|
Log-Analyse und Auswertung: Mein Log mit Bitte um AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.07.2005, 17:29 | #1 |
| Mein Log mit Bitte um Auswertung Hallo, habe ziemliche Probleme mit meinem Rechner und bin bei der Suche nach einer Lösung auf das trojaner-board gestossen. Nach download von HijackThis und Durchführung des Scans, wäre ich sehr dankbar, wenn mein folgendes Hijackthis-Log ausgewertet würde: Logfile of HijackThis v1.99.1 Scan saved at 18:18:30, on 25.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\PRISMSTA.EXE C:\Programme\Lexmark X6100 Series\lxbfbmgr.exe C:\Programme\Lexmark X6100 Series\lxbfbmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe C:\WINDOWS\System32\ctfmon.exe D:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe C:\Programme\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.gmx.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://toolbar.ath.cx/x_sidesearch/ R3 - URLSearchHook: (no name) - {B23FFADA-E961-5CBB-10AD-AEE8879039BE} - zxc.dll (file missing) O1 - Hosts: localhost 127.0.0.1 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Programme\Lexmark X6100 Series\lxbfbmgr.exe" O4 - HKLM\..\Run: [startman] ssweeper.exe O4 - HKLM\..\Run: [xxtoolbar] clamav.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O4 - HKCU\..\Run: [abrek] ___.exe O4 - HKCU\..\Run: [EXE32EXE] teqq32.exe O4 - HKCU\..\Run: [MSTCPDLL] init32.exe O4 - HKCU\..\Run: [a1513a7510e] C:\WINDOWS\System32\a1513a7510e.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{35D8FAF8-C338-48F4-A9B9-D88340D342A5}: NameServer = 69.50.184.86,85.255.112.9 O17 - HKLM\System\CCS\Services\Tcpip\..\{5512ACFE-8856-42A7-805A-8A5D7999FA47}: NameServer = 69.50.184.86,85.255.112.9 O17 - HKLM\System\CCS\Services\Tcpip\..\{827874FE-71BC-48A5-9702-B35EA106995A}: NameServer = 69.50.184.86,85.255.112.9 O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Vielen Dank bereits im Vorraus... Grüße JR 29 Geändert von JR 29 (27.07.2005 um 13:33 Uhr) |
25.07.2005, 18:43 | #3 |
| Mein Log mit Bitte um Auswertung Hallo,
__________________der angegebene Download-Link www.mwti.net/antivirus/mwav.asp für escan funktioniert nicht. Wo kann ich mir escan herunterladen? Vielen Dank JR 29 Geändert von JR 29 (25.07.2005 um 19:02 Uhr) |
25.07.2005, 19:32 | #4 |
| Mein Log mit Bitte um Auswertung Probiere mal diesen Link: ftp://ftp.microworldsystems.com/download/tools/mwav.exe BTW: Du musst das Logfile nicht in Code-Tags posten, das erschwert uns nur die Auswertung EDIT: solltest du uns nicht noch was mitteilen? Geändert von Haui45 (25.07.2005 um 20:48 Uhr) |
27.07.2005, 13:30 | #5 |
| Mein Log mit Bitte um Auswertung Hallo, nach download von escan und Durchführung des Scans wäre ich sehr dankbar, wenn mein folgendes escan-Log ausgewertet würde und mir mein nun weiteres vorgehen beschrieben wird. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Mon Jul 25 21:10:37 2005 => Scanning Folder: C:\Programme\ESET\infected\*.* Mon Jul 25 21:13:55 2005 => Scanning File C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected.wav Mon Jul 25 22:14:43 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Mon Jul 25 22:14:43 2005 => Total Virus(es) Found: 0 Mon Jul 25 22:14:44 2005 => Total Errors: 35 Mon Jul 25 22:14:44 2005 => Time Elapsed: 01:11:38 Mon Jul 25 22:14:43 2005 => Total Objects Scanned: 49179 Mon Jul 25 21:00:54 2005 => Virus Database Date: 2005/07/25 Mon Jul 25 22:14:44 2005 => Virus Database Date: 2005/07/25 Mon Jul 25 22:18:03 2005 => Virus Database Date: 2005/07/25 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ Das mit den Code-Tags des unten geposteten Hijackthis-Logs habe ich geändert, über eine diesbzgl. Auswertung wäre ich dann auch dankbar. Mir war nicht bekannt, dass das Trojaner-Board und HijackThis zusammenarbeiten und man es nicht gerne sieht, wenn man sich dort auch noch Auskünfte holt (wg. doppelter Arbeit). Der dortige Thread wurde deshalb geschlossen und ich hoffe mir wird vergeben und hier schnell weitergeholfen. Grüße JR 29 Geändert von JR 29 (27.07.2005 um 13:36 Uhr) |
28.07.2005, 12:10 | #6 |
| Mein Log mit Bitte um Auswertung Hallo, Hilfe wird immer noch dringend benötigt. Gruß JR 29 |
Themen zu Mein Log mit Bitte um Auswertung |
acrobat, adobe, auswertung, bho, dateien, download, explorer, folge, hijack, hijackthis, internet, internet explorer, kaspersky, log, lösung, mein log, microsoft, nach download, nvidia, probleme, programme, software, suche, system, system32, trojaner-board, urlsearchhook, windows, windows xp |