Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Log-File prüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.01.2008, 09:17   #16
undoreal
/// AVZ-Toolkit Guru
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Update deinen I-Explorer bitte auf Version 7. Auch wenn du ihn nicht nutzt!

Dann fixen wir noch folgende HJT Einträge:

* O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) *

* O20 - Winlogon Notify: OdysseyClient - D:\WINDOWS\ *

Das Kaspersky Tool deinstalliere bitte falls noch nicht getan. Das tust du indem du im Tool auf "get a full AV-Protection" klickst.

* O23 - Service: setup_7.0.0.180_11.01.2008_13-49 - Unknown owner - D:\Programme\Kaspersky Lab Tool\setup_7.0.0.180_11.01.2008_13-49.exe" -r (file missing) *
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 14.01.2008, 15:54   #17
Bax123
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



So, habe die Einträge gefixt und AVP deinstalliert. Der I-Explorer wird später noch aktualisiert.
Hier ist nochmal das aktuellste HijackThis Logfile. Vielleicht kannst du nochmal drüber gucken, ob nun auch alles seine Ordnung hat. Würde mich freuen!
Jetzt schon mal vielen Dank für die super Betreuung!

Was genau hatte ich mir da jetzt eigentlich eingefangen?



Logfile of HijackThis v1.99.1
Scan saved at 15:52:26, on 14.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\VIA\RAID\raid_tool.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Synaptics\SynTP\SynTPLpr.exe
D:\Programme\Synaptics\SynTP\SynTPEnh.exe
D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\SYSTEM32\GEARSEC.EXE
D:\WINDOWS\system32\UAService7.exe
D:\Dokumente und Einstellungen\Nils B\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rp-online.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RaidTool] D:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] D:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] D:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [updateMgr] "D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O12 - Plugin for .mp4: D:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .mpeg: D:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpg: D:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200149403406
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - D:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe
O23 - Service: GEARSecurity - GEAR Software - D:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LckFldService - Unknown owner - D:\WINDOWS\system32\LckFldService.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - D:\WINDOWS\system32\UAService7.exe
__________________


Alt 14.01.2008, 20:34   #18
undoreal
/// AVZ-Toolkit Guru
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Das log sieht gut aus.

Ein Fileinfektor war auf dem System aktiv und hat jede Menge infizierterDateien hinterlassen.
__________________
__________________

Alt 15.01.2008, 08:26   #19
blow-in
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Hallo Bax
egal wie du dich entscheidest. Der IExplorer sollte auf dem neusten Stand sein, auch wenn du ihn nicht als deinen Browser benutzt. Für Windowsupdates und auch für diverse Onlinescans wirde er benötigt. Und noch eines die Datei ALCMTR.EXE kommt wohl von Realtek und sammelt Informationen vom Nutzer. Sollte deshalb im HJT gefixt werden.

Geändert von blow-in (15.01.2008 um 08:33 Uhr)

Alt 16.01.2008, 10:02   #20
undoreal
/// AVZ-Toolkit Guru
 
Bitte Log-File prüfen - Standard

Bitte Log-File prüfen



Zitat:
Und noch eines die Datei ALCMTR.EXE kommt wohl von Realtek und sammelt Informationen vom Nutzer.
das bleibt seit langem umstritten.
Informationen werden gesammelt, ja. Aber vom Nutzer, nein.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Bitte Log-File prüfen
adobe, antivir, askbar, auf einmal, avira, bho, cisco vpn, drivers, excel, explorer, firefox, google, helper, hijack, hijackthis, internet, internet explorer, keine adminrechte, log-file, logfile, microsoft, monitor, mozilla, mozilla firefox, pdf, programme, prüfen, shortcut, software, system, tuneup utilities, vielen dank, windows, windows xp




Ähnliche Themen: Bitte Log-File prüfen


  1. Log-File--Bitte mal prüfen
    Mülltonne - 22.07.2008 (0)
  2. Log-File Prüfen BITTE
    Mülltonne - 01.05.2008 (0)
  3. Bitte Log-File prüfen
    Mülltonne - 19.02.2008 (2)
  4. Bitte Log-File Prüfen
    Log-Analyse und Auswertung - 08.02.2008 (1)
  5. Bitte log file prüfen
    Mülltonne - 11.11.2007 (0)
  6. HJT Log-File bitte prüfen!
    Mülltonne - 16.06.2007 (1)
  7. HJT-File | bitte prüfen
    Mülltonne - 22.05.2007 (0)
  8. Bitte Log-File prüfen
    Log-Analyse und Auswertung - 05.01.2007 (2)
  9. bitte log-file prüfen
    Mülltonne - 17.10.2006 (1)
  10. Bitte LOG-File prüfen!
    Mülltonne - 05.06.2006 (1)
  11. Bitte File prüfen
    Log-Analyse und Auswertung - 20.12.2005 (1)
  12. Bitte Log-File prüfen!!!
    Log-Analyse und Auswertung - 28.11.2005 (2)
  13. Bitte Log file prüfen
    Log-Analyse und Auswertung - 29.09.2005 (7)
  14. Log File prüfen bitte
    Log-Analyse und Auswertung - 14.07.2005 (5)
  15. Log File bitte prüfen
    Log-Analyse und Auswertung - 25.05.2005 (5)
  16. Log file bitte prüfen
    Log-Analyse und Auswertung - 05.04.2005 (8)
  17. Bitte Log-file prüfen
    Log-Analyse und Auswertung - 24.01.2005 (2)

Zum Thema Bitte Log-File prüfen - Update deinen I-Explorer bitte auf Version 7. Auch wenn du ihn nicht nutzt! Dann fixen wir noch folgende HJT Einträge: * O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no - Bitte Log-File prüfen...
Archiv
Du betrachtest: Bitte Log-File prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.