Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile Check

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.05.2005, 20:24   #1
Bastl22
 
Logfile Check - Standard

Logfile Check



Hi,
ich wollte mal fragen, ob aus diesem Log irgendwelche Probleme zu erkennen sind. Insbesondere O10-O17 finde ich etwas komisch.

Danke schonmal für Eure Hilfe.

Gruß Basti

Logfile of HijackThis v1.99.1
Scan saved at 21:09:37, on 07.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gigabyte\ET5\GUI.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\HDD Health\hddhealth.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
D:\Download\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EasyTuneV] C:\Programme\Gigabyte\ET5\GUI.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nTrayFw] C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1031
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [HDDHealth] C:\Programme\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Color Calibration.lnk = ?
O4 - Global Startup: MagicTune3.5.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{CBC475D6-8535-4C66-A68D-D463A7B96F3A}: NameServer = 192.168.120.252,192.168.120.253
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Geändert von Bastl22 (07.05.2005 um 12:21 Uhr)

Alt 06.05.2005, 20:45   #2
The Saint
 
Logfile Check - Standard

Logfile Check



Lade dir ESCAN herunter Anleitung dazu aufmerksam lesen und danach den Inhalt des Logfiles posten.
__________________


Alt 07.05.2005, 12:20   #3
Bastl22
 
Logfile Check - Standard

Logfile Check



Hi,
hier nun die Scanauswertung:

Funde für "infected"

Sun May 08 12:34:47 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Sun May 08 12:57:39 2005 => File D:\geags\Hitze_[1].exe infected by "not-virus:Joke.Win32.Melter" Virus. Action Taken: No Action Taken.
Sun May 08 13:08:06 2005 => Total Disinfected Files: 0

Funde für "tagged"

Sun May 08 12:54:53 2005 => File D:\Download\Audiograbber\audiograbber.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun May 08 12:57:48 2005 => File D:\SPIELE\aoe2\***.rar tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun May 08 13:06:41 2005 => File D:\SPIELE\***.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Statistiken:

Sun May 08 13:08:06 2005 => Total Virus(es) Found: 4
Sun May 08 13:08:06 2005 => Total Errors: 2
Sun May 08 13:08:06 2005 => Time Elapsed: 01:05:58
Sun May 08 13:08:06 2005 => Total Objects Scanned: 76672
Sun May 08 11:53:41 2005 => Virus Database Date: 2005/05/06
Sun May 08 12:01:28 2005 => Virus Database Date: 2005/05/06
Sun May 08 13:08:06 2005 => Virus Database Date: 2005/05/06
Sun May 08 13:13:37 2005 => Virus Database Date: 2005/05/06

~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Gruß Basti
__________________

Antwort

Themen zu Logfile Check
adobe, adobe reader, antivir, antivir update, application, avg, bho, cyberlink, dateien, dll, download, explorer, file missing, frage, gigabyte, hijack, hijackthis, icq, internet, internet explorer, log, logfile, messenger, microsoft, nvcpl.dll, nvidia, programme, rundll, software, system, tuneup utilities, unknown file in winsock lsp, windows, windows messenger, windows xp




Ähnliche Themen: Logfile Check


  1. Logfile HijackThis check
    Log-Analyse und Auswertung - 06.04.2010 (1)
  2. Logfile check bitte.
    Log-Analyse und Auswertung - 21.09.2009 (1)
  3. Bitte um Check meiner Logfile
    Log-Analyse und Auswertung - 21.09.2009 (3)
  4. Bitte um Logfile-Check
    Log-Analyse und Auswertung - 22.01.2009 (1)
  5. HiJack-Logfile check bitte
    Log-Analyse und Auswertung - 11.09.2008 (1)
  6. Laptop logfile check plz
    Mülltonne - 16.12.2007 (0)
  7. Bitte um LogFile check!!
    Log-Analyse und Auswertung - 11.10.2006 (4)
  8. Bitte um LogFile check! Danke
    Log-Analyse und Auswertung - 11.10.2006 (3)
  9. Ich brauche eine Logfile check!
    Mülltonne - 04.08.2006 (1)
  10. Logfile Check!!!
    Log-Analyse und Auswertung - 28.05.2006 (11)
  11. Bitte um Logfile-Check
    Log-Analyse und Auswertung - 03.01.2006 (1)
  12. Bitte um LogFile Check
    Mülltonne - 28.09.2005 (0)
  13. Smitfraud - bitte um Logfile-Check
    Log-Analyse und Auswertung - 02.08.2005 (8)
  14. Bitte um Logfile check
    Log-Analyse und Auswertung - 02.08.2005 (6)
  15. HiJack Logfile Check.
    Log-Analyse und Auswertung - 01.07.2005 (4)
  16. Bitte um Check-LogFile
    Log-Analyse und Auswertung - 14.04.2005 (3)
  17. Bitte um Logfile Check!
    Log-Analyse und Auswertung - 04.01.2005 (4)

Zum Thema Logfile Check - Hi, ich wollte mal fragen, ob aus diesem Log irgendwelche Probleme zu erkennen sind. Insbesondere O10-O17 finde ich etwas komisch. Danke schonmal für Eure Hilfe. Gruß Basti Logfile of HijackThis - Logfile Check...
Archiv
Du betrachtest: Logfile Check auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.