Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Könntet Ihr bitte mal nachsehen???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.03.2005, 00:31   #1
sternchen321
 
Könntet Ihr bitte mal nachsehen??? - Standard

Könntet Ihr bitte mal nachsehen???



Hallo,
folgendes Log habe ich heute erhalten....

Logfile of HijackThis v1.99.1
Scan saved at 23:50:09, on 01.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DSentry.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\The Cleaner\tca.exe
C:\Programme\The Cleaner\tcm.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\crypserv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\XAMPP\xampp\mysql\bin\mysqld-nt.exe
C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Creative\SBLive\Diagnostics\diagent.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\lalala\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [diagent] C:\Programme\Creative\SBLive\Diagnostics\diagent.exe startup
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [tcactive] C:\Programme\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programme\The Cleaner\tcm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/026ad4f7...dxIE601_de.cab
O16 - DPF: {6F1AF9D5-68BB-4A81-93F1-481CB8AB0D0B} (PhotocolorUploader Control) - http://web1.photocolor.net/ActiveX/P...orUploader.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/regi...ActiveData.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: MySql - Unknown owner - C:/Programme/XAMPP/xampp/mysql/bin/mysqld-nt.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe

Wie sieht es aus???

Vielen Dank für Eure Hilfe - herzliche Grüße
Sternchen

Alt 02.03.2005, 00:45   #2
Feierfox
 
Könntet Ihr bitte mal nachsehen??? - Standard

Könntet Ihr bitte mal nachsehen???



Sieht gut aus. Hast die irgendwelche Probleme mit dem Rechner oder Anzeichen für Schädlinge?

Und wenn dieser Foto-Uploader:
Zitat:
O16 - DPF: {6F1AF9D5-68BB-4A81-93F1-481CB8AB0D0B} (PhotocolorUploader Control) - http://web1.photocolor.net/ActiveX/...lorUploader.cab
von Dir gewollt ist, dann sieht es sehr gut aus!
__________________

__________________

Alt 02.03.2005, 01:04   #3
sternchen321
 
Könntet Ihr bitte mal nachsehen??? - Standard

Könntet Ihr bitte mal nachsehen???



Hallo,
danke für die schnelle Antwort.

Ich hatte gestern von Antivir eine Meldung über einen Troyaner TR/Drop.VB.DW.3 erhalten. Ich habe danach meinen Rechner gescannt und dabei in den Temporären Dateien des Internet-Explorer folgende Datei gefunden: JS/Small.af.

Das hat mich ziemlich nervös gemacht, deshalb habe ich mir heute "The Cleaner" besorgt und dabei wurden noch 182 Dateien von perfect keylogger gefunden...die habe ich entfernt.

Danach habe ich nochmal den Virenscanner rüberlaufen lassen und nochmal "The Cleaner"...es war dann zwar alles sauber, nervös war ich dennoch, weshalb ich mir HIJack besorgt habe...

Kann ich nun beruhigt sein?
__________________

Alt 02.03.2005, 01:11   #4
Feierfox
 
Könntet Ihr bitte mal nachsehen??? - Standard

Könntet Ihr bitte mal nachsehen???



Zitat:
keylogger
Bei diesem wäre ich nicht so unbedingt beruhigt. Theoretisch hätten Passwörter o.ä. aufgezeichnet und übermittelt werden können.

http://de.wikipedia.org/wiki/Keylogger

Lass mal eScan laufen
Anleitung
__________________
Gruß
Andy

__________________

Alt 02.03.2005, 01:22   #5
sternchen321
 
Könntet Ihr bitte mal nachsehen??? - Standard

Könntet Ihr bitte mal nachsehen???



Hallo Andy...
dann mache ich das mal!

Vielen Dank - ich melde mich wieder

Herzliche Grüße
Sternchen


Alt 02.03.2005, 01:26   #6
Feierfox
 
Könntet Ihr bitte mal nachsehen??? - Standard

Könntet Ihr bitte mal nachsehen???



Und falls Du nicht schon einen anderen Browser benutzt, denk mal über einen Wechsel z.B. zu Firefox nach.
Ändere sämtliche Passwörter...nur zur Sicherheit.
Bis dann.
__________________
--> Könntet Ihr bitte mal nachsehen???

Antwort

Themen zu Könntet Ihr bitte mal nachsehen???
adobe, antivir, antivir update, avg, bho, cdrom, dateien, diagnostics, drivers, einstellungen, excel, explorer, hijack, hijackthis, hotkey, ics, internet, internet explorer, log, messenger, microsoft, programme, software, sun java, system, system32, windows, windows messenger, windows xp, windows\system32\drivers




Ähnliche Themen: Könntet Ihr bitte mal nachsehen???


  1. Könntet ihr das Log-File mal durchschaun könntet
    Mülltonne - 06.11.2008 (0)
  2. Obwohl zu spät: Wer kann bitte mal nachsehen?
    Log-Analyse und Auswertung - 13.06.2008 (2)
  3. bitte mal nachsehen danke
    Mülltonne - 03.04.2007 (0)
  4. könntet ihr bitte meinen hijack log mal durchsehen?!
    Log-Analyse und Auswertung - 31.01.2007 (2)
  5. könntet ihr bitte meinen hijack log mal durchsehen?!
    Log-Analyse und Auswertung - 30.01.2007 (2)
  6. Hallo, könntet ihr bitte mal mei HJT Log prüfen?
    Log-Analyse und Auswertung - 27.11.2006 (1)
  7. Könntet ihr euch bitte meinen Log ansehen?
    Log-Analyse und Auswertung - 21.11.2006 (5)
  8. Hi, bitte mal nachsehen... thx ...
    Log-Analyse und Auswertung - 26.09.2006 (6)
  9. Bitte mal nachsehen, Danke
    Mülltonne - 13.08.2006 (1)
  10. Bitte mal nachsehen!
    Log-Analyse und Auswertung - 21.11.2005 (1)
  11. Könntet ihr bitte mein Log auswerten?
    Log-Analyse und Auswertung - 06.08.2005 (4)
  12. Könntet ihr mir BITTE dabei helfen?...
    Log-Analyse und Auswertung - 19.06.2005 (19)
  13. Meine HijackThis Logfile...bitte einmal nachsehen!
    Log-Analyse und Auswertung - 08.05.2005 (3)
  14. bitte log nachsehen- ich hab keinen blassen schimmer :-(
    Log-Analyse und Auswertung - 23.03.2005 (9)
  15. Könntet Ihr diesen Log bitte mal testen?
    Log-Analyse und Auswertung - 02.03.2005 (3)
  16. div. StartPage Trojaner, bitte nachsehen
    Log-Analyse und Auswertung - 23.12.2004 (3)
  17. Könntet ihr bitte mal meine hjt log prüfen
    Log-Analyse und Auswertung - 03.09.2004 (3)

Zum Thema Könntet Ihr bitte mal nachsehen??? - Hallo, folgendes Log habe ich heute erhalten.... Logfile of HijackThis v1.99.1 Scan saved at 23:50:09, on 01.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running - Könntet Ihr bitte mal nachsehen???...
Archiv
Du betrachtest: Könntet Ihr bitte mal nachsehen??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.