Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJack This LogFile ... dringend Experten Hilfe benötigt.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 18.10.2005, 12:39   #1
senzer
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Auf unseren Rechner ist viel Müll dazugekommen. Wie z.B. HiJacking und Pop Up`s die immer wieder auftauchen.
Habe schon mit diversen Antispyware und Aufspür Tools versucht die zu entfernen. Leider vergebens.

Vielleicht habt ihr einen Experten Tip und seht euch mal unseren HiJack This Log File an. Vielen Dank im voraus:

Logfile of HijackThis v1.99.1
Scan saved at 10:48:17, on 18.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\WINNT\system32\d3me.exe
D:\Programme\Panda Software\Panda Administrator 3\AdminServer\AdminServer.exe
C:\Programme\Apache Group\Apache2\bin\Apache.exe
C:\Programme\Deutsche_Post_AG\AdressInfo\bin\AssoService.exe
C:\WINNT\system32\Dfssvc.exe
C:\Programme\Apache Group\Apache2\bin\Apache.exe
C:\Programme\Executive Software\DiskeeperServer\DKService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\ismserv.exe
D:\Programme\KEN!\KENSERV.EXE
C:\WINNT\System32\llssrv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL$PADMINISTRATOR\Binn\sqlservr.exe
D:\Programme\KEN!\KENCAPI.EXE
D:\Programme\KEN!\KENCRON.EXE
C:\WINNT\system32\ntfrs.exe
C:\WINNT\System32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
D:\Programme\Panda Software\Panda Administrator 3\Distribution Server\PadFSvr.exe
C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe
C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\pagentwd.exe
C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe
C:\WINNT\System32\AVNT\pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\AVNT\AVENGINE.EXE
C:\WINNT\System32\locator.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\tlntsvr.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\dns.exe
C:\WINNT\Explorer.EXE
D:\Programme\opware32.exe
D:\Programme\KEN!\kentbsrv.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
D:\Programme\Panda Software\Panda Administrator 3\Console\PASystemTray.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINNT\system32\iprg.exe
C:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\FriFax32.exe
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OUTLOOK.EXE
C:\Programme\Gemeinsame Dateien\System\MAPI\1031\nt\MAPISP32.EXE
C:\WINNT\System32\AVNT\pavnts.exe
C:\WINNT\System32\svchost.exe
D:\Programme\Microsoft Office_97\Office\MSACCESS.EXE
C:\Programme\Mozilla Firefox\firefox.exe
E:\ktelnet\dat.89\ktel32.exe
D:\Programme\Microsoft Office_97\Office\MSACCESS.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\ecrgr.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.1.10:3128;http=192.168.1.10:3128;https=192.168.1.10:3128;socks=192.168.1.10:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {95DEB4CC-9FA0-F5E3-24BE-D55AEF30D508} - C:\WINNT\atlzy.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {DD005AD2-64CC-913E-BD78-126F3C0913DE} - C:\WINNT\system32\apiwc.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Omnipage] D:\Programme\opware32.exe
O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe
O4 - HKLM\..\Run: [KEN Taskbar Service] "D:\Programme\KEN!\kentbsrv.exe"
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [PASystemTray] "D:\Programme\Panda Software\Panda Administrator 3\Console\PASystemTray.exe"
O4 - HKLM\..\Run: [PAVNT] C:\WINNT\System32\AVNT\Pavnts.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [sysuf32.exe] C:\WINNT\system32\sysuf32.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [ntgf32.exe] C:\WINNT\system32\ntgf32.exe
O4 - HKLM\..\Run: [iprg.exe] C:\WINNT\system32\iprg.exe
O4 - Startup: FriFax32.exe
O4 - Startup: OUTLOOK.EXE
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O14 - IERESET.INF: START_PAGE_URL=http://192.168.1.10:3128/ken2000.html
O16 - DPF: {143B3E6F-2C70-4238-85A1-D4F414C792B8} (DemoShield DemoX Class) - h**p://www.adc-elektronik.de/demos/officetime_tour/demox.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125559211906
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - h**p://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = regiobrief.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{9027E190-A8A0-4793-ACE0-AC95A6AC8374}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = regiobrief.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = regiobrief.de
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\system32\d3me.exe
O23 - Service: Panda AdminSecure Administration Server (AdminServer) - Panda Software - D:\Programme\Panda Software\Panda Administrator 3\AdminServer\AdminServer.exe
O23 - Service: Apache2 - Unknown owner - C:\Programme\Apache Group\Apache2\bin\Apache.exe" -k runservice (file missing)
O23 - Service: AssoService Startdienst - Unknown owner - C:\Programme\Deutsche_Post_AG\AdressInfo\bin\AssoService.exe
O23 - Service: AssoZam - Unknown owner - C:\Programme\Deutsche_Post_AG\AdressInfo\bin\Zamppzo.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\DiskeeperServer\DKService.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: AVM KEN (KEN Service) - AVM Berlin - D:\Programme\KEN!\KENSERV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
O23 - Service: Panda AdminSecure Distribution Server (PadFSvr) - Panda Software - D:\Programme\Panda Software\Panda Administrator 3\Distribution Server\PadFSvr.exe
O23 - Service: Panda AdminSecure Communications Agent (PAVAGENTE) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe
O23 - Service: Panda AdminSecure Scheduler (PavAtScheduler) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe
O23 - Service: Panda Antivirus Report Service (PavReport) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\PavReport\PavReport.exe
O23 - Service: Panda FileSecure (PAVSRV) - Panda Software - C:\WINNT\System32\AVNT\pavsrv50.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

