|
Log-Analyse und Auswertung: Bitte um Auswertung bzw Hilfe :)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.03.2006, 19:30 | #1 |
| Bitte um Auswertung bzw Hilfe :) Hatte ne defekte festplatte, also neue besorgt und neu installiert. Danach kurz ins netz um n paar Treiber bzw SP4 zu holen (war wohl ein fehler...) Nunja hab dann ständig irgendwelche meldungen gekriegt und selbst versucht das ganze per Ad-aware / google usw. versucht wegzukriegen was ich finde bzw kann. Bin nur leider nicht unbedingt der hellste auf dem Gebiet. Soweit ist jetzt auch alles ok (..denk ich mal *hoff*) nur krieg ich trotz popup blocker (firefox 1.5) immer wieder diverse Popups und zeitweise sogar irgendwelche Links in form einer verknüpfung auf dem Desktop. Nun hoff ich das ihr mir hier vielleicht helfen könnt. Hier mein Log: Logfile of HijackThis v1.99.1 Scan saved at 20:14:05, on 26.03.2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\system32\ZoneLabs\vsmon.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\rundll32.exe C:\WINNT\Explorer.EXE C:\WINNT\SOUNDMAN.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINNT\system32\RUNDLL32.EXE C:\WINNT\system32\internat.exe C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/ F2 - REG:system.ini: UserInit=userinit.exe O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\System32\lssas.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Symantec Fax Starter Edition-Anschluss.lnk = D:\Programme\Microsoft Office\Office\1031\OLFSNT40.EXE O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O20 - Winlogon Notify: Uninstall - C:\WINNT\system32\aza2l57o1.dll O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: lxcg_device - - C:\WINNT\System32\lxcgcoms.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe |
27.03.2006, 05:28 | #2 |
| Bitte um Auswertung bzw Hilfe :) Servus und guten Morgen!
__________________[QUote]O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINNT\System32\lssas.exe[Quote] Du hast/hattest da mindestens einen Backdoor-Trojaner laufen - da kann und will ich Dir nur mehr diesen Rat geben - Cidre hat hier ausreichend verlinkt/erklärt, warum das die einzig sinnvolle Maßnahme bei einem derartigen Befall ist! Alles andere ist sinnlose Bastelei! stupormundi
__________________ |
Themen zu Bitte um Auswertung bzw Hilfe :) |
ad-aware, defekte festplatte, dll, einstellungen, explorer, festplatte, firefox, google, helfen, hijack, hijackthis, immer wieder, internet, internet explorer, log, mein log, microsoft, monitor, nvidia, popup, popups, programme, rundll, security, software, symantec, system, windows |