Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Was soll mir diese Auswertung sagen ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.07.2005, 22:26   #1
klangmacher
 
Was soll mir diese Auswertung sagen ? - Standard

Was soll mir diese Auswertung sagen ?



Hallo...

Habe mal wieder HijackThis benutzt und frage mich nun, was mir die Auswertung sagen soll. Werde ich bespitzelt ???

Z.B. die Anwendungen "datcheck.exe" oder "Mail_Check.exe". Was ist das ?

Wäre dankbar über eine Antwort und wünsche euch eine schöne Woche !!!

LG klangmacher

Alt 24.07.2005, 22:27   #2
klangmacher
 
Was soll mir diese Auswertung sagen ? - Standard

Was soll mir diese Auswertung sagen ?



Jetzt habe ich die Hälfte vergessen

AnnCheck.exe AnnotateCheck Unbekannt
CamCheck.exe CamCheck Gut
ElbyCheck.exe CloneCDElbyCDFL Gut
datcheck.exe Datcheck Böse
ElbyCheck.exe Elbycheck Gut
immcheck.exe immcheck.exe Unbekannt
Mail_Check.exe Mail_Check Böse
nerocheck.exe NeroCheck Gut
NeroCheck.exe NeroFilterCheck Gut
nrcheck.exe NetReach Böse
npscheck.exe Norton Program Scheduler Event Checker Unbekannt
npscheck.exe NPS Event Checker Unbekannt
NSCHECK.EXE NSCheck Böse
EA2Check.exe OEXCheck Gut
CALCHECK.EXE Photo Express Calendar Checker SE Gut
PSDrvCheck.exe PinnacleDriverCheck Gut
PSDrvCheck.exe PSDrvCheck Gut
Systemcheck.exe SystemCheck Böse
VOBRegCheck.exe VOBRegCheck Gut
WinCheck.exe WinCheck Böse
PPMemCheck.exe PPMemCheck Gut
memcheck.exe Fix-it AV Gut
wininet.exe, webcheck.exe, winspool.exe, wupdmgr.e System Update2 Böse
calcheck.exe Ulead Photo Express x.0 Calendar Gut
AnnCheck.exe AnnotateCheck Unbekannt
CamCheck.exe CamCheck Gut
ElbyCheck.exe CloneCDElbyCDFL Gut
datcheck.exe Datcheck Böse
ElbyCheck.exe Elbycheck Gut
memcheck.exe Fix-it AV Gut
immcheck.exe immcheck.exe Unbekannt
Mail_Check.exe Mail_Check Böse
nerocheck.exe NeroCheck Gut
npscheck.exe Norton Program Scheduler Event Checker Unbekannt
npscheck.exe NPS Event Checker Unbekannt
NSCHECK.EXE NSCheck Böse
EA2Check.exe OEXCheck Gut
CALCHECK.EXE Photo Express Calendar Checker SE Gut
PSDrvCheck.exe PinnacleDriverCheck Gut
ppmemcheck.exe PPMemCheck Gut
PSDrvCheck.exe PSDrvCheck Gut
ElbyCheck.exe CloneDVDElbyDelay Gut
Systemcheck.exe SystemCheck Böse
calcheck.exe Ulead Photo Express x.0 Calendar Gut
VOBRegCheck.exe VOBRegCheck Gut
WinCheck.exe WinCheck Böse
wininet.exe, webcheck.exe, winspool.exe, wupdmgr.e System Update2 Böse
diskcheck.exe Windows (random character) Böse
iecheck.exe iecheck.exe Gut
ElbyCheck.exe ElbyCheckAnyDVD Gut
ElbyCheck.exe RegKillElbyCheck Gut
__________________


Alt 24.07.2005, 23:26   #3
cronos
 
Was soll mir diese Auswertung sagen ? - Standard

Was soll mir diese Auswertung sagen ?



Lies dir Cidres Anleitung nochmal durch und poste dann den richtigen HJT-Logfile:

http://www.trojaner-board.de/showthread.php?t=17493
__________________
__________________

Alt 25.07.2005, 08:31   #4
klangmacher
 
Was soll mir diese Auswertung sagen ? - Standard

Was soll mir diese Auswertung sagen ?



