|
Log-Analyse und Auswertung: Könnt ihr euch meine Log mal angucken??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.12.2004, 15:24 | #1 |
| Könnt ihr euch meine Log mal angucken?? Hi zusammen! Mein System ist in letzter Zeit total langsam geworden. Hab schon nen Virenscan und nen adware scan laufen lassen! Aber ist nix besser geworden. Vielleicht kann sich ja mal einer meine log ansehen. Danke schonmal! Logfile of HijackThis v1.99.0 Scan saved at 15:19:21, on 22.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\regsvc.exe C:\WINDOWS\system32\MSTask.exe C:\WINDOWS\System32\WBEM\WinMgmt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\rmctrl.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe C:\Programme\UltraVNC\winvnc.exe C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW3\ToDuCAlC.EXE C:\Programme\eMule\emule.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\WinRAR\WinRAR.exe C:\Downloads\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online F3 - REG:win.ini: load=C:\Progra~1\TBridge\Flatbed.exe O1 - Hosts: 90.0.0.1 dennis O1 - Hosts: 90.0.0.2 alex O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe O4 - Global Startup: Run Ultr@VNC SERVER.lnk = C:\Programme\UltraVNC\winvnc.exe O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O12 - Plugin for .vem: C:\Programme\Internet Explorer\Plugins\npkit32.dll O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{EDFEDF28-C320-46E0-885F-016E7DE8908C}: NameServer = 217.237.149.161 217.237.151.225 O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe O23 - Service: InCD Helper - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
22.12.2004, 16:52 | #2 |
| Könnt ihr euch meine Log mal angucken?? Hi
__________________das Fixen: O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/...all/xscan53.cab Wenn du die beiden Einträge nicht kennst,kannst du die auch fixen: O1 - Hosts: 90.0.0.1 dennis O1 - Hosts: 90.0.0.2 alex Ansonsten seh ich nichts auffälliges! Gruss |
22.12.2004, 17:06 | #3 |
| Könnt ihr euch meine Log mal angucken?? Danke HerrKautz
__________________Die beiden Einträge kenn ich! Sin noch von ner LAN. Kann mir jemand sagen, was das O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/...all/xscan53.cab ist?? |
22.12.2004, 17:11 | #4 |
| Könnt ihr euch meine Log mal angucken?? Du warst wahrscheinlich mal bei www.trendmicro.com und hast deinen Rechner scannen lassen,dabei wird ein Script installiert! Gruss |
22.12.2004, 19:00 | #5 |
Gast | Könnt ihr euch meine Log mal angucken?? Der Housecall-Online-Scan. Eigentlich nichts Schädliches. Ist wohl eher ein Fehler der autom. HijackThis-Auswertung. Schonmal die üblichen Wartungsprogramme laufen lassen? |
23.12.2004, 09:52 | #6 |
| Könnt ihr euch meine Log mal angucken?? Hi! Welche Wartungsprogramme meinst du Christian?? Habe bis jetzt nur Virenscanner und Adaware laufen lassen. Und mal ein bisschen aufgeräumt d.h. alle nicht benötigten progs deinstalliert, platte defragmentiert. reg gecleant. Könnt ihr mir sonst noch ein paar Tools empfehlen?? P.S des mit Trendmicro stimmt. Hab mal verschiedene Online Scanner ausprobiert, da ich nicht wusste ob ich Antivir noch trauen kann, wenn bereits was schädliches installiert ist. |
23.12.2004, 11:51 | #7 |
| Könnt ihr euch meine Log mal angucken?? @Morpheusmx18 spybot http://www.safer-networking.org/de/a...-managers.html SpySubtractCWShredder http://www.intermute.com/products/spysubtract.html Spyblaster http://www.javacoolsoftware.com/spywareblaster.html Clearprog http://www.clearprog.de/ um nur ein paar zu nennen chaosman
__________________ Bonus vir semper tiro |
Themen zu Könnt ihr euch meine Log mal angucken?? |
adobe, adware, antivir update, antivirus, antivirus scan, application, askbar, bho, browser, dateien, dll, drivers, excel, explorer, hijack, hijackthis, icq, internet, internet explorer, langsam, log, microsoft, nvcpl.dll, nvidia, programme, rundll, scan, software, sun java, symantec, system, t-online, tcpip, windows |