Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe bei Logfile-Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.08.2005, 18:48   #1
eumelhb
 
Hilfe bei Logfile-Auswertung - Standard

Hilfe bei Logfile-Auswertung



Hallo,
ich brauche mal wieder eure Hilfe. Nachdem mein Rechner also immer langsamer wird habe ich mit Hijack This den PC durchforstet und auch ein escan durchgeführt. Ich habe nur keine Ahnung was die ganzen Eintragungen bedeuten, und was ich nun tun muss.
Ich hoffe also, dass sich jemand die HJ-Logfile anschaut und mir helfen kann. Die escan-logfile ist auch nach dem Anpassen noch zu groß, da sind so viele Meldungen drin, dass ich nicht weiß, was für euch wichtig ist und was raus kann. Ich sage schon mal Danke im Voraus.
Gruß Birgit

Alt 02.08.2005, 18:59   #2
Gigamail
 
Hilfe bei Logfile-Auswertung - Standard

Hilfe bei Logfile-Auswertung



Logfile of HijackThis v1.99.0
Scan saved at 17:50:57, on 02.08.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Program Files\Media Gateway\MediaGateway.exe
D:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\WinZip\WZQKPICK.EXE
D:\Programme\Sitecom\Bluetooth Software\BTTray.exe
D:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
D:\WINDOWS\System32\cisvc.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\WINDOWS\System32\cidaemon.exe
D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [routcnf] D:\Programme\DeTeWe\TA 33 USB\routcnf.exe
O4 - HKLM\..\Run: [Machine Debug Manager] msdn.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Media Access] D:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Media Gateway] D:\Program Files\Media Gateway\MediaGateway.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] msdn.exe
O4 - HKCU\..\Run: [Yahoo! Pager] D:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [delmsbb] D:\WINDOWS\delmsbb.exe
O4 - HKCU\..\Run: [Machine Debug Manager] msdn.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - D:\Programme\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
ab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\wx.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\wx.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http: //software-dl.real.com/129bff8...dxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http: //v5.windowsupdate.microsoft.c...?1108227766241
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FC1471F-3E03-4851-B28E-8BAC4481D30F}: NameServer = 212.6.108.141 212.6.108.140
O17 - HKLM\System\CS2\Services\Tcpip\..\{10E74B0F-AB06-4D6D-856E-979E2B32A97E}: NameServer = 212.6.108.140 212.6.108.141
O23 - Service: Bluetooth Service - WIDCOMM, Inc. - D:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc - Symantec Corporation - D:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: tsecure - Unknown - D:\WINDOWS\tsecure.exe


da du dein System nicht auf dem aktuellen Stand gehalten hast ist bei dir leider dieser hier an Board ==> O4 - HKCU\..\Run: [Machine Debug Manager] msdn.exe

das bedeutet für dich ,nehme den Rechner vom Netz und setzen neu auf

Lesestoff findest du hier http://de.wikipedia.org/wiki/Backdoor

Hilfe findest du hier Hilfe zum Neuaufsetzen und anschließende Absicherung

Sry
__________________

__________________

Antwort

Themen zu Hilfe bei Logfile-Auswertung
ahnung, bedeuten, brauche, danke, eintragungen, escan, gen, helfen, hijack, hijack this, hoffe, keine ahnung, langsamer, meldungen, passen, rechner, this, wichtig




Ähnliche Themen: Hilfe bei Logfile-Auswertung


  1. TR/ Vundo.Gen hilfe bei LogFile Auswertung
    Mülltonne - 12.12.2008 (2)
  2. Hilfe bei Logfile Auswertung
    Mülltonne - 11.12.2008 (0)
  3. Trojaner - Hilfe bei LogFile-Auswertung
    Mülltonne - 02.07.2008 (1)
  4. Hilfe bei Logfile Auswertung
    Log-Analyse und Auswertung - 09.06.2008 (4)
  5. Logfile-Auswertung: Hilfe bitte
    Log-Analyse und Auswertung - 02.04.2008 (1)
  6. Logfile auswertung - Hilfe
    Log-Analyse und Auswertung - 03.01.2008 (1)
  7. Hilfe bei Logfile-Auswertung
    Log-Analyse und Auswertung - 18.09.2007 (13)
  8. Brauche Hilfe bei Logfile auswertung
    Mülltonne - 16.09.2007 (1)
  9. Auswertung Logfile - Brauche Hilfe
    Log-Analyse und Auswertung - 09.03.2007 (8)
  10. Hilfe bei Logfile-Auswertung
    Log-Analyse und Auswertung - 04.11.2006 (1)
  11. Bitte um Hilfe bei HJ logfile Auswertung
    Log-Analyse und Auswertung - 09.06.2006 (6)
  12. Brauche Hilfe bei Logfile Auswertung
    Log-Analyse und Auswertung - 22.08.2005 (5)
  13. Hilfe bei logfile Auswertung
    Log-Analyse und Auswertung - 07.06.2005 (0)
  14. Hilfe bei Logfile-Auswertung
    Log-Analyse und Auswertung - 11.02.2005 (1)
  15. Hilfe bei Logfile-Auswertung
    Log-Analyse und Auswertung - 10.02.2005 (4)
  16. Bitte um Hilfe bei der Auswertung der Logfile
    Log-Analyse und Auswertung - 28.01.2005 (2)
  17. Hilfe bei der Logfile Auswertung
    Log-Analyse und Auswertung - 08.01.2005 (4)

Zum Thema Hilfe bei Logfile-Auswertung - Hallo, ich brauche mal wieder eure Hilfe. Nachdem mein Rechner also immer langsamer wird habe ich mit Hijack This den PC durchforstet und auch ein escan durchgeführt. Ich habe nur - Hilfe bei Logfile-Auswertung...
Archiv
Du betrachtest: Hilfe bei Logfile-Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.