Sorry !!! Hier noch mal der richtige Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 09:28:22, on 25.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\passrv.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\psimsvc.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Arcade\PCMService.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule\schedule.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Teledat\IWatch.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE
C:\Programme\acer\eRecovery\Monitor.exe
C:\Programme\Panda Software\Panda Platinum Internet Security\WebProxy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Sascha\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.teleos-web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [Acronis Schedule] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule\schedule.exe"
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Platinum Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\Teledat\IWatch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{303C46F3-7ECE-44B9-903D-9333DBA40D03}: NameServer = 192.168.121.252,192.168.121.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{3ECBDFA3-883F-48A2-AC95-17464864BE6C}: NameServer = 212.62.64.34 212.62.68.34
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Panda Antispam Service (PASSRV) - Unknown owner - C:\Programme\Panda Software\Panda Platinum Internet Security\passrv.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programme\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programme\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
O23 - Service: Panda Imanager Service (PSIMSVC) - Panda Software Internacional - C:\Programme\Panda Software\Panda Platinum Internet Security\psimsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Alt 26.07.2005, 18:43   #5
klangmacher
 
Was soll mir diese Auswertung sagen ? - Standard

Kann jetzt noch mal bitte einer schauen ?



Habe jetzt den richtigen Logfile gepostet und würde mich freuen, wenn nun noch mal jemand nachsehen könnte.

Danke !!!

klangmacher


Antwort

Themen zu Was soll mir diese Auswertung sagen ?
antwort, anwendungen, auswertung, dankbar, frage, hijack, hijackthis, mail, schöne, woche, wünsche




Ähnliche Themen: Was soll mir diese Auswertung sagen ?


  1. Ich habe eine Meldung, dass ich pornographische Seiten besucht hätte und soll diese Seite aktualisieren. Alles ist blockiert.
    Plagegeister aller Art und deren Bekämpfung - 10.05.2015 (1)
  2. Was soll ich sagen, Cosinus halt...!
    Lob, Kritik und Wünsche - 30.05.2013 (3)
  3. Log Auswertung-Soll ich neu aufsetzen?
    Log-Analyse und Auswertung - 29.03.2012 (15)
  4. einfach nur Danke sagen
    Lob, Kritik und Wünsche - 19.02.2012 (0)
  5. OTL hab' ich schon gegeben.Kann jemand bitte sagen, was ich jetzt machen soll?
    Log-Analyse und Auswertung - 25.12.2011 (3)
  6. Wer kann mir hierzu was sagen?
    Plagegeister aller Art und deren Bekämpfung - 09.02.2011 (1)
  7. Hi, kann mir jemand sagen welche Viren/spyware usw schutzprogramme ich installieren soll ?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.09.2010 (1)
  8. Soll ich diese Website vergessen?
    Plagegeister aller Art und deren Bekämpfung - 18.07.2009 (3)
  9. Kann mir einer sagen was das war?
    Plagegeister aller Art und deren Bekämpfung - 22.06.2006 (3)
  10. Was soll mir dieses Log sagen?
    Log-Analyse und Auswertung - 02.02.2006 (4)
  11. Kann mir jemand sagen ob diese logfile sauber ist?
    Log-Analyse und Auswertung - 01.12.2005 (9)
  12. Bitte diese Auswertung ansehen! Danke!
    Log-Analyse und Auswertung - 27.06.2005 (2)
  13. Kann sich mal bitte jemand diese Log auswertung ansehen
    Log-Analyse und Auswertung - 16.03.2005 (8)
  14. was soll mir dieser Logfile sagen ????????
    Log-Analyse und Auswertung - 01.12.2004 (3)
  15. Danke Sagen Bitte ?!
    Lob, Kritik und Wünsche - 19.10.2003 (16)

Zum Thema Was soll mir diese Auswertung sagen ? - Hallo... Habe mal wieder HijackThis benutzt und frage mich nun, was mir die Auswertung sagen soll. Werde ich bespitzelt ??? Z.B. die Anwendungen "datcheck.exe" oder "Mail_Check.exe". Was ist das ? - Was soll mir diese Auswertung sagen ?...
Archiv
Du betrachtest: Was soll mir diese Auswertung sagen ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.