Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile zum Auswerten II

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.09.2005, 12:23   #1
Delta723
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



Hallo,
kann mir da jemand helfen?


Logfile of HijackThis v1.99.1
Scan saved at 13:28:24, on 04.09.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINNT\system32\internat.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINNT\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Windows_Protect] winsystem.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\system32\lssas.exe
O4 - HKLM\..\Run: [tracert] C:\systhost.exe
O4 - HKLM\..\Run: [Kaspersky Anti-Virus 2006] C:\Programme\Kaspersky Lab\AVP6\avp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\RunServices: [Windows_Protect] winsystem.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Windows_Protect] winsystem.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Script Checker - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\AVP6\scieplugin.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O20 - Winlogon Notify: klogon - C:\WINNT\system32\klogon.dll
O23 - Service: AVP - Kaspersky Lab - C:\Programme\Kaspersky Lab\AVP6\avp.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

Geändert von Delta723 (04.09.2005 um 12:29 Uhr) Grund: Geirrt

Alt 04.09.2005, 12:49   #2
Rene-gad
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



@Delta723
Vor genau 2 Wochen wurdest du auf Sicherheitsmängel deines Systems von 3 Regulars hingewiesen: http://www.trojaner-board.com/showthread.php?t=21010
Du hast den gegebenen Ratschlägen nicht gefolgt. Womit rechnest du jetzt?
PLONK.
__________________


Alt 04.09.2005, 13:03   #3
Delta723
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



Zitat:
Zitat von Rene-gad
@Delta723
Vor genau 2 Wochen wurdest du auf Sicherheitsmängel deines Systems von 3 Regulars hingewiesen: http://www.trojaner-board.com/showthread.php?t=21010
Du hast den gegebenen Ratschlägen nicht gefolgt. Womit rechnest du jetzt?
PLONK.
Ich BIN den Ratschlägen gefolgt. Habe alles neu aufgesetzt usw. Das Problem ist doch, dass man erst mal ins Netz gehn muss, um sich SP4, die Patches usw. zu besorgen.
Ich hab ehrlich gesagt auch nicht die geringste Ahnung, wie ich mir was eingefangen haben könnte, die Festplatte war komplett gelöscht.
__________________

Alt 04.09.2005, 13:08   #4
Rene-gad
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



@Delta723
Zitat:
Habe alles neu aufgesetzt usw. Das Problem ist doch, dass man erst mal ins Netz gehn muss, um sich SP4, die Patches usw. zu besorgen.
Was steht bloß in der Cidre`s Anleitung: SPs müssen vor dem ersten Internetgang installiert werden.
Du musst SP4 und ggf. nachfolgende Updates an einem anderen sauberen PC saugen und brennen.
Du solltest alle unnötigen Dienste deaktivieren und eine Frewall installieren, befor alle Updates installiert sind.
Du musst IE updaten.
Jetzt , wie es ausschaut, hast du dein PC wieder mit Backdoors voll.

Alt 04.09.2005, 13:18   #5
Delta723
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



Zitat:
Zitat von Rene-gad
@Delta723

Du musst IE updaten.
Jetzt , wie es ausschaut, hast du dein PC wieder mit Backdoors voll.
Wie kamen die Backdoors da drauf? Die kann man sich doch nicht "einfach so" einfangen?...

PS: Hijackthis' automatische Auswertung erkennt in meinem Log keine sog. "bösartigen" Prozesse...


Alt 04.09.2005, 13:27   #6
Rene-gad
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



@Delta723
Zitat:
Wie kamen die Backdoors da drauf? Die kann man sich doch nicht "einfach so" einfangen?...
Durch die Sicherheitslücken, die nicht von SP4 und Updates gepatcht sind.
Zitat:
Hijackthis' automatische Auswertung erkennt in meinem Log keine sog. "bösartigen" Prozesse...
http://castlecops.com/s8077-winsystem_exe.html
http://www.sophos.de/virusinfo/analyses/w32poebota.html
BTW: Verzichte dich bitte vom Verwenden der Beta-Testversionen von KAV und nimm ein normales AV-Programm.

Alt 04.09.2005, 14:53   #7
Delta723
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



Zitat:
Zitat von Rene-gad
@Delta723


BTW: Verzichte dich bitte vom Verwenden der Beta-Testversionen von KAV und nimm ein normales AV-Programm.

Ich werde wohl also um den Kauf eines professionellen Programms nicht rumkommen...kannst du da was empfehlen (Firewall / AV)?

Alt 04.09.2005, 15:09   #8
Rene-gad
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



@Delta723
Zitat:
Ich werde wohl also um den Kauf eines professionellen Programms nicht rumkommen...kannst du da was empfehlen (Firewall / AV)?
Guck mal dir diesen Test an: www.av-comparatives.org.
Bezüglich Firewall gebe ich keine Ratschläge.
Wenn du dich nicht daran gewohnst, dein System richtig zu konfigurieren und immer Uptodate zu halten, bringt dir weder AV noch PFW etwas. Lese mal Cidre's Anletung zum Neuaufsetzen. Dort steht alles geschrieben.

Alt 04.09.2005, 15:15   #9
Delta723
 
Logfile zum Auswerten II - Standard

Logfile zum Auswerten II



Jo, danke nochmal.

Gruß,
Delta

Antwort

Themen zu Logfile zum Auswerten II
acrobat, administrator, adobe, adobe reader, auswerten, avp, bho, button, desktop, einstellungen, explorer, helfen, hijack, hijackthis, internet, internet explorer, kaspersky, links, logfile, microsoft, programme, security, software, start, system, system32, windows




Ähnliche Themen: Logfile zum Auswerten II


  1. Logfile Auswerten
    Log-Analyse und Auswertung - 05.01.2013 (7)
  2. LogFile auswerten
    Log-Analyse und Auswertung - 10.06.2012 (1)
  3. OTL Logfile auswerten
    Log-Analyse und Auswertung - 02.05.2012 (1)
  4. Ist der PC ok?? Logfile auswerten...
    Mülltonne - 19.10.2009 (1)
  5. Logfile auswerten?
    Log-Analyse und Auswertung - 13.05.2009 (3)
  6. Logfile auswerten bzw. Logfile posten
    Mülltonne - 30.12.2008 (0)
  7. Please Logfile auswerten!
    Mülltonne - 06.08.2008 (0)
  8. Logfile auswerten
    Log-Analyse und Auswertung - 06.05.2007 (4)
  9. Logfile auswerten
    Log-Analyse und Auswertung - 15.04.2007 (9)
  10. auswerten von Logfile
    Log-Analyse und Auswertung - 26.11.2006 (1)
  11. Logfile auswerten
    Log-Analyse und Auswertung - 20.05.2005 (2)
  12. Logfile auswerten
    Log-Analyse und Auswertung - 17.04.2005 (2)
  13. logfile auswerten plz
    Log-Analyse und Auswertung - 17.04.2005 (1)
  14. logfile auswerten
    Log-Analyse und Auswertung - 08.04.2005 (2)
  15. Logfile Auswerten?
    Log-Analyse und Auswertung - 07.04.2005 (1)
  16. Logfile auswerten
    Log-Analyse und Auswertung - 03.02.2005 (3)
  17. logfile auswerten
    Log-Analyse und Auswertung - 14.01.2005 (3)

Zum Thema Logfile zum Auswerten II - Hallo, kann mir da jemand helfen? Logfile of HijackThis v1.99.1 Scan saved at 13:28:24, on 04.09.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) Running processes: - Logfile zum Auswerten II...
Archiv
Du betrachtest: Logfile zum Auswerten II auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.