Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijackthis Log..! Hab ich noch Malware drauf?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.03.2005, 15:08   #1
Batti88
 
Hijackthis Log..! Hab ich noch Malware drauf? - Icon30

Hijackthis Log..! Hab ich noch Malware drauf?



Hi Leute!
Hatte letzte Woche leider einige Trojaner auf meinem PC. Nach einigem Hin und Her hab ich meine Festplatte formatiert und alles neu aufgespielt.
Könntet ihr mein Log überprüfen, ob noch Schädlinge vorhanden sind?

Logfile of HijackThis v1.98.2
Scan saved at 15:07:42, on 23.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
E:\Programme\PestPatrol\PPMemCheck.exe
E:\Programme\PestPatrol\CookiePatrol.exe
E:\Programme\Winamp\winampa.exe
E:\WINDOWS\Mixer.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
E:\Programme\McAfee\McAfee Firewall\CPD.EXE
E:\Programme\McAfee\McAfee Firewall\CPD.EXE
E:\Programme\Valve\Steam\Steam.exe
E:\Programme\ICQLite\ICQLite.exe
E:\PROGRA~1\MOZILL~1\FIREFOX.EXE
E:\DOKUME~1\Batti\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis1982.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [McAfee Guardian] "E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [PPMemCheck] E:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] E:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [Steam] E:\Programme\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE231749-788A-4B8C-AE7F-CE43B4D8A7B1}: NameServer = 217.237.150.97 217.237.149.161


THX a lot!

cYa
Batti

Alt 23.03.2005, 15:33   #2
cronos
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Der Log sieht gut aus.Leider ist er mit der veralteten Version von HijackThis erstellt worden.
Hier gibts die neue.
Link
__________________

__________________

Alt 23.03.2005, 16:03   #3
Batti88
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Logfile of HijackThis v1.99.1
Scan saved at 16:03:13, on 23.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
E:\Programme\McAfee\McAfee Firewall\CPD.EXE
E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
E:\Programme\PestPatrol\PPMemCheck.exe
E:\Programme\PestPatrol\CookiePatrol.exe
E:\Programme\ICQLite\ICQLite.exe
E:\Programme\Winamp\winampa.exe
E:\WINDOWS\Mixer.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
E:\Programme\McAfee\McAfee Firewall\CPD.EXE
E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
E:\PROGRA~1\MOZILL~1\FIREFOX.EXE
E:\DOKUME~1\Batti\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [McAfee Guardian] "E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [PPMemCheck] E:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] E:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [Steam] E:\Programme\Valve\Steam\Steam.exe -silent
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE231749-788A-4B8C-AE7F-CE43B4D8A7B1}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: McAfee Firewall - Unknown owner - E:\Programme\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing)
__________________

Alt 23.03.2005, 16:09   #4
cronos
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Den kannste noch fixxen:

O23 - Service: McAfee Firewall - Unknown owner - E:\Programme\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing)
__________________
Only cronos endures

Alt 23.03.2005, 16:38   #5
Batti88
 
Hijackthis Log..! Hab ich noch Malware drauf? - Reden

Hijackthis Log..! Hab ich noch Malware drauf?



So richtig gefixxt ?

Logfile of HijackThis v1.99.1
Scan saved at 16:37:04, on 23.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
E:\Programme\PestPatrol\PPMemCheck.exe
E:\Programme\PestPatrol\CookiePatrol.exe
E:\Programme\ICQLite\ICQLite.exe
E:\Programme\Winamp\winampa.exe
E:\WINDOWS\Mixer.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
E:\Programme\Valve\Steam\Steam.exe
E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
E:\DOKUME~1\Batti\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [McAfee Guardian] "E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [PPMemCheck] E:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] E:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [Steam] E:\Programme\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe


Alt 23.03.2005, 16:40   #6
cronos
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Du bist ja ein ganz Fixer
Log ist sauber.
__________________
--> Hijackthis Log..! Hab ich noch Malware drauf?

Alt 23.03.2005, 16:59   #7
Haui45
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Ich hätte es nicht gefixt ->
Naja, war ja nur die Firewall

Alt 23.03.2005, 17:02   #8
cronos
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Steht da nicht was von File missing?
__________________
Only cronos endures

Alt 23.03.2005, 17:03   #9
Haui45
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



-> Erklärung steht im Link

Alt 23.03.2005, 17:05   #10
cronos
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



*rotenKopfbekomm*
Upps
__________________
Only cronos endures

Alt 23.03.2005, 17:11   #11
Haui45
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Naja, kann man ja wieder rückgängig machen.
Entweder direkt im Programm, oder Win-Taste + R-> "services.msc" (ohne"")-> Enter-> Den Service suchen und Starttyp auf "Automatisch" setzen.


mfg Haui

Alt 23.03.2005, 22:18   #12
Batti88
 
Hijackthis Log..! Hab ich noch Malware drauf? - Icon19

Hijackthis Log..! Hab ich noch Malware drauf?



