Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um eine Erklärung zum Log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.04.2007, 07:44   #1
Benutzerchen
 
Bitte um eine Erklärung zum Log - Standard

Bitte um eine Erklärung zum Log



Hallo,

Unten ist mein HJT-Log zu finden. Erst dachte ich an "Virtumonde" und anschließend habe ich mir noch Informationen zur "Beseitigung" weiterer, ähnlicher Gemeinheiten durchgelesen und angewendet. Die Datei "fhhkj.ini" im Systemordner wird ständig wiederhergestellt bzw. mit "ihrem" Inhalt und "ihren" Attributen versehen; wenn die Datei "besetzt" ist, werden schrittweise weitere angelegt: "fhhkj.tmp", "fhhkj.ini2", "fhhkj.tmp2" (mehr nicht). Ansonsten hätte ich noch "jkkjhig.dll" und "jkhhf.dll" im gleichen Verzeichnis anzubieten. Übrigens werden auch die Registry-Autorun-Einträge o.g. Dateien m.o.w. sofort nach der Änderung zurückgesetzt.

Dass nicht noch mehr von den Dingern vorhanden sind, liegt am langen Löschen und -lassen weiterer Schmutzpartikel.


Logfile of HijackThis v1.99.1
Scan saved at 08:22:54, on 19.04.07
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\%WIN%\System32\smss.exe
C:\%WIN%\system32\winlogon.exe
C:\%WIN%\system32\services.exe
C:\%WIN%\system32\lsass.exe
C:\%WIN%\system32\svchost.exe
C:\%WIN%\System32\svchost.exe
C:\%WIN%\system32\ZoneLabs\vsmon.exe
C:\%WIN%\System32\CTSvcCDA.EXE
C:\%WIN%\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\%WIN%\System32\taskmgr.exe
C:\%WIN%\Explorer.EXE
C:\%DOWNLOADS%\hijackthis\HijackThis.exe

O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {3E71DC86-4A5C-4C71-A185-EBE9AC2EB607} - C:\%WIN%\System32\jkkjhig.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {E821BCC7-AC19-4BA9-8B6F-944BED740B82} - C:\%WIN%\System32\jkhhf.dll
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [MSConfig] C:\%WIN%\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O8 - Extra context menu item: Alles mit NetXfer herunterladen - C:\Programme\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Google AdSense Preview-Tool - h**p://pagead2.googlesyndication.com/pagead/preview/de/preview.html
O8 - Extra context menu item: Herunterladen mit NetXfer - C:\Programme\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\npjpi160.dll
O10 - Unknown file in Winsock LSP: c:\%WIN%\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\%WIN%\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\%WIN%\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\%WIN%\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\%WIN%\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\%WIN%\system32\spacklsp.dll
O20 - Winlogon Notify: AutorunsDisabled - C:\%WIN%\
O20 - Winlogon Notify: jkhhf - C:\%WIN%\System32\jkhhf.dll
O20 - Winlogon Notify: jkkjhig - C:\%WIN%\SYSTEM32\jkkjhig.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\%WIN%\System32\CTSvcCDA.EXE
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\%WIN%\system32\ZoneLabs\vsmon.exe

(%WIN% war Windows-Hauptordner
%DOWNLOADS% war das Downloadverzeichnis
h**p wurde auch eingesetzt,
Anti-Viren-Programme waren beim HJT-Durchlauf deaktiviert)


Vielen Dank!

 

Themen zu Bitte um eine Erklärung zum Log
adsense, beseitigung, bho, button, cdrom, check, datei, dateien, explorer, google, hijack, hijackthis, hjt-log, internet, internet explorer, java, log, löschen, monitor, programme, system32, tools, träge, unknown file in winsock lsp, vielen dank, virtumonde, windows, windows xp, winsock




Ähnliche Themen: Bitte um eine Erklärung zum Log


  1. Internetverbindung nur mit HUB möglich nach Rootkit. Erklärung?
    Diskussionsforum - 15.10.2014 (12)
  2. cdneurope, Erklärung für doofe, wobei ich nur mich selber meine! Grins
    Log-Analyse und Auswertung - 21.07.2014 (1)
  3. Erklärung von Viren (Facharbeit)
    Diskussionsforum - 15.02.2013 (2)
  4. Brüsseler Erklärung für starke EU-Datenschutzreform
    Nachrichten - 27.01.2013 (0)
  5. Result: 1/ 42 (2.4%) / Gefahr oder Erklärung ?
    Log-Analyse und Auswertung - 15.04.2011 (5)
  6. PC, Internet lahm - keine Erklärung
    Log-Analyse und Auswertung - 23.08.2008 (1)
  7. Erklärung bitte!!
    Antiviren-, Firewall- und andere Schutzprogramme - 08.10.2007 (2)
  8. Ich bitte um eine Auswertung
    Mülltonne - 31.03.2007 (0)
  9. bitte um eine auswertung:)
    Mülltonne - 28.01.2007 (0)
  10. bitte um eine untersuchung
    Log-Analyse und Auswertung - 17.12.2006 (1)
  11. Bitte um Erklärung
    Mülltonne - 01.11.2006 (2)
  12. Ich bitte um eine Auswertung
    Mülltonne - 30.07.2006 (2)
  13. Bitte eine Logfileanalyse ...
    Log-Analyse und Auswertung - 21.01.2005 (3)
  14. Bitte eine Auswertung!
    Log-Analyse und Auswertung - 18.01.2005 (1)
  15. eine kleine Bitte....
    Lob, Kritik und Wünsche - 19.03.2003 (5)

Zum Thema Bitte um eine Erklärung zum Log - Hallo, Unten ist mein HJT-Log zu finden. Erst dachte ich an "Virtumonde" und anschließend habe ich mir noch Informationen zur "Beseitigung" weiterer, ähnlicher Gemeinheiten durchgelesen und angewendet. Die Datei "fhhkj.ini" - Bitte um eine Erklärung zum Log...
Archiv
Du betrachtest: Bitte um eine Erklärung zum Log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.