Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: escan logfile auswerten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.06.2005, 16:19   #1
cataract
 
escan logfile auswerten - Standard

escan logfile auswerten



hi @ all

als neuling bin ich mir nicht sicher, ob ich im richtigen thread bin. egal, ich hätte gerne eine begutachtung für mein logfile. wäre sehr dankbar über eure meinung.

thx 4 f1
cataract

Alt 30.06.2005, 20:32   #2
chaosman
 
escan logfile auswerten - Standard

escan logfile auswerten



@cataract
poste doch bitte auch ein HJT logfile
http://www.trojaner-board.de/showthread.php?t=17493

chaosman
__________________

__________________

Alt 01.07.2005, 07:10   #3
cataract
 
escan logfile auswerten - Standard

escan logfile auswerten



dein wunsch sei mir befehl....
__________________

Alt 12.08.2005, 17:01   #4
cataract
 
escan logfile auswerten - Standard

escan logfile auswerten



hi helpers

ich möchte ja nicht hetzen sondern ganz lieb und unschuldig anfragen, wann kann ich voraussichtlich mit einer auswertung meines files rechnen????

gruss cataract

Alt 12.08.2005, 17:10   #5
felix1
/// Helfer-Team
 
escan logfile auswerten - Standard

escan logfile auswerten



Wenn Du es so postest, wie es üblich ist. Ich habe Dir mal das Problem abgenommen, habe heute meine soziale Ader



Logfile of HijackThis v1.99.1
Scan saved at 08:01:47, on 01.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\mgabg.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\system32\PGPserv.exe
C:\WINDOWS\system32\r_server.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\System32\vmnat.exe
C:\WINDOWS\System32\WFXSVC.EXE
C:\WINDOWS\System32\vmnetdhcp.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\System32\PDesk\PDesk.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\wfxsnt40.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
I:\"mein PC"_D\Programme\Musicmatch\mmtask.exe
C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\OLFSave\OLF_Fixzeit.exe
C:\Programme\TuneUp Utilities\MemOptimizer.exe
I:\"mein PC"_D\Programme\Spamihilator\spamihilator.exe
C:\Programme\Symantec\WinFax\WFXCTL32.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Sony Handheld\HOTSYNC.EXE
I:\"mein PC"_D\Programme\WinKey\WinKey.exe
C:\Programme\Microsoft Office\Office\1031\msoffice.exe
C:\Programme\Symantec\WinFax\WFXMOD32.EXE
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
I:\"mein PC"_D\Programme\Firefox\firefox.exe
C:\WINDOWS\System32\wisptis.exe
I:\op2000_32\exe\bigBetrieb.exe
I:\"mein PC"_D\Downloads\Spam & Spy\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www."mein PC"-Betrieb.ch/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = h**p://www."mein PC"-Betrieb.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Acronis Popup Blocker - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - I:\"mein PC"_D\PROGRA~1\Acronis\Blocker.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [Acronis*True*Image Monitor] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [mmtask] "I:\"mein PC"_D\Programme\Musicmatch\mmtask.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [OLF_Fixzeit.exe] "C:\OLFSave\OLF_Fixzeit.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] C:\Programme\TuneUp Utilities\MemOptimizer.exe autostart
O4 - HKCU\..\Run: [Spamihilator] "I:\"mein PC"_D\Programme\Spamihilator\spamihilator.exe"
O4 - Global Startup: Controller.LNK = C:\Programme\Symantec\WinFax\WFXCTL32.EXE
O4 - Global Startup: HotSync Manager.lnk = C:\Programme\Sony Handheld\HOTSYNC.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinKey.lnk = I:\"mein PC"_D\Programme\WinKey\WinKey.exe
O8 - Extra context menu item: Konvertieren für CLIÉ - C:\Programme\Sony\Image Converter\menu.htm
O9 - Extra button: Acronis*Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - I:\"mein PC"_D\PROGRA~1\Acronis\Blocker.dll
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - I:\"mein PC"_D\PROGRA~1\Acronis\Blocker.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {F28A5385-C6D8-4635-A89A-F20A24C41909} - I:\"mein PC"_D\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {F28A5385-C6D8-4635-A89A-F20A24C41909} - I:\"mein PC"_D\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)
O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{13136301-A973-4888-8E64-0D89F38B8C9D}: NameServer = 172.30.41.1
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: PGPserv - PGP Corporation - C:\WINDOWS\system32\PGPserv.exe
O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\System32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\System32\vmnat.exe
O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\System32\WFXSVC.EXE


Alt 12.08.2005, 17:27   #6
felix1
/// Helfer-Team
 
escan logfile auswerten - Standard

escan logfile auswerten



Ich kann nichts schlechtes finden.

Die Einträge mit file missing kannst Du mit HJT im abgesicherten Modus noch fixen.

Alt 12.08.2005, 17:44   #7
cataract
 
escan logfile auswerten - Standard

escan logfile auswerten



vielen herzlichen dank!!!!
vor allem bin ich beruhigt, dass alles in ordnung ist

gruss und nochmals danke
cataract

Antwort

Themen zu escan logfile auswerten
achtung, auswerten, dankbar, escan, escan logfile, logfile, logfile auswerten, neuling, nicht sicher, thread




Ähnliche Themen: escan logfile auswerten


  1. Logfile auswerten bzw. Logfile posten
    Mülltonne - 30.12.2008 (0)
  2. Escan Logfile Auswertung
    Mülltonne - 15.12.2008 (0)
  3. Brauche Hilfe escan protokoll auswerten
    Plagegeister aller Art und deren Bekämpfung - 21.11.2008 (1)
  4. ESCAN post bitte auswerten!!!
    Mülltonne - 17.11.2008 (0)
  5. Bitte escan Auswerten!!!
    Log-Analyse und Auswertung - 17.07.2008 (2)
  6. ESCAN Logfile
    Log-Analyse und Auswertung - 09.04.2008 (9)
  7. escan logfile
    Log-Analyse und Auswertung - 13.10.2007 (11)
  8. eScan Logfile - Bitte auswerten!
    Mülltonne - 18.03.2007 (0)
  9. Bitte 'Virus Log Information' nach eScan für mich auswerten
    Plagegeister aller Art und deren Bekämpfung - 28.02.2007 (4)
  10. Bitte eScan Log auswerten
    Plagegeister aller Art und deren Bekämpfung - 31.07.2006 (23)
  11. eScan auswerten
    Plagegeister aller Art und deren Bekämpfung - 03.01.2006 (6)
  12. eScan Logfile
    Log-Analyse und Auswertung - 25.10.2005 (3)
  13. eScan -> mwav.log automatisch auswerten!
    Archiv - 30.08.2005 (42)
  14. Bitte eScan-Log auswerten !!!
    Log-Analyse und Auswertung - 21.07.2005 (4)
  15. escan log bitte auswerten
    Plagegeister aller Art und deren Bekämpfung - 14.06.2005 (4)
  16. WICHTIG: Bitte escan logfile auswerten
    Antiviren-, Firewall- und andere Schutzprogramme - 06.06.2005 (1)
  17. Frage zum eScan (und Logfile)
    Log-Analyse und Auswertung - 20.05.2005 (1)

Zum Thema escan logfile auswerten - hi @ all als neuling bin ich mir nicht sicher, ob ich im richtigen thread bin. egal, ich hätte gerne eine begutachtung für mein logfile. wäre sehr dankbar über eure - escan logfile auswerten...
Archiv
Du betrachtest: escan logfile auswerten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.