|
Log-Analyse und Auswertung: Was stimmt hier nicht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.12.2004, 21:06 | #1 |
| Was stimmt hier nicht? Logfile of HijackThis v1.98.2 Scan saved at 21:02:35, on 29.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes:
__________________ Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. Geändert von DonQuijano (30.01.2005 um 15:02 Uhr) |
29.12.2004, 21:15 | #2 |
Administrator, a.D. | Was stimmt hier nicht? Ein Test, oh wie schön.
__________________Dann will ich mal anfangen. - HiJackThis veraltertet - zwei AV Scanner zeitgleich aktiv, hoffentlich nur ein Guard aktiviert Ansonsten sehe ich nix. btw: Ich sehe keine Anzeichen für die Benutzung von Firefox!
__________________ |
29.12.2004, 21:19 | #3 |
| Was stimmt hier nicht? sorry:
__________________Logfile of HijackThis v1.99.0 Scan saved at 21:17:21, on 29.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
__________________ |
29.12.2004, 21:26 | #4 | |
Administrator, a.D. | Was stimmt hier nicht? Stimmt, hätte mir auch selbst auffallen müssen! Zitat:
Wo ist der Haken? |
29.12.2004, 21:40 | #5 |
| Was stimmt hier nicht? Mit dir macht das aber keinen Spaß. mwavscan findet john the ripper- ich sage dir nicht wo. edit: eigentlich sollte die Überschrift lauten: the system is so slow.
__________________ Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
29.12.2004, 21:58 | #6 | |
Administrator, a.D. | Was stimmt hier nicht?Zitat:
Ich klink mich kurzzeitig aus und lass die anderen einmal suchen.
__________________ --> Was stimmt hier nicht? |
29.12.2004, 22:10 | #7 |
| Was stimmt hier nicht? @DonQuijano Logfile of HijackThis v1.98.2 Scan saved at 21:02:35, on 29.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Logfile of HijackThis v1.99.0 Scan saved at 21:17:21, on 29.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) welche systeminfo stimmt jetzt? chaosman
__________________ Bonus vir semper tiro |
29.12.2004, 22:15 | #8 |
| Was stimmt hier nicht? Die Systeminfo ist identisch.
__________________ Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht. |
29.12.2004, 22:24 | #9 |
| Was stimmt hier nicht? Hmm, ich finde den „brute forcer“ erst mal nicht wirklich, habe nur eine Vermutung. Ich kann ihn natürlich selbst aktivieren, habe den noch irgendwo auf eine CD, aber dann ist es ja kein Kunststück, ich such mal so ein wenig weiter, ich mach ja so was gerne. Liebe Grüße, Charlie
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
31.12.2004, 06:27 | #10 |
| Was stimmt hier nicht? Hmm, ich schau da nicht durch, Schande, ich find nichts. Liebe Grüße, Charlie
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
31.12.2004, 08:33 | #11 |
| Was stimmt hier nicht? Ja und ich Rindvieh, fall auch noch darauf rein, von wegen mwavscan findet john the ripper. Fri Dec 31 07:56:39 2004 => ***** Scanning complete. ***** Fri Dec 31 07:56:39 2004 => Total Number of Files Scanned: 32004 Fri Dec 31 07:56:39 2004 => Total Number of Virus(es) Found: 0 Fri Dec 31 07:56:39 2004 => Total Number of Disinfected Files: 0 Fri Dec 31 07:56:39 2004 => Total Number of Files Renamed: 0 Fri Dec 31 07:56:39 2004 => Total Number of Deleted Files: 0 Fri Dec 31 07:56:39 2004 => Total Number of Errors: 0 Fri Dec 31 07:56:39 2004 => Time Elapsed: 01:27:51 Fri Dec 31 07:56:39 2004 => Virus Database Date: 2004/12/31 Fri Dec 31 07:56:39 2004 => Virus Database Count: 114341 Fri Dec 31 07:56:39 2004 => Scan Completed. Ist ja gar kein Schädling, hätte ich wissen müssen, eigen Schuld und eine Anderthalbstunde im Eimer, ja der PC ist damit natürlich ausgelastet, hätte ich auch gleich 3,14 bis unendlich ausrechnen lassen können. Na ja, ein Gutes hat aber es auch, ich habe wieder john the ripper auf Platte und leichte PWS knackt er immer noch ganz gut!!! Aber, die Nummer war nicht schlecht, bekommst du auch irgendwann zurück. Ganz liebe Grüße, Charlie So und nun mein Log, was ist da faul, aber bitte nicht die alte Leier! Logfile of HijackThis v1.99.0 Scan saved at 08:40:21, on 31.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe D:\WINDOWS\System32\ctfmon.exe D:\WINDOWS\System32\cisvc.exe D:\Programme\ewido\security suite\ewidoctrl.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\ZONELABS\vsmon.exe D:\WINDOWS\System32\wuauclt.exe D:\WINDOWS\System32\cidaemon.exe D:\mwavscan.com D:\kavss.exe D:\Programme\Microsoft Office\Office\WINWORD.EXE D:\WINDOWS\msagent\AgentSvr.exe D:\Programme\Mozilla Firefox\firefox.exe D:\Programme\WinRAR\WinRAR.exe D:\DOKUME~1\charlie\LOKALE~1\Temp\Rar$EX00.431\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Zone Labs Client] D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096188294358 O23 - Service: ewido security suite control - ewido networks - D:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - D:\WINDOWS\system32\ZONELABS\vsmon.exe
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. Geändert von charlie1 (31.12.2004 um 09:08 Uhr) |
31.12.2004, 11:51 | #12 |
Administrator, a.D. | Was stimmt hier nicht? @ charlie1 Soll ich es verraten. Nein, ich überlasse es den anderen. |
Themen zu Was stimmt hier nicht? |
explorer, hijack, hijackthis, inter, interne, internet, internet explorer, logfile, scan, windows, winnt |