|
Log-Analyse und Auswertung: Ich verstehe null von dieser Logfile?!?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.02.2005, 19:09 | #1 |
Ich verstehe null von dieser Logfile?!? Hallo, habe gerade mal nachgelesen daß es ganz ratsam ist die logfile zu posten, nur ich verstehe sie selber nicht. kann mir jemand helfen? Logfile of HijackThis v1.99.0 Scan saved at 18:51:44, on 12.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: I:\WINDOWS\System32\smss.exe I:\WINDOWS\system32\winlogon.exe I:\WINDOWS\system32\services.exe I:\WINDOWS\system32\lsass.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\System32\svchost.exe I:\WINDOWS\system32\LEXBCES.EXE I:\WINDOWS\system32\spoolsv.exe I:\WINDOWS\system32\LEXPPS.EXE I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe I:\WINDOWS\system32\LckFldService.exe I:\WINDOWS\System32\svchost.exe I:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe I:\WINDOWS\system32\ZoneLabs\vsmon.exe I:\WINDOWS\Explorer.EXE I:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe I:\Programme\Winamp\winampa.exe I:\Programme\Zone Labs\ZoneAlarm\zlclient.exe I:\programme\grokster\fsg_4203.exe C:\Program Files\BTV\btv.exe I:\WINDOWS\system32\ctfmon.exe I:\Programme\MSN Messenger\MsnMsgr.Exe I:\Programme\WinTV\Ir.exe I:\Programme\Teledat\TelFax32.exe I:\PROGRA~1\AOL9~1.0\waol.exe I:\PROGRA~1\AOL9~1.0\shellmon.exe I:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe I:\Programme\Internet Explorer\iexplore.exe I:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe I:\Programme\WinRAR\WinRAR.exe I:\DOKUME~1\Nonnie\LOKALE~1\Temp\Rar$EX00.454\HijackThis.exe O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - I:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - I:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O4 - HKLM\..\Run: [OpwareSE2] "I:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [AVG7_CC] I:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] I:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [AOLDialer] I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] I:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "I:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Trickler] "i:\programme\grokster\fsg_4203.exe" O4 - HKLM\..\Run: [BTV] "C:\Program Files\BTV\btv.exe" O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe" O4 - HKLM\..\Run: [AdRoarUpdate] I:\WINDOWS\ARUpdate.exe O4 - HKLM\..\RunServices: [SchedulingAgent] I:\WINDOWS\system32\mstask.exe O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "I:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = I:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: AutoStart IR.lnk = I:\Programme\WinTV\Ir.exe |
12.02.2005, 19:16 | #2 |
| Ich verstehe null von dieser Logfile?!? @Nonnie
__________________wechsle in den abgesicherten modus und fixe mit HJT O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - I:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - I:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O4 - HKLM\..\Run: [BTV] "C:\Program Files\BTV\btv.exe" O4 - HKLM\..\Run: [AdRoarUpdate] I:\WINDOWS\ARUpdate.exe lösche danach manuell C:\Program Files\BTV\btv.exe I:\WINDOWS\ARUpdate.exe neu booten, neues HJT logfile posten solange du mit filesharer (I:\programme\grokster\fsg_4203.exe)arbeitest laufst du immer wieder risiko diesen mist einzufangen chaosman
__________________ |
12.02.2005, 19:47 | #3 |
Ich verstehe null von dieser Logfile?!? @chaosmann
__________________hier meine neue logfile....bin ich wieder sauber??? Logfile of HijackThis v1.99.0 Scan saved at 19:43:25, on 12.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: I:\WINDOWS\System32\smss.exe I:\WINDOWS\system32\winlogon.exe I:\WINDOWS\system32\services.exe I:\WINDOWS\system32\lsass.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\System32\svchost.exe I:\WINDOWS\system32\LEXBCES.EXE I:\WINDOWS\system32\spoolsv.exe I:\WINDOWS\system32\LEXPPS.EXE I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe I:\WINDOWS\system32\LckFldService.exe I:\WINDOWS\System32\svchost.exe I:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe I:\WINDOWS\Explorer.EXE I:\WINDOWS\system32\ZoneLabs\vsmon.exe I:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe I:\Programme\Winamp\winampa.exe I:\Programme\Zone Labs\ZoneAlarm\zlclient.exe I:\WINDOWS\system32\ctfmon.exe I:\Programme\MSN Messenger\MsnMsgr.Exe I:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe I:\Programme\WinTV\Ir.exe I:\Programme\Teledat\TelFax32.exe I:\WINDOWS\System32\msiexec.exe I:\PROGRA~1\MICROS~2\Office\EXCEL.EXE I:\WINDOWS\system32\wuauclt.exe I:\Programme\WinRAR\WinRAR.exe I:\DOKUME~1\Nonnie\LOKALE~1\Temp\Rar$EX00.704\HijackThis.exe I:\WINDOWS\System32\MsiExec.exe I:\WINDOWS\System32\MsiExec.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [OpwareSE2] "I:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [AVG7_CC] I:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] I:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [AOLDialer] I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] I:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "I:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe" O4 - HKLM\..\RunServices: [SchedulingAgent] I:\WINDOWS\system32\mstask.exe O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "I:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = I:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: AutoStart IR.lnk = I:\Programme\WinTV\Ir.exe O4 - Global Startup: Fax.lnk = I:\Programme\Teledat\TelFax32.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - I:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{BA0AC823-6D8E-4551-9829-15AF346E778D}: NameServer = 192.168.121.252,192.168.121.253 O23 - Service: AOL Connectivity Service - America Online, Inc. - I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - I:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - I:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - I:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: LckFldService - Unknown - I:\WINDOWS\system32\LckFldService.exe O23 - Service: LexBce Server - Lexmark International, Inc. - I:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Ulead Burning Helper - Ulead Systems, Inc. - I:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - I:\WINDOWS\system32\ZoneLabs\vsmon.exe |
12.02.2005, 20:39 | #4 |
