Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: nun zufrieden?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.02.2005, 18:34   #1
charlie1
 
nun zufrieden? - Standard

nun zufrieden?



Logfile of HijackThis v1.99.1
Scan saved at 18:15:15, on 27.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
d:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\\Desktop\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Ich hasse formatieren, aber es ging nicht anders, neues MB usw.
Und nun habe ich noch die ganze Feinarbeit am Hals.
Liebe Grüße, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 27.02.2005, 18:36   #2
Haui45
 
nun zufrieden? - Standard

nun zufrieden?



Sogar mit SP2

btw: Wenn dein Log noch kürzer werden soll, die O9-Einträge kannst du fixen
__________________


Alt 27.02.2005, 19:05   #3
charlie1
 
nun zufrieden? - Standard

nun zufrieden?



Ich sagte ja, die Feinarbeit steht noch an, meine Lesezeichen habe ich natürlich vergessen zu sichern und mein schöner alter escan funzt auch noch nicht!
Und die Dienste die SP2 mitbringt, da muss auch noch vieles weg.
Das ganze OS ist noch nicht das, was ich mir unter Sicherheit vorstelle.

Aber erst einmal, schön kurz das Log.

Logfile of HijackThis v1.99.1
Scan saved at 18:54:34, on 27.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\wscntfy.exe
d:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\\Desktop\hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Liebe Grüße, Charlie
__________________
__________________

Alt 27.02.2005, 21:30   #4
charlie1
 
nun zufrieden? - Standard

nun zufrieden?



Mist, ich bekomme meinen alten escan nicht zum laufen, Update funzt, nur der Scanner nicht hat wer eine Idee?
LG, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 27.02.2005, 21:35   #5
Cidre
Administrator, a.D.
 
nun zufrieden? - Standard

nun zufrieden?



@ charlie1

Du hast tatsächlich den Schritt gewagt und das SP2 installiert.

Zitat:
nur der Scanner nicht hat wer eine Idee?
Wie äussert sich das (Fehlermeldung)?

__________________
Gruß, Cidre


Alt 27.02.2005, 21:49   #6
charlie1
 
nun zufrieden? - Standard

nun zufrieden?



Ja die Sache mit den 30 Tagen.
Liebe Grüße, Charlie
__________________
--> nun zufrieden?

Antwort

Themen zu nun zufrieden?
button, control, desktop, einstellungen, explorer, formatieren, gen, hijack, hijackthis, internet, internet explorer, java, logfile, messenger, neues, programme, security, security suite, software, sp2, suite, sun java, system, system32, tools, tuneup utilities, windows, windows messenger, windows xp





Zum Thema nun zufrieden? - Logfile of HijackThis v1.99.1 Scan saved at 18:15:15, on 27.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe - nun zufrieden?...
Archiv
Du betrachtest: nun zufrieden? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.