[edit]
bitte editiere deine links, wie es dir u.a. hier angezeigt wird:


http://www.trojaner-board.de/showpost.php?p=171957&postcount=1


danke
GUA
[/edit]

Geändert von GUA (18.10.2005 um 17:58 Uhr)

 

Themen zu HiJack This LogFile ... dringend Experten Hilfe benötigt.
adobe, antivirus, askbar, bho, black, danke, desktop, dringend, einstellungen, excel, firefox, ftp, google, hijack, hijack this, hijackthis, hilfe benötigt, immer wieder, internet, internet explorer, log file, logfile, mozilla, mozilla firefox, mssql, rundll, server, software, system, urlsearchhook, vielen dank, windows




Ähnliche Themen: HiJack This LogFile ... dringend Experten Hilfe benötigt.


  1. OTL Script dringend benötigt - danke!
    Log-Analyse und Auswertung - 23.07.2013 (11)
  2. [nicht dringend] Sicherheitscheck - Bestätigung von Experten gesucht.
    Log-Analyse und Auswertung - 22.02.2010 (0)
  3. Brauche dringend hilfe... schaut mal nach dem Logfile
    Log-Analyse und Auswertung - 02.02.2009 (3)
  4. Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt!
    Log-Analyse und Auswertung - 23.03.2008 (4)
  5. HILFE!! logfile, brauche dringend Unterstützung!!
    Log-Analyse und Auswertung - 17.04.2007 (5)
  6. Your Computer is Infected! Dringend Hilfe benötigt
    Plagegeister aller Art und deren Bekämpfung - 24.12.2005 (15)
  7. !!!!dringend Hilfe Benötigt!!!!
    Log-Analyse und Auswertung - 17.11.2005 (5)
  8. hilfe dringend benötigt!
    Log-Analyse und Auswertung - 10.11.2005 (2)
  9. Dringend Hilfe benötigt!Bitte Log-File checken
    Log-Analyse und Auswertung - 20.09.2005 (2)
  10. Hilfe benötigt - Bitte logfile mal anschauen
    Log-Analyse und Auswertung - 01.07.2005 (3)
  11. schnelle Hilfe benötigt!! Dringend!!!!!
    Plagegeister aller Art und deren Bekämpfung - 27.06.2005 (1)
  12. WIN32/parite - Dringend hilfe benötigt
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (1)
  13. Browser Hijacking - Hilfe benötigt +LogFile
    Log-Analyse und Auswertung - 19.04.2005 (8)
  14. eSCAN Logfile- Brauche dringend Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2005 (5)
  15. Hilfe bei Logfile benötigt
    Log-Analyse und Auswertung - 22.01.2005 (7)
  16. Browser-HIJACK - Brauche dringend Hilfe
    Log-Analyse und Auswertung - 16.01.2005 (7)

Zum Thema HiJack This LogFile ... dringend Experten Hilfe benötigt. - Auf unseren Rechner ist viel Müll dazugekommen. Wie z.B. HiJacking und Pop Up`s die immer wieder auftauchen. Habe schon mit diversen Antispyware und Aufspür Tools versucht die zu entfernen. Leider - HiJack This LogFile ... dringend Experten Hilfe benötigt....
Archiv
Du betrachtest: HiJack This LogFile ... dringend Experten Hilfe benötigt. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.