Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte eine Logfileanalyse ...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.01.2005, 21:49   #1
chrise
 
Bitte eine Logfileanalyse ... - Icon17

Bitte eine Logfileanalyse ...



Hallo Freunde,

mein PC hat sich etwas eingefangen, und ich habe brav, wie in der Januarausgabe von Chip beschrieben, schon mit einigen Programmen (Spybot und Ad-Aware SE) einige Trojaner und Schädlingsprogramme beseitigt (hoffentlich), aber die Macken meines PCs hören nicht auf: die Startseite wird verstellt, miese Favoriten ergänzt, und ab und zu gibt es noch eine unanständige Toolbar. Deshalb habe ich-ohne zu wissen was das ist- ein Logfile erstellt und hoffe, ihr könnt mir helfen, anhand dessen den wunden Punkt aufzuspüren. Was muß ich wo löschen?

Beim Lesen anderer Beiträge ist mir schon aufgefallen: Ich weiß nicht, was fixen bedeutet. Falls ich das auch machen muß bitte erklären, wie das geht.

Vielen Dank


Logfile of HijackThis v1.99.0
Scan saved at 13:19:21, on 14.01.2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\CREATIVE\COLORIF\PROGRAM\HGCCTL95.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\REAL\REALPLAYER\REALPLAY.EXE
C:\PROGRAMME\WINAMP\WINAMPA.EXE
C:\PROGRAMME\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\ESM2\STMS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ESM2\EBRR.EXE
C:\PROGRAMME\POWERARCHIVER\POWERARC.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find-on-the-net.com/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.de.netscape.com/de/home/winsearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web-searcher.info
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.de.netscape.com/de/home/winsearch200.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.de.netscape.com/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe
F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
O2 - BHO: IE Search Toolbar Helper - {2C5175A2-ADF3-4F57-AB70-BA90FD60A383} - C:\PROGRAMME\IESEARCHTOOLBAR\IESEARCHTOOLBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: IE Search Toolbar - {EB381422-F797-4A98-A266-9DC490821907} - C:\PROGRAMME\IESEARCHTOOLBAR\IESEARCHTOOLBAR.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Colorific Control Panel] C:\PROGRA~1\CREATIVE\COLORIF\PROGRAM\HGCCTL95.EXE
O4 - HKLM\..\Run: [3Deep Control Panel] C:\PROGRA~1\CREATIVE\3DEEP\PROGRAM\3DeepCTL.EXE
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMME\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [BCDetect] C:\WINDOWS\SYSTEM\BCDetect.exe defer
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: freenetiPhone Autostart.lnk = C:\Programme\freenetiPhone\voipclient.exe
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\STMS.exe
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O16 - DPF: {51EA44E6-C8C3-4E30-8F3D-D8EE71A44DCB} (Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_1111.cab

Alt 18.01.2005, 22:04   #2
chaosman
 
Bitte eine Logfileanalyse ... - Standard

Bitte eine Logfileanalyse ...



@chrise
wechsle in den abgesicherten modus(VGA)
http://www.trojaner-board.de/63335-w...s-starten.html
und fixe mit HJT(HJT scannen lassen, die positionen die ich dir nenne, häkchen setzen und auf Fix Checked klicken)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find-on-the-net.com/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.de.netscape.com/de/home/winsearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web-searcher.info
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.de.netscape.com/de/home/winsearch200.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.de.netscape.com/keyword/%s
O2 - BHO: IE Search Toolbar Helper - {2C5175A2-ADF3-4F57-AB70-BA90FD60A383} - C:\PROGRAMME\IESEARCHTOOLBAR\IESEARCHTOOLBAR.DLL
O3 - Toolbar: IE Search Toolbar - {EB381422-F797-4A98-A266-9DC490821907} - C:\PROGRAMME\IESEARCHTOOLBAR\IESEARCHTOOLBAR.DLL

lösche danach manuell
C:\PROGRAMME\IESEARCHTOOLBAR\IESEARCHTOOLBAR.DLL
neu booten, ein neues HJT logfile hier posten
chaosman
__________________

__________________

Alt 19.01.2005, 15:29   #3
chrise
 
Bitte eine Logfileanalyse ... - Icon19

Bitte eine Logfileanalyse ...



Hallo Chaosman,

hier also das neue Logfile, war garnicht so schwierig mit der Löscherei, konnte allerdings noch nicht feststellen, ob nun alles entseucht ist. Falls ja, was kann ich zur künftigen Vermeidung tun?

