|
Log-Analyse und Auswertung: mein hijackthis log zum überprüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.01.2005, 22:21 | #1 |
| mein hijackthis log zum überprüfen Hi, mein Virenscanner hat soeben einen trojaner entdeckt, und zwar den Trojan-Dropper.Win32.Delf.fl. Dieser befindet sich in einer Datei, welche ich soweit ich mich erinnern kann auch mal ausgeführt habe (damals hat mein virenscanner noch nix gemeldet) Wie kann ich jetzt herrausbekommen, ob sich der Trojaner einnisten konnte? Hier erstmal mein HijackThis 1.99 logfile: Code:
ATTFilter Logfile of HijackThis v1.99.0 Scan saved at 22:07:58, on 31.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe D:\Programme\ASUS\Probe\AsusProb.exe D:\Programme\iTunes\iTunesHelper.exe C:\Programme\Microsoft Hardware\Mouse\point32.exe D:\Programme\Logitech\iTouch\iTouch.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe D:\Programme\Miranda IM\miranda32.exe D:\Programme\The Bat!\thebat.exe C:\WINDOWS\system32\devldr32.exe D:\Programme\Propellerhead\Reason\Reason.exe D:\Programme\Firefox1.0\firefox.exe D:\Programme\totalcmd\TOTALCMD.EXE E:\Eigene Dateien\I-Net-Sites\Click4World\HijackThis.exe O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\msdxm.ocx O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe" O4 - HKLM\..\Run: [AVPCC] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait O4 - HKLM\..\Run: [ASUS Probe] D:\Programme\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [zBrowser Launcher] D:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: miranda32.lnk = D:\Programme\Miranda IM\miranda32.exe O4 - Startup: thebat.lnk = D:\Programme\The Bat!\thebat.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ? O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Alles mit FlashGet laden - D:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - D:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~2\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{24BBE8CB-9531-4264-ACF8-609BF64C9259}: NameServer = 192.168.0.1 O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVP Control Centre Service - Kaspersky Labs. - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: KAV Monitor Service - Kaspersky Labs. - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe |
01.02.2005, 10:11 | #2 |
| mein hijackthis log zum überprüfen HI,
__________________ich finde in deinem Logfile nichts ungewöhnliches. Wo hat der scanner ihn gefunden? cacatoa
__________________ |
01.02.2005, 13:04 | #3 |
| mein hijackthis log zum überprüfen innem crack für anyDVD, hab ich auf jedenfall auch ausgeführt das teil...
__________________isn crack der in die registry schreibt soweit ich weiß |
01.02.2005, 14:10 | #4 |
| mein hijackthis log zum überprüfen Schau in deinem scanner nach; ich will wissen, wo, in welcher Datei er ihn gefunden hat und was er getan hat.
__________________ Der Mensch sollte eine Hundeseele haben |
01.02.2005, 14:36 | #5 |
| mein hijackthis log zum überprüfen ich habe das teil nem kumpel brennen wollen, und da hat er gemeldet das die besagte exe nen virus enthält. die datei liegt gepackt auf meinem rechner, heisst reg.exe. Die iss ja auch garnicht aktiv, ich hab mir halt nur gedacht, als der scanner gemeldet hat, das die besagte datei nen trojaner enthält, das sich dieser als ich das file damals ausgeführ habe evtl irgendwo anders eingenistet hat. Der scanner sagt ja nur das die besagte datei, welche gepackt auf meinem rechner rumfliegt nen trojaner enthält. woanders findet er nix. |
01.02.2005, 14:44 | #7 |
| mein hijackthis log zum überprüfen naja der kollege hat gar kein internet, und bei mir hats ja auch ohne probs geklappt, aber recht haste eigentlich :P naja trotzdem thx für die hilfe, also kann ich ungesorgt weitersurfen |
Themen zu mein hijackthis log zum überprüfen |
adobe, asus, bho, computer, dateien, excel, explorer, firefox, hijack, hijackthis, hijackthis log, hotkey, internet, internet explorer, kaspersky, log, logfile, microsoft, monitor, nvidia, programme, scan, system, tcpip, trojaner, windows, windows messenger, windows xp |