Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackThis Log-File, bitte einma drüber schauen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 17.05.2007, 12:05   #2
myrtille
/// TB-Ausbilder
 
HiJackThis Log-File, bitte einma drüber schauen... - Standard

HiJackThis Log-File, bitte einma drüber schauen...



Hi,
schlechte Nachrichten für dich.

Dieser Eintrag:
Zitat:
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000272

gehört zu einem Backdoortrojaner der SdBotklasse.
Das heißt für dich leider einmal Neuaufsetzen

Allerdings hätte ich dir ein Neuaufsetzen wahrscheinlich eh empfohlen, da du recht viele suspekte und definitive Malware-Einträge in deinem Log hast:
Zitat:
O2 - BHO: (no name) - {2A5EF7A1-0AC0-4ABD-A254-E193E6D2FA0B} - C:\WINDOWS\system32\gebcd.dll (file missing)
O2 - BHO: (no name) - {6767FBFC-DF02-4133-854C-9A3CB733DBF1} - C:\WINDOWS\system32\yogswyuj.dll (file missing)
O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\mvvnwhnp.dll (file missing)
O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvxur.dll,startup
O4 - HKLM\..\Run: [{547E3C31-08A2-1031-0810-060707060031}] "C:\Programme\Gemeinsame Dateien\{547E3C31-08A2-1031-0810-060707060031}\Update.exe" mc-110-12-0000272
O4 - HKLM\..\Run: [{547E3C31-08A1-1031-0810-060707060031}] "C:\Programme\Gemeinsame Dateien\{547E3C31-08A1-1031-0810-060707060031}\Update.exe" mc-110-12-0000272
O4 - HKLM\..\Run: [webHancer Agent] C:\Programme\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\ugexuhmq.dll",setvm
O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\johvgbll.dll",setvm
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O17 - HKLM\System\CCS\Services\Tcpip\..\{3544AAE2-EB84-4F56-A649-4F29342B6EC2}: NameServer = 85.255.115.45,85.255.112.215
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DDD5E65-2E10-4782-A5D2-46FF06797E77}: NameServer = 85.255.115.45,85.255.112.215
O17 - HKLM\System\CCS\Services\Tcpip\..\{F8664FDF-87F5-4A9F-A600-B933D73E744C}: NameServer = 85.255.115.45,85.255.112.215
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.45 85.255.112.215
O17 - HKLM\System\CS1\Services\Tcpip\..\{3544AAE2-EB84-4F56-A649-4F29342B6EC2}: NameServer = 85.255.115.45,85.255.112.215
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.45 85.255.112.215
O20 - Winlogon Notify: winrkq32 - winrkq32.dll (file missing)
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
(und ich dürfte auch noch einige Einträge übersehen haben)

Wobei der letzte Eintrag ein weiterer Backdoortrojaner ist.
Ich würde SOFORT Neuaufsetzen und sicherheitshalber auch sämtliche Passwörter ändern.

lg myrtille
__________________


 

Themen zu HiJackThis Log-File, bitte einma drüber schauen...
antivir, avira, bho, desktop, dll, einstellungen, fehlermeldung, firefox, ftp, hijack, hijackthis, internet, internet explorer, log-file, mozilla, mozilla firefox, nvidia, problem, programme, rundll, software, stick, system, urlsearchhook, windows, windows xp, wlan




Ähnliche Themen: HiJackThis Log-File, bitte einma drüber schauen...


  1. Kann mal jemand drüber schauen: ad.adserver - log file von hjthis
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (37)
  2. Kann mal jemand schnell über den HiJackThis scan drüber schauen.
    Log-Analyse und Auswertung - 29.03.2012 (72)
  3. Bitte mal meinen Rechner schauen
    Mülltonne - 18.11.2007 (1)
  4. Warum funktioniert mein Firefox nicht mehr
    Log-Analyse und Auswertung - 16.10.2007 (2)
  5. Log File bitte mal drüber schauen
    Mülltonne - 28.07.2007 (0)
  6. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 01.07.2007 (4)
  7. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 31.05.2007 (2)
  8. HiJackThis Log-File...könnt ihr bitte mal schauen
    Log-Analyse und Auswertung - 20.05.2007 (52)
  9. Hijackthis-Logfile Bitte einmal drüber schauen
    Log-Analyse und Auswertung - 16.05.2007 (2)
  10. Bitte drüber schauen!
    Mülltonne - 31.01.2007 (1)
  11. Bitte drüber schauen
    Log-Analyse und Auswertung - 16.05.2006 (8)
  12. Mein Log-File - Kann mal jemand drüber schauen...
    Log-Analyse und Auswertung - 15.03.2006 (1)
  13. Bitte mal drüber schauen.
    Log-Analyse und Auswertung - 03.02.2006 (8)
  14. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 01.02.2006 (2)
  15. Bitte mal drüber schauen
    Log-Analyse und Auswertung - 19.09.2005 (2)
  16. Bitte mal drüber schauen...
    Log-Analyse und Auswertung - 17.09.2005 (2)
  17. Bitte mal drüber schauen...
    Log-Analyse und Auswertung - 15.09.2005 (12)

Zum Thema HiJackThis Log-File, bitte einma drüber schauen... - Hi, schlechte Nachrichten für dich. Dieser Eintrag: Zitat: O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000272 gehört zu einem Backdoortrojaner der SdBotklasse. Das heißt für dich - HiJackThis Log-File, bitte einma drüber schauen......
Archiv
Du betrachtest: HiJackThis Log-File, bitte einma drüber schauen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.