Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: mein hijackthis log zum überprüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.01.2005, 22:21   #1
beatnukem
 
mein hijackthis log zum überprüfen - Standard

mein hijackthis log zum überprüfen



Hi, mein Virenscanner hat soeben einen trojaner entdeckt, und zwar den Trojan-Dropper.Win32.Delf.fl.
Dieser befindet sich in einer Datei, welche ich soweit ich mich erinnern kann auch mal ausgeführt habe (damals hat mein virenscanner noch nix gemeldet)
Wie kann ich jetzt herrausbekommen, ob sich der Trojaner einnisten konnte?

Hier erstmal mein HijackThis 1.99 logfile:
Code:
ATTFilter
Logfile of HijackThis v1.99.0
Scan saved at 22:07:58, on 31.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
D:\Programme\ASUS\Probe\AsusProb.exe
D:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
D:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
D:\Programme\Miranda IM\miranda32.exe
D:\Programme\The Bat!\thebat.exe
C:\WINDOWS\system32\devldr32.exe
D:\Programme\Propellerhead\Reason\Reason.exe
D:\Programme\Firefox1.0\firefox.exe
D:\Programme\totalcmd\TOTALCMD.EXE
E:\Eigene Dateien\I-Net-Sites\Click4World\HijackThis.exe

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\msdxm.ocx
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [ASUS Probe] D:\Programme\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: miranda32.lnk = D:\Programme\Miranda IM\miranda32.exe
O4 - Startup: thebat.lnk = D:\Programme\The Bat!\thebat.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - D:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - D:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~2\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{24BBE8CB-9531-4264-ACF8-609BF64C9259}: NameServer = 192.168.0.1
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP Control Centre Service - Kaspersky Labs. - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: KAV Monitor Service - Kaspersky Labs. - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
         
Danke sachonmal im vorraus mfg Beat Nukem 3D

Alt 01.02.2005, 10:11   #2
cacatoa
 
mein hijackthis log zum überprüfen - Standard

mein hijackthis log zum überprüfen



HI,
ich finde in deinem Logfile nichts ungewöhnliches.
Wo hat der scanner ihn gefunden?
cacatoa
__________________

__________________

Alt 01.02.2005, 13:04   #3
beatnukem
 
mein hijackthis log zum überprüfen - Standard

mein hijackthis log zum überprüfen



innem crack für anyDVD, hab ich auf jedenfall auch ausgeführt das teil...
isn crack der in die registry schreibt soweit ich weiß
__________________

Alt 01.02.2005, 14:10   #4
cacatoa
 
mein hijackthis log zum überprüfen - Standard

mein hijackthis log zum überprüfen



Schau in deinem scanner nach; ich will wissen, wo, in welcher Datei er ihn gefunden hat und was er getan hat.
__________________
Der Mensch sollte eine Hundeseele haben

Alt 01.02.2005, 14:36   #5
beatnukem
 
mein hijackthis log zum überprüfen - Standard

mein hijackthis log zum überprüfen



ich habe das teil nem kumpel brennen wollen, und da hat er gemeldet das die besagte exe nen virus enthält. die datei liegt gepackt auf meinem rechner, heisst reg.exe.
Die iss ja auch garnicht aktiv, ich hab mir halt nur gedacht, als der scanner gemeldet hat, das die besagte datei nen trojaner enthält, das sich dieser als ich das file damals ausgeführ habe evtl irgendwo anders eingenistet hat. Der scanner sagt ja nur das die besagte datei, welche gepackt auf meinem rechner rumfliegt nen trojaner enthält. woanders findet er nix.


Alt 01.02.2005, 14:40   #6
cacatoa
 
mein hijackthis log zum überprüfen - Standard

mein hijackthis log zum überprüfen



Tja, dann lösch sie halt, bevor du sie noch weiter rumschickst...
Vielleicht solltest du mal einen eScan machen; der sieht meistens mehr...
__________________
--> mein hijackthis log zum überprüfen

Alt 01.02.2005, 14:44   #7
beatnukem
 
mein hijackthis log zum überprüfen - Standard

mein hijackthis log zum überprüfen



naja der kollege hat gar kein internet, und bei mir hats ja auch ohne probs geklappt, aber recht haste eigentlich :P
naja trotzdem thx für die hilfe, also kann ich ungesorgt weitersurfen

Antwort

Themen zu mein hijackthis log zum überprüfen
adobe, asus, bho, computer, dateien, excel, explorer, firefox, hijack, hijackthis, hijackthis log, hotkey, internet, internet explorer, kaspersky, log, logfile, microsoft, monitor, nvidia, programme, scan, system, tcpip, trojaner, windows, windows messenger, windows xp




Ähnliche Themen: mein hijackthis log zum überprüfen


  1. HiJackThis Log überprüfen, Trojaner HDD low
    Log-Analyse und Auswertung - 02.01.2011 (15)
  2. Könnt ihr mein HiJackThis überprüfen?
    Log-Analyse und Auswertung - 22.10.2009 (7)
  3. Hijackthis log überprüfen bitte
    Log-Analyse und Auswertung - 17.10.2009 (1)
  4. Bitte überprüfen ! hijackthis
    Log-Analyse und Auswertung - 29.05.2009 (1)
  5. Bitte hijackthis-Log überprüfen
    Mülltonne - 28.12.2008 (0)
  6. HijackThis-Log bitte überprüfen
    Mülltonne - 11.11.2008 (0)
  7. Könntet ihr bitte mein HiJackThis Log-File überprüfen?
    Log-Analyse und Auswertung - 23.07.2008 (1)
  8. HiJackThis Log BITTE überprüfen!!
    Mülltonne - 07.10.2007 (0)
  9. eScan- und Hijackthis-Log überprüfen!
    Log-Analyse und Auswertung - 20.08.2007 (2)
  10. Bitte Hijackthis Log überprüfen!
    Log-Analyse und Auswertung - 28.07.2007 (4)
  11. Bitte HiJackthis Log überprüfen!!!
    Log-Analyse und Auswertung - 05.07.2007 (5)
  12. Bitte Hijackthis Log überprüfen
    Mülltonne - 08.03.2007 (7)
  13. HiJackThis-Log bitte überprüfen
    Log-Analyse und Auswertung - 29.11.2006 (2)
  14. HiJackThis Log - Bitte überprüfen
    Log-Analyse und Auswertung - 28.02.2006 (1)
  15. Hier mein HiJackThis unbedingt überprüfen!!
    Mülltonne - 04.02.2006 (1)
  16. HiJackThis-Log - Bitte überprüfen
    Log-Analyse und Auswertung - 07.08.2005 (5)
  17. HijackThis Log - Bitte Überprüfen
    Log-Analyse und Auswertung - 13.06.2005 (3)

Zum Thema mein hijackthis log zum überprüfen - Hi, mein Virenscanner hat soeben einen trojaner entdeckt, und zwar den Trojan-Dropper.Win32.Delf.fl. Dieser befindet sich in einer Datei, welche ich soweit ich mich erinnern kann auch mal ausgeführt habe (damals - mein hijackthis log zum überprüfen...
Archiv
Du betrachtest: mein hijackthis log zum überprüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.