Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijack This, bitte mal gucken.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.03.2005, 10:27   #1
Intrepid
 
Hijack This, bitte mal gucken. - Standard

Hijack This, bitte mal gucken.



Hi Leute,
bin neu hier und ich glaube, dass es um meinen PC nicht so gut steht.... deswgene poste ich heir mein logfile und bitte um eine kleine Hilfe...

Danke im Vorraus. Intrepid

ogfile of HijackThis v1.98.2
Scan saved at 10:26:02, on 12.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\DOMINI~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis1982.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pmgviatrwjj.net/MihYO8K1d...1F7NKOKfN.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xejfdbuizsj.net/MihYO8K1d...SaWNuRd/k.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aldi.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von ish
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {8E9F5F04-9BFE-4F90-B777-82E1620B33AF} - C:\WINDOWS\System32\bpndfd.dll (file missing)
O2 - BHO: (no name) - {9C2FE63A-567C-DB54-CDD7-E4FBA3A68D20} - C:\DOKUME~1\DOMINI~1\ANWEND~1\OPTION~1\Fast Skip.exe
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {C7EC139C-CBA2-DF0C-9BEE-FF1D677315EC} - C:\DOKUME~1\NETWOR~1\ANWEND~1\OPTION~1\Fast Skip.exe
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {01E9CF82-AE9D-42BA-A629-B23D51A4B86B} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.ish.com
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/game...ts/y/tt1_x.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab28177.cab
O16 - DPF: {51EA44E6-C8C3-4E30-8F3D-D8EE71A44DCB} (Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_1115.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28177.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class)

Alt 12.03.2005, 18:50   #2
hugHefner
 
Hijack This, bitte mal gucken. - Standard

Hijack This, bitte mal gucken.



Bist sauber, aber kennst du:

O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)

O9 - Extra button: MedionShop - {01E9CF82-AE9D-42BA-A629-B23D51A4B86B} - http://www.medionshop.de/ (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)


O2 - BHO: (no name) - {8E9F5F04-9BFE-4F90-B777-82E1620B33AF} - C:\WINDOWS\System32\bpndfd.dll (file missing)


P.s dem log nach hast du keine (aktive?) Firewall!

__________________

__________________

Alt 12.03.2005, 19:10   #3
Intrepid
 
Hijack This, bitte mal gucken. - Standard

Hijack This, bitte mal gucken.



Doch die XP Firewall... oder ist die Schrott?
Gibt es gute Freeware Firewalls?
Sorry bin neu auf diesem Gebiet
aber der IE ist mit dem Lop.com virus zu... ich benutz ja auch nur noch mozilla...
also was tun?
__________________

Alt 12.03.2005, 22:47   #4
Cidre
Administrator, a.D.
 
Hijack This, bitte mal gucken. - Standard

Hijack This, bitte mal gucken.



Zitat:
Zitat von hugHefner
Bist sauber, aber kennst du:
Bevor du solche Aussagen tätigst, solltest du dich lieber zuerst mit der Materie befassen!
Zitat:
dem log nach hast du keine (aktive?) Firewall!
Warum sollte man deiner meiner Meinung nach eine Desktop Firewall einsetzen?

@ Intrepid

Zitat:
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
Dieser Eintrag lässt auf eine aktive Bot Variante schliessen.
Führe deshalb dies aus:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben.
Poste anschliessend die Virus Log Information von eScan AntiVirus:
Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
__________________
Gruß, Cidre


Alt 13.03.2005, 10:37   #5
Intrepid
 
Hijack This, bitte mal gucken. - Standard

Hijack This, bitte mal gucken.



Nun stellt sich mri folgendes Problem in den Weg:

Ich bekomme Windows XP nicht mit F8 im abgesicherten Modusgestartet. Woran kann das liegen? Wie kannich das beheben?


Alt 13.03.2005, 10:51   #6
Rene-gad
 
Hijack This, bitte mal gucken. - Standard

Hijack This, bitte mal gucken.



@Intrepid
Zitat:
Ich bekomme Windows XP nicht mit F8 im abgesicherten Modusgestartet.
Du musst die F8-Taste beim Booten gedrückt halten. Danach kommst du zu einem schwarzen Bildschirm mit weißen Buchstaben. Du musst "Abgesichert" wählen.
Aber: ich sehe keinen Sinn, es weiter zu versuchen. Dein System muss neu aufgesetzt werden.

Antwort

Themen zu Hijack This, bitte mal gucken.
.html, .inf, adobe, antivirus, bho, dateien, explorer, file missing, firefox, hijack, hijack this, hijackthis, icq, icqtoolbar, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, neu, programme, security, security center, software, sun java, symantec, system, temp, urlsearchhook, windows, windows messenger, windows xp, yahoo




Ähnliche Themen: Hijack This, bitte mal gucken.


  1. bitte einmal übers hijack gucken...
    Log-Analyse und Auswertung - 26.03.2009 (11)
  2. Bitte nur mal kurz gucken ;-)
    Mülltonne - 27.01.2009 (0)
  3. bitte mal gucken
    Log-Analyse und Auswertung - 01.08.2007 (1)
  4. bitte mal gucken
    Log-Analyse und Auswertung - 31.07.2007 (4)
  5. Bitte ma gucken
    Log-Analyse und Auswertung - 01.07.2007 (3)
  6. Bitte mal gucken...
    Mülltonne - 03.04.2007 (0)
  7. einmal gucken bitte!
    Log-Analyse und Auswertung - 10.04.2006 (3)
  8. bitte ein mal kurtz gucken danke
    Log-Analyse und Auswertung - 06.03.2006 (2)
  9. Bitte mal gucken...
    Log-Analyse und Auswertung - 07.02.2006 (1)
  10. Bitte mal drauf gucken
    Log-Analyse und Auswertung - 05.02.2006 (2)
  11. bitte mal gucken, was ich löschen muss
    Log-Analyse und Auswertung - 05.02.2006 (7)
  12. Bitte mal durch gucken
    Log-Analyse und Auswertung - 24.06.2005 (0)
  13. Bitte mal gucken
    Log-Analyse und Auswertung - 20.02.2005 (10)
  14. Bitte mal drüber gucken!
    Log-Analyse und Auswertung - 20.11.2004 (3)
  15. bitte mal drueber gucken
    Log-Analyse und Auswertung - 18.11.2004 (5)
  16. Bitte noch mal gucken
    Log-Analyse und Auswertung - 05.09.2004 (1)
  17. Hijack-Log hier. Mal gucken bitte.
    Plagegeister aller Art und deren Bekämpfung - 06.06.2004 (2)

Zum Thema Hijack This, bitte mal gucken. - Hi Leute, bin neu hier und ich glaube, dass es um meinen PC nicht so gut steht.... deswgene poste ich heir mein logfile und bitte um eine kleine Hilfe... Danke - Hijack This, bitte mal gucken....
Archiv
Du betrachtest: Hijack This, bitte mal gucken. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.