Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ist da was dabei???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.02.2005, 17:40   #1
chiliebomber
 
ist da was dabei??? - Standard

ist da was dabei???



hallo forum

hab 3 rechner zuhause als kleines netzwerk.

läuft alles über einen smc-router.

nachdem mein rechner irgendwann nicht mehr ins netz kam, wurde ich stutzig.

sämtliche online-av laufen lassen.

könnt ihr mir sagen ob da noch was da ist. werd erst mal von einem rechner die liste angeben, und dann 2 und 3


Logfile of HijackThis v1.99.1
Scan saved at 17:37:18, on 24.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme ausserhalb windows\firefox\firefox.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ammann\LOKALE~1\Temp\Rar$EX00.078\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme ausserhalb windows\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme ausserhalb windows\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme ausserhalb windows\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti...l_v1-0-3-9.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1095591118828
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www4.pc-sicherheit.web.de/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{12CEF2E2-8D9F-43B0-9756-7F857AC8EDFB}: NameServer = 192.168.2.1,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{12CEF2E2-8D9F-43B0-9756-7F857AC8EDFB}: NameServer = 192.168.2.1,0.0.0.0
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe



danke

Alt 24.02.2005, 19:33   #2
chiliebomber
 
ist da was dabei??? - Standard

ist da was dabei???



kann keiner helfen?
__________________


Alt 24.02.2005, 19:45   #3
Rene-gad
 
ist da was dabei??? - Standard

ist da was dabei???



@chiliebomber
Zitat:
ist da was dabei???
Was willst du hier finden? Abgesehen von ein Paar unnötigen BHOs ist dein Log sauber.
Zitat:
hab 3 rechner zuhause als kleines netzwerk.
Dann gehe mit einem davon ins I-Net und werte deine Logs bei www.hijackthis.de selbst aus. Bei weiteren Fragen bitte posten.
__________________

Alt 24.02.2005, 19:54   #4
net
 
ist da was dabei??? - Standard

ist da was dabei???



vielleicht prüfst du mal deine Sygate-Logs ob da was blockiert wird bzw. deinen SMC (Status-Fenster ... log kontrollieren evtl. Einstellungen notieren, long-reset ... Einstellungen wieder neu eingeben)
ansonsten würde ich dir einen "sekundären" DNS-Eintrag empfehlen (DNS deines Providers) neben der 192.168.2.1 und statische IP´s für die Clients (ausserhalb des DHCP-Pool) falls nicht schon der Fall

btw. was ist das für ein SMC-Router? (genaue Typenbezeichnung und Firmware-Version)

my2cent

net

Antwort

Themen zu ist da was dabei???
adobe, antivir update, antivirus, antivirus scan, avg, bho, cyberlink, dateien, excel, explorer, f-secure, file missing, firefox, firewall, hijack, hijackthis, icq, internet, internet explorer, microsoft, nvcpl.dll, nvidia, pdf, programme, rundll, software, sun java, symantec, system, temp, windows, windows messenger, windows xp




Ähnliche Themen: ist da was dabei???


  1. Bundestrojaner auf Windows XP - OTL.Txt dabei
    Log-Analyse und Auswertung - 28.09.2013 (24)
  2. BKA Virus/WIN XP/ OTL.txt dabei
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (30)
  3. GVU Trojaner mit Webcambild - Logfiles dabei
    Log-Analyse und Auswertung - 20.07.2012 (21)
  4. 50 Euro Trojaner - log schon dabei
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (39)
  5. PC friert ein -HiJackThis und OTL dabei...
    Log-Analyse und Auswertung - 04.10.2010 (7)
  6. TR/BHOLamp.hei - LOG ist dabei
    Log-Analyse und Auswertung - 26.11.2009 (23)
  7. 3 Trojaner eingefangen Namen sind dabei hijackthis dabei kleine Problemmeldung..
    Log-Analyse und Auswertung - 08.09.2009 (18)
  8. mehrere Trojaner, HJT-Log +escan dabei
    Log-Analyse und Auswertung - 26.11.2007 (12)
  9. Brauche Hilfe, HJT Log dabei
    Log-Analyse und Auswertung - 09.01.2007 (3)
  10. Ist doch nix dabei oder?
    Log-Analyse und Auswertung - 19.11.2006 (3)
  11. HiJacker ??? LogFile von HJT ist dabei!!!
    Log-Analyse und Auswertung - 30.05.2006 (8)
  12. ist noch ein Virus dabei?
    Log-Analyse und Auswertung - 16.01.2006 (3)
  13. LDM backweb (HJT logfile dabei)
    Log-Analyse und Auswertung - 08.08.2005 (3)
  14. Immer noch dabei und mittendrin
    Log-Analyse und Auswertung - 14.03.2005 (21)

Zum Thema ist da was dabei??? - hallo forum hab 3 rechner zuhause als kleines netzwerk. läuft alles über einen smc-router. nachdem mein rechner irgendwann nicht mehr ins netz kam, wurde ich stutzig. sämtliche online-av laufen lassen. - ist da was dabei???...
Archiv
Du betrachtest: ist da was dabei??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.