Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Könnte mir bitte Jemand mein HiJackThis Log auswerten?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.07.2006, 17:08   #16
nochdigger
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



mOIn Chexx,
felix1 wollte lediglich wissen
Zitat:
Zitat von felix1
Hast Du das ausgeführt:
D:\Cracks A-Z\Act of War\rld-aow.rar/ACTOFWAR.EXE
ob du den Keks benutzt hast ?
Hast du ?
MFG

Alt 26.07.2006, 17:12   #17
Yopie
Moderator, a.D.
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



Hast du irgendwann mal folgende Datei ausgeführt?
Zitat:
D:\Cracks A-Z\Act of War\rld-aow.rar/ACTOFWAR.EXE -> Heuristic.Win32.Backdoor.IrcBot
Kein Plan von so'n Zeugs, aber mit Cracks kennst du dich aus.

edit: Jetzt hab ichs geschrieben, jetzt poste ich es auch. ( @ nochdigger)

Gruß
Yopie
__________________


Alt 26.07.2006, 18:32   #18
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



das isn .rar archiv und nein ich habs noch nie benutzt ich habd as spiel gar nicht. is nurn ordner mit etlichen cracks den ich mir mal auf ner lan gezogen habe...alsow ie gesagt nein hab ich nie ausgeführt oder benutzt
__________________

Alt 27.07.2006, 18:17   #19
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



*threadontoppush*

Alt 27.07.2006, 19:30   #20
nochdigger
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



mOIn Chexx,
dann lösche den Ordner doch am besten, zur Not mit "Killbox" mußt ma nach Googeln.
MFG


Alt 27.07.2006, 19:38   #21
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



jo hab ich gelöscht aber weg isses immer noch net...:'(

Alt 28.07.2006, 14:01   #22
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



*pushitup*

Alt 30.07.2006, 11:40   #23
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



bitte helft mir doch! ich habkeine lust meinenr echner platt zu machen...

Alt 30.07.2006, 12:19   #24
Sunny
Administrator
> Competence Manager
 

Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



@chexx,

welche Probleme hast du denn jetzt noch mit deinem System?
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 30.07.2006, 22:20   #25
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



ich habe immer noch 2 iexplore.exe prozesse im taskmanager die sich net abschalten lassen, und ab und zu dann popups vom iexplorer ob wohl ich den net nutze

Alt 30.07.2006, 22:33   #26
BataAlexander
> MalwareDB
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



Hallo,

hast Dir ja auch diesen via ICQ schicken lassen.
Zitat:
D:\ICQ\Sergio_342938138\LoL.exe
Daneben bringt es imho eh nichts hier was zu machen, der User(Du) solltest erst mal die Quelle des Befalls abschalten, Dich und die Cracks.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 31.07.2006, 12:37   #27
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



hm wusst ich net.
hab die lol.exe und den gesamten crack ordner runtergeschmissen.

wie soll ich nun weitermachen?

Alt 01.08.2006, 11:23   #28
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



....push...

also nochmal:

ich habe im taskmanaer 2 prozesse die heissen "iexplore.exe" und die lassen sich auch net beenden, bzw fahren nach dem beenden sofort wieder hoch. desweiteren bekomme ich ständig, vll alle 15 minuten, popups vom internetexplorer und ich denke das die popups und die iexplore.exe prozesse zusammenhängen. nur wie kann ich die wegbekommen?

hab schon antiviren prog und anti spy prog durchlaufen lassen aber das hat leider nix geholfen.

hier auch nochmal ein aktuelles hijackthislogfile:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 12:38:39, on 01.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ewido anti-spyware 4.0\guard.exe
c:\programme\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\mIRC\mirc.exe
C:\Programme\hijackthis\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: Ad Nuker - {459CAF0F-CA9F-4d69-A1A9-B0699D07AB8A} - C:\WINDOWS\system32\NukerBand.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {B5333948-6C49-6BD5-A64C-5398A9A2E204} - C:\DOKUME~1\clint\ANWEND~1\knoblog\Moreclock.exe (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Ad Nuker - {459CAF0F-CA9F-4d69-A1A9-B0699D07AB8A} - C:\WINDOWS\system32\NukerBand.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKCU\..\Run: [CompBarb] C:\DOKUME~1\clint\ANWEND~1\LOUDAN~1\ReadmeEnc.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O8 - Extra context menu item: &NukerBand Serach - res://C:\WINDOWS\system32\NukerBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/sh...1/mcinsctl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
bitte helft mir!