Danke

Chrise

Logfile of HijackThis v1.99.0
Scan saved at 15:16:25, on 19.01.2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\CREATIVE\COLORIF\PROGRAM\HGCCTL95.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\REAL\REALPLAYER\REALPLAY.EXE
C:\PROGRAMME\WINAMP\WINAMPA.EXE
C:\PROGRAMME\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\ESM2\STMS.EXE
C:\ESM2\EBRR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\POWERARCHIVER\POWERARC.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe
F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Colorific Control Panel] C:\PROGRA~1\CREATIVE\COLORIF\PROGRAM\HGCCTL95.EXE
O4 - HKLM\..\Run: [3Deep Control Panel] C:\PROGRA~1\CREATIVE\3DEEP\PROGRAM\3DeepCTL.EXE
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAMME\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [BCDetect] C:\WINDOWS\SYSTEM\BCDetect.exe defer
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: freenetiPhone Autostart.lnk = C:\Programme\freenetiPhone\voipclient.exe
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\STMS.exe
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O16 - DPF: {51EA44E6-C8C3-4E30-8F3D-D8EE71A44DCB} (Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_1111.cab
__________________

Alt 21.01.2005, 07:10   #4
Shadowdance
 
Bitte eine Logfileanalyse ... - Standard

Bitte eine Logfileanalyse ...



@ chrise

bitte überprüfe mit Kaspersky:

C:\ESM2\EBRR.EXE

teile uns das Ergebnis der Überprüfung mit.


"was kann ich zur künftigen Vermeidung tun?"

Pflichtlektüre:

- Vorbeugende Maßnahmen
- Alternative Browser
- Browser-Sicherheit
- Mit Firefox per Du
- Entfernung von Schädlingen und Kompromittierung unvermeidbar?
- Hijacker-Entfernung

Antwort

Themen zu Bitte eine Logfileanalyse ...
ad-aware, bho, browser, explorer, free, helfen, helper, hijack, hijackthis, internet, internet explorer, logfile, löschen, microsoft, programme, realplayer, registry, rundll, rundll32.exe, seite, software, system, temp, trojaner, windows, windows\temp




Ähnliche Themen: Bitte eine Logfileanalyse ...


  1. Windows 7 - BKA TROJANER Österreich - Logfileanalyse
    Log-Analyse und Auswertung - 26.10.2013 (15)
  2. PC ist langsam geworden / Logfileanalyse
    Log-Analyse und Auswertung - 30.06.2013 (1)
  3. live security platinum entfernt, Bitte um Logfileanalyse
    Log-Analyse und Auswertung - 19.06.2012 (1)
  4. Logfileanalyse für Suche nach "BKA-Trojaner"
    Log-Analyse und Auswertung - 21.04.2011 (16)
  5. Bitte um eine hijack-Auswertung
    Log-Analyse und Auswertung - 01.02.2010 (1)
  6. Bitte um eine schnelle Hilfe
    Mülltonne - 19.11.2007 (0)
  7. Bitte um eine Erklärung zum Log
    Log-Analyse und Auswertung - 19.04.2007 (1)
  8. Ich bitte um eine Auswertung
    Mülltonne - 31.03.2007 (0)
  9. bitte um eine auswertung:)
    Mülltonne - 28.01.2007 (0)
  10. bitte um eine untersuchung
    Log-Analyse und Auswertung - 17.12.2006 (1)
  11. Bitte um eine Auswertung des Logs
    Mülltonne - 01.08.2006 (1)
  12. Ich bitte um eine Auswertung
    Mülltonne - 30.07.2006 (2)
  13. Bitte um Hilfe für eine Bekannte,
    Log-Analyse und Auswertung - 27.07.2005 (8)
  14. Bitte um eine Logfile-Analyse
    Log-Analyse und Auswertung - 21.04.2005 (2)
  15. bitte! bin ich eine Gefahr??
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (3)
  16. Bitte eine Auswertung!
    Log-Analyse und Auswertung - 18.01.2005 (1)
  17. eine kleine Bitte....
    Lob, Kritik und Wünsche - 19.03.2003 (5)

Zum Thema Bitte eine Logfileanalyse ... - Hallo Freunde, mein PC hat sich etwas eingefangen, und ich habe brav, wie in der Januarausgabe von Chip beschrieben, schon mit einigen Programmen (Spybot und Ad-Aware SE) einige Trojaner und - Bitte eine Logfileanalyse ......
Archiv
Du betrachtest: Bitte eine Logfileanalyse ... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.