| Ich verstehe null von dieser Logfile?!? @Nonnie wechsle in den abgesicherten modus und fixe mit HJT O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe" lösche dann manuell C:\Program Files\Common Files\Java\breg.exe neu booten, neues HJT logfile posten chaosman
__________________ Bonus vir semper tiro |
12.02.2005, 21:52 | #5 |
Ich verstehe null von dieser Logfile?!? @chaosman ... so habe alles gemacht. 1000 Dank. ich hab zwar schon ein wenig ahnung aber mit trojanern hatte ich noch nie das vergnügen jetzt hab ich trotzdem noch eine Frage wenn ich -->Start-->Systemsteuerung-->Software gehe steht dort immer noch My search Bar ohne "Größe" wenn ich das entfernen will kommt folgende Meldung:Fehler beim Laden von I:\Programme\myway\myBar\1.bin\mybar.dll das angegebene modul wurd enicht gefunden. wie bekomme ich das noch weg? Und ist meine Logfile jetzt in Ordnung? Grüße aus dem Markgräflerland Nonnie fast vergessen.... die logfile Logfile of HijackThis v1.99.0 Scan saved at 21:40:05, on 12.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: I:\WINDOWS\System32\smss.exe I:\WINDOWS\system32\winlogon.exe I:\WINDOWS\system32\services.exe I:\WINDOWS\system32\lsass.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\System32\svchost.exe I:\WINDOWS\system32\LEXBCES.EXE I:\WINDOWS\system32\LEXPPS.EXE I:\WINDOWS\system32\spoolsv.exe I:\WINDOWS\Explorer.EXE I:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe I:\Programme\Winamp\winampa.exe I:\Programme\Zone Labs\ZoneAlarm\zlclient.exe I:\WINDOWS\system32\ctfmon.exe I:\Programme\MSN Messenger\MsnMsgr.Exe I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe I:\Programme\WinTV\Ir.exe I:\Programme\Teledat\TelFax32.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe I:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe I:\WINDOWS\system32\LckFldService.exe I:\WINDOWS\System32\svchost.exe I:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe I:\WINDOWS\system32\ZoneLabs\vsmon.exe I:\WINDOWS\System32\msiexec.exe I:\WINDOWS\system32\wuauclt.exe I:\Programme\WinRAR\WinRAR.exe I:\DOKUME~1\Nonnie\LOKALE~1\Temp\Rar$EX00.794\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [OpwareSE2] "I:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [AVG7_CC] I:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] I:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [AOLDialer] I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] I:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "I:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunServices: [SchedulingAgent] I:\WINDOWS\system32\mstask.exe O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "I:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = I:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: AutoStart IR.lnk = I:\Programme\WinTV\Ir.exe O4 - Global Startup: Fax.lnk = I:\Programme\Teledat\TelFax32.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - I:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{BA0AC823-6D8E-4551-9829-15AF346E778D}: NameServer = 192.168.121.252,192.168.121.253 O23 - Service: AOL Connectivity Service - America Online, Inc. - I:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - I:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - I:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - I:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: LckFldService - Unknown - I:\WINDOWS\system32\LckFldService.exe O23 - Service: LexBce Server - Lexmark International, Inc. - I:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Ulead Burning Helper - Ulead Systems, Inc. - I:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - I:\WINDOWS\system32\ZoneLabs\vsmon.exe |
12.02.2005, 22:10 | #6 |
| Ich verstehe null von dieser Logfile?!? @Nonnie TotalCommander Lade den Total Commander und nimm folgende Einstellung vor: Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> OK Navigiere im linken Fenster zum Ordner C:\WINDOWS\Downloaded Program Files und lösche (markieren -> F8 -> JA) die beanstandeten Dateien. ZitatCidre diese datei manuell löschen I:\Programme\myway\myBar chaosman
__________________ --> Ich verstehe null von dieser Logfile?!? |
12.02.2005, 22:29 | #7 |
Ich verstehe null von dieser Logfile?!? @chaosman habe den TotalComander installiert und gemacht wie du es gesgat hast doch es gibt dort keine Datein zu löschen und I:\Programme\myway\myBar gibt es auch nicht. Und nun??? gruß Nonnie |
Themen zu Ich verstehe null von dieser Logfile?!? |
acrobat, adobe, adobe reader, autostart, bho, boot, dateien, dvd, explorer, file missing, helfen, hijack, hijackthis, internet, internet explorer, java, logfile, messenger, msn, msn messenger, programme, sp2, system, system32, temp, windows, windows xp, winrar |