*lol* Hab mich schon gewundert warum die nimmer funzte die FW...naja mach dir nix draus, Einstein hat auch Jahre gebraucht bis er die Relativitätstheorie entdeckt hat will heissen: Auch Genies wie Ihr machen mal Fehler *schleim* , denn für mich seid ihr Genies, weil ich hätte in dem Wust von HijackThis nix entdeckt.. Danke noch mal für alles! Ohne dieses Board wär mein System sooo schnell nicht mehr sauBÄR ^^ geworden...darauf ein ganz grosses !

cYa
Batti

Alt 23.03.2005, 22:19   #13
Haui45
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Hast du den Dienst wieder aktiviert (Beschreibung s. oben)?

Lesenswerte Lektüre über PFWs: www.ntsvcfg.de

Alt 23.03.2005, 22:24   #14
Batti88
 
Hijackthis Log..! Hab ich noch Malware drauf? - Icon30

Hijackthis Log..! Hab ich noch Malware drauf?



jo hab ich, funzt widda einwandfrei.. ja ich weiss Personal Firewalls sind Kacke und so weiter, aba ich benutz die eiiiigentlich mehr um was über mein System zu lernen...so welche Prozesse da balufen und soi weiter...

Alt 23.03.2005, 22:28   #15
Haui45
 
Hijackthis Log..! Hab ich noch Malware drauf? - Standard

Hijackthis Log..! Hab ich noch Malware drauf?



Zitat:
Zitat von Batti88
[...]aba ich benutz die eiiiigentlich mehr um was über mein System zu lernen...so welche Prozesse da balufen und soi weiter...
Dann solltest du dir die "Tools" von www.sysinternals.com auf jeden Fall mal genauer anschauen

Antwort

Themen zu Hijackthis Log..! Hab ich noch Malware drauf?
adapter, button, components, explorer, festplatte, firewall, hijack, hijackthis, internet, internet explorer, log, malware, mcafee, mcafee firewall, mein log, microsoft, neu, programme, schädlinge, software, system, system32, temp, trojaner, usb, windows, windows xp, wlan




Ähnliche Themen: Hijackthis Log..! Hab ich noch Malware drauf?


  1. Ist der Ramnit noch drauf?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (12)
  2. USBStick hat nur noch Verknüpfungs Ordner drauf
    Plagegeister aller Art und deren Bekämpfung - 05.01.2013 (4)
  3. Security Shield noch drauf?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (1)
  4. Habe ich den Trojaner TR/Dropper.Gen noch drauf?
    Log-Analyse und Auswertung - 01.03.2010 (1)
  5. TR/Rookit.Gen? noch drauf?
    Plagegeister aller Art und deren Bekämpfung - 14.12.2009 (4)
  6. Ist der Trojaner noch drauf?
    Log-Analyse und Auswertung - 25.11.2009 (3)
  7. TR/Alureon.19456U.3 (Firefoxabsturz und PC-Lag); noch drauf?
    Log-Analyse und Auswertung - 16.09.2009 (5)
  8. malware -> system security... nu auch noch tr crypt.xpack.gen /hijackthis log
    Log-Analyse und Auswertung - 13.06.2009 (2)
  9. Virus noch drauf oder Windows beschädigt?
    Log-Analyse und Auswertung - 07.04.2009 (0)
  10. goole.ws und advnet noch drauf?
    Mülltonne - 27.12.2008 (0)
  11. Habe/hatte Backdoor.VB - ist es noch drauf?
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (5)
  12. Keylogger noch drauf?! Bitte um hilfe
    Log-Analyse und Auswertung - 02.02.2008 (2)
  13. systemkur - trotzdem noch was drauf?
    Log-Analyse und Auswertung - 19.08.2006 (3)
  14. Smitfraud/Spyaxe noch immer drauf
    Log-Analyse und Auswertung - 05.12.2005 (1)
  15. 3 gefunden, sind noch mehr drauf?
    Log-Analyse und Auswertung - 07.09.2005 (11)
  16. Hab ich doch noch Trojaner drauf? :S:S:S
    Plagegeister aller Art und deren Bekämpfung - 22.03.2005 (4)
  17. hijackthis file kann mal jemand drauf schauen?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2004 (1)

Zum Thema Hijackthis Log..! Hab ich noch Malware drauf? - Hi Leute! Hatte letzte Woche leider einige Trojaner auf meinem PC. Nach einigem Hin und Her hab ich meine Festplatte formatiert und alles neu aufgespielt. Könntet ihr mein Log überprüfen, - Hijackthis Log..! Hab ich noch Malware drauf?...
Archiv
Du betrachtest: Hijackthis Log..! Hab ich noch Malware drauf? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.