![]() |
|
Log-Analyse und Auswertung: Bitte um Überprüfung meines Logfiles!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Bitte um Überprüfung meines Logfiles! Hallo Leute, könnte sich bitte jemand mal mein Logfile zu Gemüte führen und mir eine Aussage geben, ob ihr irgendwas auffälliges findet. Ich muss dazu sagen, das ich gerade händisch die ietlbass.dll gelöscht und den Eintrag O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass.dll gefixed habe. Bemerkung: ohne in den abgesicherten Modus zu gehen! Noch eine andere Frage, ich habe bei mit den Trend Micro (bin auch zufrieden soweit) im Einsatz und mit dem escan, habe ich bisher noch keinen Kontakt gehabt, würdet ihr empfehlen mit dem escan zu arbeiten. Ich habe auch noch ad-aware und cwshreder regelmässig am Laufen. Logfile of HijackThis v1.98.2 Scan saved at 13:32:29, on 04.01.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Trend Micro\PC-cillin 9\pccguide.exe C:\Programme\Trend Micro\PC-cillin 9\Pop3trap.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Trend Micro\PC-cillin 9\Tmntsrv.exe C:\Dokumente und Einstellungen\Juergen\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.de/ie R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.google.de R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [pccguide] C:\Programme\Trend Micro\PC-cillin 9\pccguide.exe O4 - HKLM\..\Run: [Pop3trap] C:\Programme\Trend Micro\PC-cillin 9\Pop3trap.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O15 - Trusted Zone: *.awmdabest.com O17 - HKLM\System\CCS\Services\Tcpip\..\{18F5D3D5-4546-4DD2-9028-E1C7C5A85904}: NameServer = 217.237.151.97 217.237.150.33 O17 - HKLM\System\CS1\Services\Tcpip\..\{18F5D3D5-4546-4DD2-9028-E1C7C5A85904}: NameServer = 217.237.151.97 217.237.150.33 Vielen Dank für euer bemühen. Jürgen |
Themen zu Bitte um Überprüfung meines Logfiles! |
abgesicherten modus, ad-aware, adobe, bho, dateien, desktop, einstellungen, escan, excel, explorer, frage, gelöscht, hijack, hijackthis, internet, internet explorer, logfile, logfiles, micro, microsoft, nvcpl.dll, programme, rundll, software, system, tcpip, trend micro, urlsearchhook, windows, windows xp |