Geändert von Chexx (01.08.2006 um 11:39 Uhr)

Alt 03.08.2006, 11:48   #29
Chexx
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



hm danke -.-

Alt 03.08.2006, 15:35   #30
Yopie
Moderator, a.D.
 
Könnte mir bitte Jemand mein HiJackThis Log auswerten? - Standard

Könnte mir bitte Jemand mein HiJackThis Log auswerten?



Fixe die Einträge, in denen "Nukerband" vorkommt.

Gruß
Yopie

Antwort

Themen zu Könnte mir bitte Jemand mein HiJackThis Log auswerten?
adobe, antivir, auswerten, avg, avira, bho, browser, excel, explorer, firefox, firewall, google, helfen, hijack, hijackthis, hijackthis log, iexplore.exe, internet, internet explorer, log auswerten, logfile, mozilla, mozilla firefox, mozilla thunderbird, problem, prozesse, software, system, t-online, tuneup utilities, unknown file in winsock lsp, urlsearchhook, windows, windows xp




Ähnliche Themen: Könnte mir bitte Jemand mein HiJackThis Log auswerten?


  1. Könnte mir jemand bitte mein HiJack log auswerten
    Log-Analyse und Auswertung - 04.09.2009 (7)
  2. Könnte mir bitte jemand mein hijackthis log-file auswerten?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2009 (3)
  3. Könnte mir bitte jemand mein Log-File auswerten?
    Log-Analyse und Auswertung - 15.03.2008 (1)
  4. könnte bitte jemand mein log anschauen
    Log-Analyse und Auswertung - 14.03.2008 (1)
  5. Könnte jemand mein Log auswerten??
    Mülltonne - 22.10.2007 (0)
  6. Könnte mal bitte jemand mein Hijackthis-logfile prüfen
    Mülltonne - 25.01.2007 (1)
  7. Könnte bitte jemand mein Logfile auswerten
    Log-Analyse und Auswertung - 19.08.2006 (3)
  8. Könnte mir jemand mein HiJackThis Log-File auswerten?
    Log-Analyse und Auswertung - 10.08.2006 (7)
  9. Habe Trojaner drsmartload180a.exe. Könnte bitte einer mein HiJack log auswerten
    Log-Analyse und Auswertung - 24.07.2006 (5)
  10. Könnte sich bitte einmal jemand dieses HiJackThis Log-File ansehen?
    Log-Analyse und Auswertung - 24.04.2006 (1)
  11. Hallo! Könnte sich bitte jemand mal mein HiJackThis Log-File anschauen?
    Log-Analyse und Auswertung - 23.04.2006 (2)
  12. Könnte bitte mal jemand die HiJackThis Log File durchsehen bitte?!
    Log-Analyse und Auswertung - 22.03.2006 (6)
  13. Könnte mir bitte jemand beim Auswerten helfen?
    Log-Analyse und Auswertung - 12.08.2005 (26)
  14. Könnte jemand mein Log auswerten?? bitte!!
    Log-Analyse und Auswertung - 30.07.2005 (18)
  15. Büdde; Würde jemand mein HijackThis Log auswerten
    Log-Analyse und Auswertung - 17.07.2005 (6)
  16. Könnte bitte jemand mein Log prüfen
    Log-Analyse und Auswertung - 26.01.2005 (23)
  17. Könnte bitte jemand dieses Log file auswerten?
    Log-Analyse und Auswertung - 08.01.2005 (4)

Zum Thema Könnte mir bitte Jemand mein HiJackThis Log auswerten? - mOIn Chexx, felix1 wollte lediglich wissen Zitat: Zitat von felix1 Hast Du das ausgeführt: D:\Cracks A-Z\Act of War\rld-aow.rar/ACTOFWAR.EXE ob du den Keks benutzt hast ? Hast du ? MFG - Könnte mir bitte Jemand mein HiJackThis Log auswerten?...
Archiv
Du betrachtest: Könnte mir bitte Jemand mein HiJackThis Log auswerten? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.