Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logauswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.01.2006, 11:22   #1
Estel
 
Logauswertung - Standard

Logauswertung



Auf ein Neues... der Rechner mag wieder nicht, wie er eigenltich sollte*argh*



C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
D:\xxxxxx\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.media-n.de
R3 - URLSearchHook: (no name) - {E63D1151-53E5-D3BA-3339-580EE41BED39} - Shaitan1678.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DeluxMouse] C:\Programme\Mouse\MouseDrv.exe
O4 - HKLM\..\Run: [AL-800 LM Status] LMSAL8HS.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [dmkuj.exe] C:\WINDOWS\system32\dmkuj.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Registry Toolkit] C:\Programme\Registry Toolkit\RegToolkit.exe /scan
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe"
O4 - HKCU\..\Run: [JAguAr] LOPTCON.exe
O4 - HKCU\..\Run: [NukeSpan] dePloy.exe
O4 - HKCU\..\Run: [cnftips] br0ken.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Shell] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AL-800 Status Monitor.lnk = C:\Program Files\AL-800 Series\engss.exe
O4 - Global Startup: Get.Right Tray Icon.lnk = C:\Programme\GetRight\GetRight.exe
O4 - Global Startup: IEEE 802.11g Wireless LAN Utility.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Programme\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120991056109
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Irgendetwas?

Und wie kann ich diesen Windows-Messenger deinstallieren? Über Autostart ist er nicht drin und auch über Software --> Programme deinstallieren geht es nicht.


LG
Estel

Alt 23.01.2006, 12:02   #2
hoerni26
 
Logauswertung - Standard

Logauswertung



hallo,

wie wäre es denn mal mit einem kompletten logfile samt kopf?
__________________

__________________

Alt 24.01.2006, 10:06   #3
Estel
 
Logauswertung - Standard

Logauswertung



Oh... Kopf vergessen oO


Logfile of HijackThis v1.99.1
Scan saved at 11:16:18, on 23.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
__________________

Alt 24.01.2006, 10:36   #4
BataAlexander
> MalwareDB
 
Logauswertung - Standard

Logauswertung



Hallo,
Zitat:
Zitat von Estel
Und wie kann ich diesen Windows-Messenger deinstallieren? Über Autostart ist er nicht drin und auch über Software --> Programme deinstallieren geht es nicht.
doch, unter dem Punkt "Windows Komponenten hinzufügen, entfernen"

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu Logauswertung
.dll, 1.exe, adobe, bho, browser, ctfmon.exe, defender, download, excel, explorer, file, firewall, hijack, home, hotkey, internet, internet explorer, lan, microsoft, programme, registry, rundll, scan, server, software, system, urlsearchhook, windows, wireless lan




Ähnliche Themen: Logauswertung


  1. Trojaner Hilfe bei Logauswertung
    Log-Analyse und Auswertung - 04.01.2014 (3)
  2. OTLpe Logauswertung
    Log-Analyse und Auswertung - 06.10.2013 (4)
  3. Hijackthis Logauswertung
    Log-Analyse und Auswertung - 31.05.2012 (1)
  4. Logauswertung
    Diskussionsforum - 06.06.2010 (1)
  5. Logauswertung zur sicherheit ;)
    Log-Analyse und Auswertung - 16.08.2009 (7)
  6. Bitte um HJT - Logauswertung
    Log-Analyse und Auswertung - 11.07.2008 (4)
  7. MSN Virus - Logauswertung
    Log-Analyse und Auswertung - 17.06.2008 (0)
  8. Trojanerfund, bitte um Logauswertung
    Log-Analyse und Auswertung - 24.01.2008 (9)
  9. Bitte um Logauswertung
    Mülltonne - 29.12.2007 (0)
  10. Bitte um Logauswertung
    Mülltonne - 23.12.2007 (0)
  11. Logauswertung - Hijackthis
    Log-Analyse und Auswertung - 27.01.2007 (9)
  12. Erbitte Logauswertung
    Log-Analyse und Auswertung - 17.08.2005 (3)
  13. Logauswertung
    Log-Analyse und Auswertung - 13.03.2005 (1)
  14. Bitte um Logauswertung
    Log-Analyse und Auswertung - 01.03.2005 (10)
  15. Logauswertung
    Log-Analyse und Auswertung - 19.02.2005 (3)
  16. Bitte um Logauswertung bei virenbekämpung
    Log-Analyse und Auswertung - 03.02.2005 (1)
  17. Bitte um Logauswertung
    Log-Analyse und Auswertung - 18.01.2005 (8)

Zum Thema Logauswertung - Auf ein Neues... der Rechner mag wieder nicht, wie er eigenltich sollte*argh* C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe D:\xxxxxx\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - Logauswertung...
Archiv
Du betrachtest: Logauswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.