![]() |
|
Log-Analyse und Auswertung: Mein Log und Anderes...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Mein Log und Anderes... Moin. Folgendes: Hab wohl auf einen eher unseriösen Link geklickt, worauf sich ein "paar" Seiten öffneten... Ich schloss alle und ließ darauf Stinger durchlaufen, der mir keine Ergebnisse zeigte... erstmal Aufatmen . Danach scannte ich mit Spybot - Search and Destroy, welcher mir übern Daumen gepeilt so ~ 8 böse Sachen anprangerte :], darunter auch CoolWebSearch...er zeigte Alle als gefixt an ... ( möchte dies noch hinzufügen: Error during check! Back.Orifice.B (Datei C:\WINDOWS\wininit.ini kann nichtgeöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird) ) ...und ich ging über zu Ad-Aware SE, welches mir nun gegen 80 Dateien anzeigte...alle wurden behoben (scheinbar ). Aber natürlich rebootete ich und ließ Ad-Aware nomma drüberlaufen: 17 Dateien waren wieder "infiziert". Danach "fixte" ich sie nochmal im Abgesicherten Modus...weiterhin kein Erfolg Diese 3 Antiviren/-würmer/-Spyware Tools halfen mir also nur teilweise weiter... so versuche ich es mit CWShredder und HijackThis... komischerweise zeigte mir CWShredder keinen Befall vom CoolWebSearch an, Ad-Aware und Spybot jedoch schon. Nun gut... ab dafür und HijackThis angemacht, der zeigte mir dieses Log an: Logfile of HijackThis v1.97.7 Scan saved at 01:19:25, on 27.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\programme\powerstrip\pstrip.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW4\ToDuCAlC.EXE C:\Programme\WebSiteViewer\125439.dlr C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\[- HijackThis -].exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: ICQ 4 (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O15 - Trusted Zone: *.awmdabest.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binar...kr.cab31267.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binar...er.cab31267.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downl...922/wmv9VCM.CAB O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab31267.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5FC6CA-729D-4C72-9311-5F67AA987896}: NameServer = 217.237.149.161 217.237.151.225 ... bin hier nun nich so der PC-Spezialist, ich hoffe, dass mir einer weiterhelfen kann, was vom HijackThis "schädlich" und was nich is *g* und was ich nu machen kann/soll, desbezüglich, sowie den oben genannten Dingen. Vielleicht hilft es noch ein Stück wenn ich dazu schreibe, dass plötzlich eine andere Startseite erscheint (Home Search) und öfter mal das eine oder andere Popup von "Only the best" , welche vorher nicht da waren... Sobald mein Rechner neu hochfährt und ich die T-Online.exe starten will, sagt er mir "Shell.dll kann nicht gefunden werden", muss mir also jedes Mal die .dll von meiner Diskete ziehen, um ins Internet zu können ( und sie in windows\system32 einfügen). Also schonmal danke im Vorraus, an Den-/Diejenigen der/die mir weiterhilft/weiterhelfen, oder es versuchen. MfG |
Themen zu Mein Log und Anderes... |
ad-aware, adobe, danke, desktop, dll, einstellungen, explorer, hijack, home, icqtoolbar, infiziert, internet, internet explorer, link geklickt, log, mein log, neu, nicht gefunden, nvcpl.dll, object, popup, programme, prozess, rundll, scan, seiten, shockwave, software, starten, sun java, system, t-online, tcpip, windows, windows xp, wininit.ini |