![]() |
|
Log-Analyse und Auswertung: HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Hilfe Logfile of HijackThis v1.99.1 Scan saved at 23:53:27, on 19.09.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\netddesrv.exe C:\WINDOWS\System32\sys32.pif C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\ICQ\ICQLite.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Dokumente und Einstellungen\Maggus\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Windows System Security] sys32.pif O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\RunServices: [Windows System Security] sys32.pif O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Windows System Security] sys32.pif O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunServices: [Windows System Security] sys32.pif O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQ\ICQLite.exe -trayboot O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{992B6945-E214-4503-BEA0-19283F9B3BF9}: NameServer = 217.237.149.161 217.237.151.225 O17 - HKLM\System\CS1\Services\Tcpip\..\{992B6945-E214-4503-BEA0-19283F9B3BF9}: NameServer = 217.237.149.161 217.237.151.225 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe |
![]() | #2 | |
![]() ![]() ![]() | ![]() HilfeZitat:
Warum? -> http://www.sophos.com/virusinfo/anal...32codboty.html |
![]() | #3 | ||
![]() | ![]() Hilfe Hi maggus12345 ,
__________________herzlich willkomen beim Trojaner Board. Wäre ganz nett wenn du beim nächsten mal eine kleine Beschreibung postest ;-) Dein Internet Explorer ist nicht Up2Date, das heisst mach einen Windows Update Update dein Windows auch auf das SP2, ist empfehlenswert. Zitat:
Zitat:
__________________ |
![]() | #4 | |
![]() ![]() ![]() ![]() | ![]() Hilfe [QUOTE=!alpay!] Zitat:
|
![]() | #5 |
| ![]() Hilfe ok! ihr habt ja recht! Also folgendes: Hab vor paar tagen die Mail von "Ebay" bekommen und die getarnte exe datei geöffnet! Naja auf jeden fall ging dann nichts mehr und ich hab XP neu installiert! naja und jetzt kommt halt immer wieder die Meldung das Aniti Vir folgenden Virus findet: C:\WINDOWS\SYSTEM32\UPDATES.PIF Enthält Signatur des Wurmes WORM/Rbot.pac.8 Bin nicht so der hellste! wäre nett wenn ihr mir das genauer beschreieben könntet! Also dass PS2 pflicht z.B.! sagt mir nicht soviel!!! ALso schönen Dank! |
![]() | #6 |
| ![]() Hilfe Folgendes kommt auch immer wieder! C:\WINDOWS\SYSTEM32\NETDDESRV.EXE Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/CodBot.AT |
![]() | #7 | |
![]() ![]() ![]() ![]() | ![]() Hilfe @maggus12345 Zitat:
http://www.defense.at/archive/1296/thread.html http://www.microsoft.com/technet/com...mt/sm0504.mspx http://www.microsoft.com/technet/arc.../10imlaws.mspx |
![]() |
Themen zu Hilfe |
antivir, avg, button, einstellungen, explorer, firefox, hijack, hijackthis, icq, icqtoolbar, internet, internet explorer, logfile, messenger, microsoft, mozilla, mozilla firefox, programme, security, software, system, system32, t-online, temp, update, urlsearchhook, windows, windows system, windows xp |