|
Log-Analyse und Auswertung: Bitte HJT Log überprüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.11.2007, 08:30 | #1 | |
| Bitte HJT Log überprüfen Hallo Leute, wollte schon länger mal schaune, ob ich irgendwelche Problemquellen auf der Festplatte sitzen habe... Da ich mich nicht so gut auskenne, wäre es nett, wenn einer von euch mal über den HJT-Log gucken kann. Und dann noch ne Frage: Mein kleiner Bruder hat so wie ich das sehe ziemlich viel Schrott (in Form von Malware etc.) aufm Computer. Hab ihm jetzt verboten ins Internet zu gehn, weil das ja net besonders toll is sowas zu "fördern"... Aber: Gäbe es da eine Gefahr, dass etwas von ihm über den Router zu mir kommt? Die PCs sind nur über den Router ans Internet angeschlossen... Ich kann es mir eigentlich nicht vorstellen, aber es könnte ja sein. Nun die Datei: Zitat:
Gruß paradi |
13.11.2007, 13:53 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte HJT Log überprüfenZitat:
Dein Logfile sieht sauber aus, aber Java könnte mal ein Update vertragen. Wird dein Rechner tatsächlich als Server genutzt (wg. Apache/MySQL)?
__________________ |
13.11.2007, 14:32 | #3 | |
| Bitte HJT Log überprüfen Mh, kann auch gerne einen Log von meinem Bruder liefern:
__________________Zitat:
Boa mir fällt grad auf, der hat nichtmal SP2. Hätte vielleicht früher mal eingreifen sollen... Der Server ist übrigens zu testzwecken und hat keine Anbindung nach außen. Hab ich in der Apache-Konfiguration untebunden. Gruß, paradi btw: Kann man beim Zitat-Bereich nicht irgendwie einen Scrollbalken einschalten? Dachte das mal hier im Forum so gesehen zu haben. |
13.11.2007, 16:30 | #4 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte HJT Log überprüfen Der von deinem Bruder ist völlig verseucht und ungepatcht: Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Da fehlt auf jedenfall schonmal das SP2! Und hier sins sehr wahrscheinlich irgendwelche Schädlinge: Code:
ATTFilter C:\WINDOWS\sysc10trg.exe C:\WINDOWS\System32\zddbg32.exe C:\WINDOWS\System32\csecex.exe C:\WINDOWS\System32\mssdk.exe C:\WINDOWS\System32\pubnfex.exe C:\WINDOWS\System32\wmml2.103.exe C:\WINDOWS\System32\ddemwmad.exe C:\WINDOWS\System32\vbscsysi.exe C:\WINDOWS\System32\winnatkc.exe O20 - AppInit_DLLs: e1.dll confcnn.dll ksstat.dll con321.dll pmspwups.dll locadx3j.dll sisbduse.dll oservmz100.dll onksd.dll statex.dll O20 - Winlogon Notify: ddemwmad - C:\WINDOWS\System32\ddemwmad.dll O20 - Winlogon Notify: ksdmgr - C:\WINDOWS\SYSTEM32\ksdmgr32.dll O20 - Winlogon Notify: msprwinn - C:\WINDOWS\System32\msprwinn.dll (file missing) O20 - Winlogon Notify: odfwbc28 - C:\WINDOWS\System32\odfwbc28.dll (file missing) O20 - Winlogon Notify: vbscsysi - C:\WINDOWS\System32\vbscsysi.dll O20 - Winlogon Notify: winnatkc - C:\WINDOWS\System32\winnatkc.dll Zitat:
Zitat:
Zitat:
Gib ihm die erst wieder wenn er reifer ist und nicht jeden Scheiß anklickt. Aber zum normalen surfen bzw. rumdaddeln an der Kiste, reichen eingeschränkte Rechte dicke aus. Nur blöderweise lassen sich viele Games ohne Adminrechte nicht mehr starten, aber da würde ich sagen hat er dann mal so richtig schön Pech gehabt wenn er dann welche spielen will. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.11.2007, 16:46 | #5 |
| Bitte HJT Log überprüfen Sowas hab ich geahnt Naja ist zumindest interessant, dankeschön fürs angucken. Jetzt kann ich ihm das evtl. mal ein bisschen vor die Augen führen. Ja, das das ganze auf mein PC übergreift hatte ich auch schon Angst. Aber der kaputte ist bereits nicht mehr am Router und mein log war aktuell von heute. Von daher denke ich, das passt soweit. Gruß, paradi |
13.11.2007, 16:49 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte HJT Log überprüfen Ok, dann setzt seine Kiste schön neu auf. Und gib ihm blß keine Adminrechte mehr...
__________________ --> Bitte HJT Log überprüfen |
13.11.2007, 22:43 | #7 |
| Bitte HJT Log überprüfen ... Problem hat sich schon erledigt ... Geändert von paradi (13.11.2007 um 23:07 Uhr) Grund: Problem ist nicht mehr existent |
13.11.2007, 23:27 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte HJT Log überprüfen Was war denn nun schon wieder?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.11.2007, 23:49 | #9 |
| Bitte HJT Log überprüfen Hi Cosinus, hatte irgendwie Probleme vom CD Laufwerk aus zu booten bei dem verreckten PC... Jetzt nach langer Fehlersuche, kurz nachdem ich hier gepostet habe, hab ichs hinbekommen. War natürlich klar, dass es DANN geht, nachdem ich es den ganzen Nachmittag probiert hab. Also nix passiert Nochmal danke für die Hilfe, paradi Geändert von paradi (13.11.2007 um 23:50 Uhr) Grund: kleiner fehler ;) |
13.11.2007, 23:56 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte HJT Log überprüfenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bitte HJT Log überprüfen |
adobe, bho, dll, explorer, festplatte, firefox, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, logfile, malware, microsoft, pdf, programme, router, rundll, s-1-5-18, schutz, server, software, solution, system, trend micro, windows, windows xp |