Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal prüfen, hatte Wurmbefall...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.03.2005, 16:26   #1
woehrle
 
Bitte mal prüfen, hatte Wurmbefall... - Standard

Bitte mal prüfen, hatte Wurmbefall...



Der Wurm sass in der Datei "srs.exe".
Den Eintrag "O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINNT\System32\csrs.exe" hab ich bereits entfernt, den Eintrag aus der Registry gelöscht und die Datei im WinNT/System32-Ordner auch entfernt.

Was mich etwas verwirrt sind die vielen O13 und O15 Einträge... Sind die sauber? Oder haben die was mit dem Virus zu tun? Soll ich die von HijackThis fixen lassen?

Vielen Dank für eure Hilfe!
Nicole

----------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 3:37:58 PM, on 3/23/05
Platform: Windows NT 4 SP6 (WinNT 4.00.1381)
MSIE: Internet Explorer v4.40 (4.40.1381.0001)

(Unable to list running processes (error#53))
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:C:\Program Files\Plus!\Microsoft Internet\docs\home.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\System32\lssas.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINNT\System32\csrs.exe
O4 - Startup: StarOffice 7.lnk = C:\Program Files\StarOffice7\program\quickstart.exe
O13 - WWW Prefix:
O13 - WWW. Prefix: http://
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

 

Themen zu Bitte mal prüfen, hatte Wurmbefall...
computer, datei, error, explorer, ftp, gelöscht, hijack, hijackthis, internet, internet explorer, intranet, microsoft, prüfen, registry, security, server, software, start, system, system32, urlsearchhook, userinit, virus, win, windows, wurm




Ähnliche Themen: Bitte mal prüfen, hatte Wurmbefall...


  1. Win.7 (32-Bit) Bundestrojaner 1.13 (hatte ihn schoneinmal) bitte um ASnleitung zum entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (5)
  2. Hatte 2 Trojaner und wollte Hijack prüfen lassen
    Log-Analyse und Auswertung - 10.03.2010 (13)
  3. HiJack This log prüfen, hatte Virus
    Log-Analyse und Auswertung - 08.03.2009 (1)
  4. Logfile- hatte Trojaner Meldung,bitte helf mir
    Log-Analyse und Auswertung - 16.07.2008 (2)
  5. hatte TR/Small.38912 seitdem Bildruckeln bitte logfile anschauen
    Log-Analyse und Auswertung - 01.01.2008 (0)
  6. Bitte mal durchsuchen. Hatte einen Backdoor
    Log-Analyse und Auswertung - 09.08.2007 (6)
  7. hatte scvhost problem, bitte um auswertung
    Log-Analyse und Auswertung - 12.04.2007 (11)
  8. Hatte VIREN, wer kontrolliert mein HJT Logfile? BITTE!
    Log-Analyse und Auswertung - 03.10.2006 (3)
  9. Bitte mal anschauen, ich hab/hatte vom Netpumper nen Trojaner
    Mülltonne - 17.09.2006 (1)
  10. Bitte Logfile mal durchschaun, hab bzw. hatte trojaner an bord!!
    Mülltonne - 07.09.2006 (1)
  11. Hijack Logfile bitte bitte prüfen
    Log-Analyse und Auswertung - 14.11.2005 (2)
  12. Hatte Trojaner bitte mal Hijack prüfen :)
    Log-Analyse und Auswertung - 29.09.2005 (6)
  13. hatte Trojaner in System Volume Information....Hijackthis Log bitte mal ansehen
    Log-Analyse und Auswertung - 20.02.2005 (0)
  14. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  15. Hatte einige Probleme - bitte checken
    Log-Analyse und Auswertung - 08.12.2004 (9)
  16. Bitte um Hilfe bei vermutlichem Wurmbefall (HiJack-Log vorhanden)
    Log-Analyse und Auswertung - 20.11.2004 (5)
  17. Bitte helft mir - Virus/Wurmbefall??
    Plagegeister aller Art und deren Bekämpfung - 14.10.2004 (5)

Zum Thema Bitte mal prüfen, hatte Wurmbefall... - Der Wurm sass in der Datei "srs.exe". Den Eintrag "O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINNT\System32\csrs.exe" hab ich bereits entfernt, den Eintrag aus der Registry gelöscht und die Datei - Bitte mal prüfen, hatte Wurmbefall......
Archiv
Du betrachtest: Bitte mal prüfen, hatte Wurmbefall... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.