Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte mal kurz erklären!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 03.03.2005, 13:11   #1
arche-22
 
bitte mal kurz erklären!!! - Standard

bitte mal kurz erklären!!!



habe heute einen rechner geprüft und bin über folgende dateien gestolppert, die ich nicht auswerten kann, bitte kann mal jemand drüberfliegen und mir sagen was das für dinger sind:

1. O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765721316} - C:\WINDOWS\System32\wer1316.dll

2. O16 - DPF: {3B2E9991-0C57-426F-A5E4-784C7A5C6420} (Datasheet control) - http://alldatasheet.com/Datasheet.cab

3. O17 - HKLM\System\CCS\Services\Tcpip\..\{58D58F34-8978-4B49-A916-35CD92662B03}: NameServer = 194.25.2.129,194.25.2.132

4. O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

ich hänge auch noch mal den ganzen log-file an, wenn sich aus den fragmenten nichts erlesen lässt, die gekennzeichneten datensätze habe ich bereits gefixt:

Logfile of HijackThis v1.99.1
Scan saved at 11:11:09, on 03.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Tobit InfoCenter\DVWIN32.EXE
C:\PROGRA~1\TOBITI~1\DVREMIND.EXE
E:\Phone\Skype.exe
C:\Dokumente und Einstellungen\VertriebA\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765721316} - C:\WINDOWS\System32\wer1316.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [wts-logon] \\Voigt-WTS\netlogon\logon.bat
O4 - HKLM\..\Run: [Elo-Druck] \\Voigt-WTS\netlogon\kuhnert.bat
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "E:\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Tobit InfoCenter.LNK = C:\Programme\Tobit InfoCenter\DVWIN32.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\MAIN.MHT!http://d.dialer2004.com//paxan/main.chm::/load.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/chm/files.chm::/file.exe
O16 - DPF: {3B2E9991-0C57-426F-A5E4-784C7A5C6420} (Datasheet control) - http://alldatasheet.com/Datasheet.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106301037571
O17 - HKLM\System\CCS\Services\Tcpip\..\{58D58F34-8978-4B49-A916-35CD92662B03}: NameServer = 194.25.2.129,194.25.2.132O17 - HKLM\System\CCS\Services\Tcpip\..\{F0165852-B2A9-4B0A-89D9-C858B1433924}: NameServer = 217.65.24.98
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

danke für eure hilfe im voraus

grüsse alex

Alt 03.03.2005, 13:14   #2
Rene-gad
 
bitte mal kurz erklären!!! - Standard

bitte mal kurz erklären!!!



Kannst du bitte bei deinem alten Thread bleiben?
http://www.trojaner-board.com/showthread.php?t=14812
Danke.
__________________


Alt 03.03.2005, 13:14   #3
arche-22
 
bitte mal kurz erklären!!! - Standard

bitte mal kurz erklären!!!



Zitat:
Zitat von Rene-gad
Kannst du bitte bei deinem alten Thread bleiben?
http://www.trojaner-board.com/showthread.php?t=14812
Danke.

sorry hab ihn nicht mehr gefunden, kannst du ihn löschen oder wem muss ich das melden
__________________

Alt 03.03.2005, 13:43   #4
Lutz
 

bitte mal kurz erklären!!! - Standard

bitte mal kurz erklären!!!



wg. Doppelposting geschlossen...
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Thema geschlossen

Themen zu bitte mal kurz erklären!!!
adobe, antivirus, auswerten, bho, dateien, desktop, einstellungen, explorer, hijack, hijackthis, ics, internet, internet explorer, log-file, messenger, microsoft, programme, security, software, symantec, system, system32, windows, windows messenger, windows xp




Ähnliche Themen: bitte mal kurz erklären!!!


  1. Bitte kurz meine Logs auswerten :)
    Log-Analyse und Auswertung - 12.08.2013 (25)
  2. bitte kurz drüber schauen
    Mülltonne - 27.03.2009 (1)
  3. Bitte nur mal kurz gucken ;-)
    Mülltonne - 27.01.2009 (0)
  4. °Bitte hijack-log kurz prüfen°
    Mülltonne - 15.01.2008 (0)
  5. MSN Virus Log (bitte kurz mein log überfliegen)
    Plagegeister aller Art und deren Bekämpfung - 03.07.2007 (2)
  6. PC langsam - Bitte kurz durchgucken:)
    Mülltonne - 04.04.2007 (0)
  7. Bitte kurz überprüfen
    Log-Analyse und Auswertung - 26.01.2007 (7)
  8. eScan Log...wer schaut bitte kurz??
    Mülltonne - 26.08.2006 (1)
  9. Kurz rein schauen Bitte!
    Log-Analyse und Auswertung - 15.05.2006 (11)
  10. Log-file bitte kurz anschauen!
    Log-Analyse und Auswertung - 10.04.2006 (6)
  11. Bitte kurz um Auswertung.
    Log-Analyse und Auswertung - 08.03.2006 (2)
  12. bitte mal kurz ansehen
    Log-Analyse und Auswertung - 25.11.2005 (1)
  13. kann mir das einer erklären?
    Alles rund um Windows - 12.11.2005 (3)
  14. bitte mal kurz ansehen
    Plagegeister aller Art und deren Bekämpfung - 16.09.2005 (3)
  15. Kurz drüberfliegen bitte
    Log-Analyse und Auswertung - 26.05.2005 (1)
  16. bitte mal kurz erklären!!!
    Log-Analyse und Auswertung - 03.03.2005 (2)
  17. Bitte mal ganz kurz prüfen :)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (10)

Zum Thema bitte mal kurz erklären!!! - habe heute einen rechner geprüft und bin über folgende dateien gestolppert, die ich nicht auswerten kann, bitte kann mal jemand drüberfliegen und mir sagen was das für dinger sind: 1. - bitte mal kurz erklären!!!...
Archiv
Du betrachtest: bitte mal kurz erklären!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.