Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HJT: Analyse einzelner Einträge

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.09.2005, 22:20   #1
DJ15Wizzard
 
HJT: Analyse einzelner Einträge - Standard

HJT: Analyse einzelner Einträge



Könnte bitte jemand mir folgende Zeilen analysieren, ob gut oder schlecht:


O4 - HKCU\..\Run: [spoolsv.exe] C:\\WINDOWS\\system32\\spoolsv.exe
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\
{4A4C4F57-8704-42FC-A797-72BB0DA5091A}: NameServer = 195.50.140.252 145.253.2.81
O17 - HKLM\System\CCS\Services\Tcpip\..\
{6C23A67C-1720-4037-A42A-E0F07B3C045A}: NameServer = 192.168.21.5,192.168.21.3
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

Falls schlecht oder unnötig, wie kann ich's löschen?

Vielen Dank!!!!
_____________
Anm.


Die Beiträge wurden aus diesem Thread gelöst. Zukünftig bitte einen eigenen Thread eröffnen.

LG Cidre
S-Mod TB

Geändert von Cidre (28.09.2005 um 23:30 Uhr)

Alt 28.09.2005, 23:01   #2
Wildone
 
HJT: Analyse einzelner Einträge - Standard

HJT: Analyse einzelner Einträge



Hallo,
wäre eigentlich besser gewesen einen eigenen Thread aufzumachen, und das gesammtwe Log zu posten und einfach die Einträge die du wissen wolltest hervorzuheben.
Zitat:
O4 - HKCU\..\Run: [spoolsv.exe] C:\\WINDOWS\\system32\\spoolsv.exe
Prozess für die Druckeraufträge siehe hier
Zitat:
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
Plugin für den Quicktimeplayer von Apple
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\
{4A4C4F57-8704-42FC-A797-72BB0DA5091A}: NameServer = 195.50.140.252 145.253.2.81
Provider Arcor
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\
{6C23A67C-1720-4037-A42A-E0F07B3C045A}: NameServer = 192.168.21.5,192.168.21.3
Nicht ganz sicher, ist aber wohl harmlos.
Zitat:
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
Virus-Codbot siehe hier
damit ist das System kompromittiert und sollte neu aufgesetzt werden, eine Anleitung wie das zu machen ist damit das nicht mehr vorkommt findest du hier
Zitat:
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
Datei die für von MS Office verwendet wird, also harmlos.



Grüße Wildone
__________________


Alt 29.09.2005, 17:46   #3
DJ15Wizzard
 
HJT: Analyse einzelner Einträge - Standard

HJT: Analyse einzelner Einträge



Hi,
ich danke dir vielmals!!!!
__________________

Antwort

Themen zu HJT: Analyse einzelner Einträge
auswerten, beiträge, button, c:\windows, client, explorer, file, folge, folgende, hijack, hijackthis-log, interne, internet, internet explorer, löschen, office, plugin, plugins, programme, services, smart, spoolsv.exe, system, system32, vielen dank, windows




Ähnliche Themen: HJT: Analyse einzelner Einträge


  1. Verlinkung einzelner Wörter zu Pop-up Fenstern!
    Log-Analyse und Auswertung - 22.03.2013 (17)
  2. Schädliche Einträge in OTL ?
    Log-Analyse und Auswertung - 11.12.2012 (5)
  3. Backup einer verseuchten Platte + Wiederherstellen einzelner Dateien
    Diskussionsforum - 16.08.2012 (1)
  4. Registry Einträge ? ....
    Log-Analyse und Auswertung - 09.09.2011 (3)
  5. Statische ARP Einträge
    Log-Analyse und Auswertung - 11.06.2011 (2)
  6. Einzelner Hacker übernimmt Verantwortung für Zertifikats-Klau bei Comodo
    Nachrichten - 28.03.2011 (0)
  7. Gewerblicher PC - DNS Einträge 93.188.162.82 93.188.161.222
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (4)
  8. Merkwürdige Einträge!
    Log-Analyse und Auswertung - 09.08.2009 (9)
  9. HiJackThis Einträge
    Mülltonne - 29.12.2008 (0)
  10. History Einträge usw.
    Plagegeister aller Art und deren Bekämpfung - 08.03.2008 (0)
  11. Unbekannte Einträge
    Log-Analyse und Auswertung - 09.08.2007 (13)
  12. Einträge 017 und 04 ok?
    Log-Analyse und Auswertung - 12.04.2007 (6)
  13. Uninstall einträge weg!!
    Log-Analyse und Auswertung - 12.07.2006 (6)
  14. Bösartige Einträge ?
    Log-Analyse und Auswertung - 31.12.2005 (1)
  15. einträge fixen?
    Log-Analyse und Auswertung - 05.12.2005 (8)
  16. logfile O1-Einträge
    Log-Analyse und Auswertung - 11.12.2004 (2)

Zum Thema HJT: Analyse einzelner Einträge - Könnte bitte jemand mir folgende Zeilen analysieren, ob gut oder schlecht: O4 - HKCU\..\Run: [spoolsv.exe] C:\\WINDOWS\\system32\\spoolsv.exe O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O17 - HKLM\System\CCS\Services\Tcpip\..\ {4A4C4F57-8704-42FC-A797-72BB0DA5091A}: NameServer = 195.50.140.252 - HJT: Analyse einzelner Einträge...
Archiv
Du betrachtest: HJT: Analyse einzelner Einträge auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.