|
Log-Analyse und Auswertung: Hijackthis Log..! Hab ich noch Malware drauf?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.03.2005, 15:08 | #1 |
| Hijackthis Log..! Hab ich noch Malware drauf? Hi Leute! Hatte letzte Woche leider einige Trojaner auf meinem PC. Nach einigem Hin und Her hab ich meine Festplatte formatiert und alles neu aufgespielt. Könntet ihr mein Log überprüfen, ob noch Schädlinge vorhanden sind? Logfile of HijackThis v1.98.2 Scan saved at 15:07:42, on 23.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe E:\Programme\PestPatrol\PPMemCheck.exe E:\Programme\PestPatrol\CookiePatrol.exe E:\Programme\Winamp\winampa.exe E:\WINDOWS\Mixer.exe E:\WINDOWS\SOUNDMAN.EXE E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE E:\WINDOWS\system32\ctfmon.exe E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe E:\Programme\McAfee\McAfee Firewall\CPD.EXE E:\Programme\McAfee\McAfee Firewall\CPD.EXE E:\Programme\Valve\Steam\Steam.exe E:\Programme\ICQLite\ICQLite.exe E:\PROGRA~1\MOZILL~1\FIREFOX.EXE E:\DOKUME~1\Batti\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis1982.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [McAfee Guardian] "E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU O4 - HKLM\..\Run: [PPMemCheck] E:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] E:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PRISMSVR.EXE] "E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR O4 - HKCU\..\Run: [Steam] E:\Programme\Valve\Steam\Steam.exe -silent O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{CE231749-788A-4B8C-AE7F-CE43B4D8A7B1}: NameServer = 217.237.150.97 217.237.149.161 THX a lot! cYa Batti |
23.03.2005, 15:33 | #2 |
| Hijackthis Log..! Hab ich noch Malware drauf? Der Log sieht gut aus.Leider ist er mit der veralteten Version von HijackThis erstellt worden.
__________________Hier gibts die neue. Link
__________________ |
23.03.2005, 16:03 | #3 |
| Hijackthis Log..! Hab ich noch Malware drauf? Logfile of HijackThis v1.99.1
__________________Scan saved at 16:03:13, on 23.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe E:\Programme\McAfee\McAfee Firewall\CPD.EXE E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe E:\Programme\PestPatrol\PPMemCheck.exe E:\Programme\PestPatrol\CookiePatrol.exe E:\Programme\ICQLite\ICQLite.exe E:\Programme\Winamp\winampa.exe E:\WINDOWS\Mixer.exe E:\WINDOWS\SOUNDMAN.EXE E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE E:\WINDOWS\system32\ctfmon.exe E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe E:\Programme\McAfee\McAfee Firewall\CPD.EXE E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe E:\PROGRA~1\MOZILL~1\FIREFOX.EXE E:\DOKUME~1\Batti\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [McAfee Guardian] "E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU O4 - HKLM\..\Run: [PPMemCheck] E:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] E:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PRISMSVR.EXE] "E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR O4 - HKCU\..\Run: [Steam] E:\Programme\Valve\Steam\Steam.exe -silent O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{CE231749-788A-4B8C-AE7F-CE43B4D8A7B1}: NameServer = 217.237.150.97 217.237.149.161 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: McAfee Firewall - Unknown owner - E:\Programme\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing) |
23.03.2005, 16:09 | #4 |
| Hijackthis Log..! Hab ich noch Malware drauf? Den kannste noch fixxen: O23 - Service: McAfee Firewall - Unknown owner - E:\Programme\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing)
__________________ Only cronos endures |
23.03.2005, 16:38 | #5 |
| Hijackthis Log..! Hab ich noch Malware drauf? So richtig gefixxt ? Logfile of HijackThis v1.99.1 Scan saved at 16:37:04, on 23.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe E:\Programme\PestPatrol\PPMemCheck.exe E:\Programme\PestPatrol\CookiePatrol.exe E:\Programme\ICQLite\ICQLite.exe E:\Programme\Winamp\winampa.exe E:\WINDOWS\Mixer.exe E:\WINDOWS\SOUNDMAN.EXE E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE E:\WINDOWS\system32\ctfmon.exe E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe E:\Programme\Valve\Steam\Steam.exe E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe E:\DOKUME~1\Batti\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [McAfee Guardian] "E:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU O4 - HKLM\..\Run: [PPMemCheck] E:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] E:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PRISMSVR.EXE] "E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR O4 - HKCU\..\Run: [Steam] E:\Programme\Valve\Steam\Steam.exe -silent O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe |
23.03.2005, 16:40 | #6 |
| Hijackthis Log..! Hab ich noch Malware drauf? Du bist ja ein ganz Fixer Log ist sauber.
__________________ --> Hijackthis Log..! Hab ich noch Malware drauf? |
23.03.2005, 16:59 | #7 |
| Hijackthis Log..! Hab ich noch Malware drauf? Ich hätte es nicht gefixt -> Naja, war ja nur die Firewall |
23.03.2005, 17:02 | #8 |
| Hijackthis Log..! Hab ich noch Malware drauf? Steht da nicht was von File missing?
__________________ Only cronos endures |
23.03.2005, 17:03 | #9 |
| Hijackthis Log..! Hab ich noch Malware drauf? -> Erklärung steht im Link |
23.03.2005, 17:05 | #10 |
| Hijackthis Log..! Hab ich noch Malware drauf? *rotenKopfbekomm* Upps
__________________ Only cronos endures |
23.03.2005, 17:11 | #11 |
| Hijackthis Log..! Hab ich noch Malware drauf? Naja, kann man ja wieder rückgängig machen. Entweder direkt im Programm, oder Win-Taste + R-> "services.msc" (ohne"")-> Enter-> Den Service suchen und Starttyp auf "Automatisch" setzen. mfg Haui |
23.03.2005, 22:18 | #12 |
| Hijackthis Log..! Hab ich noch Malware drauf? *lol* Hab mich schon gewundert warum die nimmer funzte die FW...naja mach dir nix draus, Einstein hat auch Jahre gebraucht bis er die Relativitätstheorie entdeckt hat will heissen: Auch Genies wie Ihr machen mal Fehler *schleim* , denn für mich seid ihr Genies, weil ich hätte in dem Wust von HijackThis nix entdeckt.. Danke noch mal für alles! Ohne dieses Board wär mein System sooo schnell nicht mehr sauBÄR ^^ geworden...darauf ein ganz grosses ! cYa Batti |
23.03.2005, 22:19 | #13 |
| Hijackthis Log..! Hab ich noch Malware drauf? Hast du den Dienst wieder aktiviert (Beschreibung s. oben)? Lesenswerte Lektüre über PFWs: www.ntsvcfg.de |
23.03.2005, 22:24 | #14 |
| Hijackthis Log..! Hab ich noch Malware drauf? jo hab ich, funzt widda einwandfrei.. ja ich weiss Personal Firewalls sind Kacke und so weiter, aba ich benutz die eiiiigentlich mehr um was über mein System zu lernen...so welche Prozesse da balufen und soi weiter... |
23.03.2005, 22:28 | #15 | |
| Hijackthis Log..! Hab ich noch Malware drauf?Zitat:
|
Themen zu Hijackthis Log..! Hab ich noch Malware drauf? |
adapter, button, components, explorer, festplatte, firewall, hijack, hijackthis, internet, internet explorer, log, malware, mcafee, mcafee firewall, mein log, microsoft, neu, programme, schädlinge, software, system, system32, temp, trojaner, usb, windows, windows xp, wlan |