Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe - Logfile!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.01.2005, 15:30   #16
Giu
 
Hilfe - Logfile!!! - Frage

Hilfe - Logfile!!!



Hi nochmal!!!

Also bin echt am verzweifeln!!! Habe all die schädlichen Dateien aus dem LogFile von Hijackthis, wie beschrieben, entfernt!! Nun ist das so:

AntiVir findet im abgesicherten Modus folgende infizierte Dateien:
- A0393490.1 der Trojaner TR/Dldr.Small.D.1
- A0401843.1
- A0404215.1
- A0404218.1
- A0404221.1
- A0404224.1
- A0405455.1 alle samt als Signatur des Wurms Worm/Appkills

Escan findet im abgesicherten Modus gar nichts!!
SpyBot eine Datei: DOS Exploit (die ich immer markiere und behebe, die aber immer wieder da ist!!)

Ausserdem wird mein Rechner immer langsamer. Kann kaum noch ins Internet, da das ´Laden der Seiten eine Ewigkeit dauert!!
Was soll ich tun?? Bitte nochmals um HIlfe!!!

Alt 15.01.2005, 15:35   #17
Chris14
 

Hilfe - Logfile!!! - Standard

Hilfe - Logfile!!!



langsam versteh ich das nimmer..
wieso erkennt antivir diese dateien und escan nicht?
das bei spybot s&d ist normal. dso exploit ist eine sicherheitslücke im IE, die aber durch einen patch behoben werden konnte. er zeigt nach dem sicherheitspatch den exploit immernoch an dieser ist aber bereits behoben.
das mit dem IE wundert mich jetzt ehrlich gesagt.. liegt vielleicht daran das zuviel im cache is. der log is aber soweit sauber..
ich kann mir aber vorstellen was das für dateien sind.. A0401843.1 ist doch eventuell in quarantäne
ich würde vorschlagen den ordner wo die drin sind zu löschen..
__________________


Alt 05.03.2005, 15:02   #18
mattleh
 
Hilfe - Logfile!!! - Standard

könnte eine neue Logfile überprüfung gebrauchen !!!



hallo,
wer kann mir mein logfile überprüfen ? wäre über eine korrektur sehr dankbar.
hier das aktuelle:

Logfile of HijackThis v1.99.0
Scan saved at 15:01:44, on 05.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\avmclient\avmbtservice.exe
C:\Programme\avmclient\panapp.exe
C:\Programme\avmclient\AvmObexService.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\avmclient\AvmObex.exe
C:\Programme\avmclient\bluefritz.exe
C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programme\DATA BECKER\ZipGenie\ZTray.exe
C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\avmclient\AvmObex.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Sphairon\CB801R Wireless LAN Card\Installer\WINXP\ScConfig2500.exe
C:\Programme\Sony Ericsson\Mobile\audevicemgr.exe
C:\Programme\combit\amw_demo\tm.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
c:\PROGRA~1\INTUWA~1\Shared\MROUTE~1\MROUTE~2.EXE
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\unzipped\hijackthis199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient
O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKCU\..\Run: [ZipGenieTray] C:\Programme\DATA BECKER\ZipGenie\ZTray.exe
O4 - HKCU\..\Run: [Wise-FTP Scheduler] C:\Programme\AceBIT\WISE-FTP\WF_Scheduler.exe
O4 - HKCU\..\Run: [XSC SIP Client] "C:\Programme\X-Lite\X-Lite\X-Lite.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: time manager.lnk = C:\Programme\combit\amw_demo\tm.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ScConfig2500.lnk = C:\Programme\Sphairon\CB801R Wireless LAN Card\Installer\WINXP\ScConfig2500.exe
O4 - Global Startup: Telefonverbindungsmonitor.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105364030211
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DD72D36-13BD-4DF3-A32D-2755792E4ABB}: NameServer = 192.168.120.252,192.168.120.253
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {E9FBF786-9D6E-4951-85A8-5318FD11F07A} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\System32\btxppanel.dll
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Programme\avmclient\avmbtservice.exe
O23 - Service: AVM BT PAN Service - AVM Berlin - C:\Programme\avmclient\panapp.exe
O23 - Service: AVM BT OBEX Service - AVM Berlin - C:\Programme\avmclient\AvmObexService.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service - Broadcom Corporation - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

viele grüsse...:-)
matt
__________________

Alt 05.03.2005, 15:14   #19
Cidre
Administrator, a.D.
 
Hilfe - Logfile!!! - Standard

Hilfe - Logfile!!!



@ mattleh

Warum erstellst du kein eigenes Thema und schilderst anschliessend dein Problem ausführlich?

btw:
Verwende auch die neue Version (1.99.1) von HJT.
__________________
Gruß, Cidre


Antwort

Themen zu Hilfe - Logfile!!!
.inf, adobe, bho, boot, button, canon, danke, dateien, escan, explorer, forum, ftp, hijack, hijackthis, internet, internet explorer, logfile, microsoft, monitor, nvcpl.dll, programme, rundll, sicherheit, software, sun java, system, träge, windows, wlan




Ähnliche Themen: Hilfe - Logfile!!!


  1. Logfile Hilfe
    Mülltonne - 06.01.2009 (1)
  2. hilfe bei logfile
    Log-Analyse und Auswertung - 30.07.2008 (21)
  3. Hilfe bei logfile
    Log-Analyse und Auswertung - 30.07.2008 (4)
  4. Hilfe mit logfile
    Log-Analyse und Auswertung - 04.03.2008 (3)
  5. Logfile auswertung - Hilfe
    Log-Analyse und Auswertung - 03.01.2008 (1)
  6. hilfe bei logfile
    Log-Analyse und Auswertung - 08.10.2007 (1)
  7. Hilfe bei Logfile-Auswertung
    Log-Analyse und Auswertung - 18.09.2007 (13)
  8. Hilfe bei LOGFILE...Spy?
    Mülltonne - 08.09.2006 (3)
  9. Hilfe bei logfile
    Log-Analyse und Auswertung - 04.09.2006 (4)
  10. Hilfe!Mein Logfile....
    Log-Analyse und Auswertung - 19.08.2006 (6)
  11. Hilfe bei der LogFile
    Mülltonne - 27.05.2006 (3)
  12. Hilfe bei Hj Logfile
    Log-Analyse und Auswertung - 04.12.2005 (1)
  13. Hilfe bei Logfile
    Log-Analyse und Auswertung - 11.10.2005 (2)
  14. Hilfe mit HJT-Logfile
    Log-Analyse und Auswertung - 26.09.2005 (2)
  15. mein logfile Hilfe
    Log-Analyse und Auswertung - 06.04.2005 (16)
  16. Brauche Hilfe! Logfile
    Log-Analyse und Auswertung - 05.04.2005 (17)
  17. Hilfe!!! Hijackthis Logfile
    Log-Analyse und Auswertung - 01.04.2005 (5)

Zum Thema Hilfe - Logfile!!! - Hi nochmal!!! Also bin echt am verzweifeln!!! Habe all die schädlichen Dateien aus dem LogFile von Hijackthis, wie beschrieben, entfernt!! Nun ist das so: AntiVir findet im abgesicherten Modus folgende - Hilfe - Logfile!!!...
Archiv
Du betrachtest: Hilfe - Logfile!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.