Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal drüber schauen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.09.2005, 20:49   #1
Beatboy27
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Hallo, ich habe den Verdacht, dass mein System nicht ganz clean ist..
Wäre nett, wenn jemand mal durchcheckt.
Vielen Dank!


Logfile of HijackThis v1.99.1
Scan saved at 21:36:15, on 11.09.2005
Platform: Windows XP SP2
MSIE: Internet Explorer v6.00 SP2

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Eumex 704PC LAN\Capictrl.exe
C:\Programme\Eumex 704PC LAN\HNetCtrl.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\JOHANN~1\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: HomeNet Control.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.

LG Cidre
S-Mod TB

Geändert von Cidre (11.09.2005 um 20:57 Uhr)

Alt 11.09.2005, 20:56   #2
Cidre
Administrator, a.D.
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Hallo,

dein Log-File ist sauber, jedoch JRE und der Acrobat Reader sollten aktualisiert werden.
Zitat:
Platform: Windows XP SP2
MSIE: Internet Explorer v6.00 SP2
Hast du die Informationen, die in den Klammer standen, wissentlich entfernt?

Beachte meinen Edit in deinem Beitrag.
__________________

__________________

Geändert von Cidre (11.09.2005 um 21:04 Uhr)

Alt 11.09.2005, 20:58   #3
Haui45
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Hallo,

Zitat:
ich habe den Verdacht, dass mein System nicht ganz clean ist..
Wie kommst du zu dieser Annahme?

Das Log schaut sauber aus, was aber nicht zwingend heißen muss, dass es dein System auch ist.

Du solltest Java aktualisieren und die Verwendung eines alternativen Browser in Erwägung ziehen.

Nützliche Tipps rund um PC-Sicherheit findest du u.a. auf www.cidres-security.de oder malware.derbilk.de


*EDIT*
@Cidre
Da war ich wohl etwas zu langsam
__________________

Alt 11.09.2005, 21:02   #4
Beatboy27
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Gut vielen Dank,

wo aktualisiere ich denn JAVA?
und vor allem...wie prüfe ich denn mein System?
Ja die Infos in den Klammern habe ich entfernt...

Wie ich zu der Annahme komme... also vor einiger Zeit hatte ich z.T. langsamen Seitenaufbau und einmal auch den Fall, der früher schonmal auf einem anderen PC von mir war...dass sich bei Return die Endung .com an die Endung von .de angehängt hat, im Browserfenster also "...de.com" stand

Alt 11.09.2005, 21:43   #5
cronos
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Zitat:
Zitat von Beatboy27
Gut vielen Dank,

wo aktualisiere ich denn JAVA?
Das wird hier beschrieben.

__________________
Only cronos endures

Alt 11.09.2005, 21:48   #6
Haui45
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Zitat:
Zitat von Beatboy27
und vor allem...wie prüfe ich denn mein System?
Einen ausführliche Artikel dazu findest du hier.
Das geht in diesem Fall aber wohl etwas zu weit.
Wenn ein Scan mit eScan nichts weiter ergibt, kannst du "relativ" sicher sein, dass das System sauber ist, außer du bemerkst andere typische Anzeichen einer Infektion.


Zitat:
Ja die Infos in den Klammern habe ich entfernt...
Warum?

Alt 15.09.2005, 14:17   #7
Beatboy27
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Warum ich die Infos entfernt habe? Weiß auch nicht so genau ...
Dachte, das wäre meine persönliche ID oder sowas, die man besser nicht postet?

Ich habe nach dem Escan Check im abgesicherten Modus 0 Viren, aber 121 total errors...das ist nicht O.K. stimmts?

Alt 15.09.2005, 14:31   #8
Durak
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



[edit]
Troll dich...
[/edit]

Geändert von GUA (15.09.2005 um 16:48 Uhr)

Alt 15.09.2005, 14:33   #9
Durak
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



[edit]
Troll dich...
[/edit]

Geändert von GUA (15.09.2005 um 16:48 Uhr)

Alt 15.09.2005, 14:40   #10
Durak
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



[edit]
Troll dich...
[/edit]

Geändert von GUA (15.09.2005 um 16:41 Uhr)

Alt 15.09.2005, 18:39   #11
Haui45
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Zitat:
Zitat von Beatboy27
Ich habe nach dem Escan Check im abgesicherten Modus 0 Viren, aber 121 total errors...das ist nicht O.K. stimmts?
Das ist meist nichts Schlimmes. Du kannst ja mal in der Logdatei schauen, warum ein Fehler verursacht wurde. Ein Grund wäre z.B. dass ein Archiv passwortgeschützt ist. Dieses kann dann logischerweise nicht gescannt werden.

Alt 15.09.2005, 19:59   #12
DIBIL
Gesperrt
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



/edit
Müll entsorgt.

Cobra
/edit

Geändert von Cobra (15.09.2005 um 20:16 Uhr)

Alt 15.09.2005, 21:50   #13
Beatboy27
 
Bitte mal drüber schauen... - Standard

Bitte mal drüber schauen...



Gut Haui45, danke. Dann bin ich ja beruhigt.

DIBIL Vielen Dank !

Antwort

Themen zu Bitte mal drüber schauen...
adobe, antivir, bho, clean, computer, explorer, hijack, hijackthis, home, icq, icqtoolbar, internet, internet explorer, lan, launch, logfile, microsoft, msn, object, programme, scan, shockwave, software, system, temp, urlsearchhook, vielen dank, windows, windows xp




Ähnliche Themen: Bitte mal drüber schauen...


  1. bitte kurz drüber schauen
    Mülltonne - 27.03.2009 (1)
  2. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 05.01.2008 (8)
  3. Bitte mal meinen Rechner schauen
    Mülltonne - 18.11.2007 (1)
  4. Hijack log, bitte mal drüber schauen...
    Mülltonne - 14.11.2007 (0)
  5. einmal bitte drüber schauen
    Mülltonne - 01.11.2007 (1)
  6. Warum funktioniert mein Firefox nicht mehr
    Log-Analyse und Auswertung - 16.10.2007 (2)
  7. Log File bitte mal drüber schauen
    Mülltonne - 28.07.2007 (0)
  8. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 01.07.2007 (4)
  9. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 31.05.2007 (2)
  10. Bitte drüber schauen!
    Mülltonne - 31.01.2007 (1)
  11. Bitte drüber schauen!
    Mülltonne - 03.12.2006 (0)
  12. Bitte drüber schauen
    Log-Analyse und Auswertung - 16.05.2006 (8)
  13. Bitte mal drüber schauen.
    Log-Analyse und Auswertung - 03.02.2006 (8)
  14. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 01.02.2006 (2)
  15. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 19.09.2005 (2)
  16. Bitte mal drüber schauen...
    Log-Analyse und Auswertung - 17.09.2005 (2)
  17. Bitte mal drüber schauen. WinXP
    Log-Analyse und Auswertung - 31.10.2004 (3)

Zum Thema Bitte mal drüber schauen... - Hallo, ich habe den Verdacht, dass mein System nicht ganz clean ist.. Wäre nett, wenn jemand mal durchcheckt. Vielen Dank! Logfile of HijackThis v1.99.1 Scan saved at 21:36:15, on 11.09.2005 - Bitte mal drüber schauen......
Archiv
Du betrachtest: Bitte mal drüber schauen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.