|
Plagegeister aller Art und deren Bekämpfung: Log-File endlich sauber????Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.01.2005, 22:01 | #1 |
| Log-File endlich sauber???? Hallo, habe nach erneuter Neuansetzung und allerlei Updates nun keine Meldung mehr von E-Scan und AntiVir. Zuvor wurde immer der Trojaner Backdoor.Win32.Rbot.gen gefunden. Anbei mein Logfile: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe D:\AVPersonal\AVGUARD.EXE D:\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe D:\NetDrive\wdService.exe C:\WINDOWS\Explorer.EXE D:\AVPersonal\AVGNT.EXE C:\WINDOWS\SOUNDMAN.EXE D:\NetDrive\netdrive.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe D:\Filzip\filzip.exe C:\DOKUME~1\Besitzer\LOKALE~1\Temp\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [AVGCtrl] "D:\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SmcService] D:\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [WebDriveTray] D:\NetDrive\netdrive.exe /trayicon O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\POWERP~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105744541171 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - D:\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - D:\AVPersonal\AVWUPSRV.EXE O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - D:\Sygate\SPF\smc.exe O23 - Service: WebDrive Service - Unknown - D:\NetDrive\wdService.exe Bin ich nun endlich sauber???? Gruß jerrie |
16.01.2005, 22:04 | #2 |
| Log-File endlich sauber???? Hi,
__________________diesen Eintrag kannst Du fixen: O4 - Global Startup: Adobe Gamma Loader.lnk = ? er ist unnötig. Ansonsten sauber. cacatoa
__________________ |
16.01.2005, 22:07 | #3 |
| Log-File endlich sauber???? Hallo,
__________________ernsthaft? Also ich hab mir da echt die letzten Tage die Finger wund getippt und Du bist sicher, da is nix mehr? Also das wär echt ein Feiertag..... Gruß jerrie |
16.01.2005, 22:16 | #4 |
| Log-File endlich sauber???? Mich hätte noch die Kopfzeile des HJT-Logs interessiert. Welches System und so. Ansonsten ist Feiertag. Wenn es so bleiben soll, dann anständigen Browser nutzen (firefox, opera) und die Tipps beachten. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
16.01.2005, 22:22 | #5 |
| Log-File endlich sauber???? Vielen Dank für Deine Antworten. Jetzt mach ich mir erstmal ein Pikkolöchen auf und feiere meinen Erfolg. Nach so vielen Stunden Arbeit ein wohlverdienter Lohn. Danke nochmal und Gruß jerrie |
Themen zu Log-File endlich sauber???? |
acrobat, activex, adobe, antivir update, besitzer, bho, button, daten, excel, firewall, hijack, log-file, logfile, lokale, messenger, microsoft, programme, startup, sygate, system, system32, technik, temp, tools, trojaner, updates, windows, windows messenger |