)
  15. Kann Einträge nicht fixen!? :(
    Plagegeister aller Art und deren Bekämpfung - 03.01.2005 (3)
  16. Einträge lassen sich nicht fixen
    Log-Analyse und Auswertung - 13.12.2004 (3)
  17. Böse einträge im Logfile lassen sich nicht fixen
    Log-Analyse und Auswertung - 11.12.2004 (1)

Zum Thema Einträge mit unbekannter IP lassen sich nicht fixen - Hallo, ich hoffe, ich bin hier richtig. Ich habe ein Logfile, wo sich 4 Einträge nicht löschen lassen. Nun weiß ich nicht, ob die eventuell zu meinem Laptop dazu gehören. - Einträge mit unbekannter IP lassen sich nicht fixen...
Archiv
Du betrachtest: Einträge mit unbekannter IP lassen sich nicht fixen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.