|
Log-Analyse und Auswertung: Kann mir jemand den Log auswerten? bin ich infiziert?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.09.2006, 21:22 | #1 |
| Kann mir jemand den Log auswerten? bin ich infiziert? könnte mir den wer auswerten? mein pc stürzt immer ab und hat sehr viele probleme ich weiss nicht woher sie kommen... Logfile of HijackThis v1.99.1 Scan saved at 22:25:06, on 24.09.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe C:\Programme\McAfee.com\VSO\mcvsshld.exe C:\Programme\McAfee.com\VSO\oasclnt.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\VM_STI.EXE C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\WINDOWS\System32\ctfmon.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe c:\programme\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe c:\progra~1\mcafee.com\vso\mcvsftsn.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\mcregwiz.exe /autorun O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] C:\Programme\McAfee.com\VSO\mcvsshld.exe O4 - HKLM\..\Run: [OASClnt] C:\Programme\McAfee.com\VSO\oasclnt.exe O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE ZSMC USB PC Camera O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Brockhaus-Direktsuche.lnk = C:\Programme\Brockhaus Multimedia\Brockhaus multimedial\PGBMM.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Office-Bibliothek-Direktsuche.lnk = C:\pc-bib\PCLib.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe hab grad mal was geändert bei nem pfad name zensiert *g* Geändert von phoenixsoul (24.09.2006 um 21:49 Uhr) |
24.09.2006, 21:36 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kann mir jemand den Log auswerten? bin ich infiziert?Zitat:
Selbst Tonnen von laufender Sicherheitssoftware ist kein Ersatz für die Windows-Updates wie das SP2 zum Beispiel...
__________________ |
24.09.2006, 21:47 | #3 |
| Kann mir jemand den Log auswerten? bin ich infiziert? also nichts infiziert oder so? einfach nur SP 2 laden?
__________________ |
24.09.2006, 21:51 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kann mir jemand den Log auswerten? bin ich infiziert?Zitat:
Man spielt grundsätzlich für Betriebssystem und die verwendeten Programme Patches ein.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.09.2006, 22:02 | #5 |
| Kann mir jemand den Log auswerten? bin ich infiziert? vielen dank für diene hilfe... bin echt froh dass ich das board hier gefunden hab. ich werd den scan machen. ähm sry aber mit patches kenn ich mich net aus. was isn da der unterschied zu nem update? erklär bitte ma wasn patch is ich bin nicht so erfahren mit pcs... danke im vorraus |
24.09.2006, 22:19 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kann mir jemand den Log auswerten? bin ich infiziert?Zitat:
Das SP2 für Windows XP bekommst Du hier. Sind gute 270 MB. Alternativ kannste auch nach Heft-CDs Ausschau halten, auf manchen (älteren) ist es drauf.
__________________ --> Kann mir jemand den Log auswerten? bin ich infiziert? |
25.09.2006, 18:03 | #7 |
| Kann mir jemand den Log auswerten? bin ich infiziert? boah das is ja viel. O.o danke |
25.09.2006, 19:03 | #8 |
| Kann mir jemand den Log auswerten? bin ich infiziert? ich habs runtergeladen aber beim installieren treten fehler auf weil angeblich mein registrierschlüssel oder so nicht vorhanden ist . ich weiss nicht mehr weiter =( also nun hab ich die fehlermeldung nochmal Windows XP Service Pack 2 kann nicht installiert werden. Der für die Installation von Microsoft Windows verwendete Product Key ist eventuell ungültig. Weiter diese Fehlermeldung betreffende Informationen, sowie Hinweise zur Behebung dieses Problems finden Sie auf www*howtotell.com. |
25.09.2006, 23:24 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kann mir jemand den Log auswerten? bin ich infiziert? Dann solltest Du mal in Erwägung ziehen, ein legales Windows XP zu erwerben. Ggf. kannst Du Deinen bisherigen Datenträger mit WinXP Deinen Händler, der Dir das vertrieben hat, um die Ohren hauen :aplaus:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Kann mir jemand den Log auswerten? bin ich infiziert? |
auswerten, bho, bin ich infiziert, dateien, drivers, einstellungen, excel, explorer, hijack, hijackthis, icq, infiziert, infiziert?, internet, internet explorer, log, log auswerten, messenger, microsoft, msn messenger, programme, software, system, system32, t-online, temp, tuneup utilities, usb, virusscan, windows, windows xp |