Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: LogFile Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.03.2008, 10:27   #1
Dexian
 
LogFile Auswertung - Standard

LogFile Auswertung



Guten Tag.


Ich würde gerne mal um die LogFile-Auswertung meines HJT-Scans bitten.

Habe ein paar Probleme mit dem Lüfter, denn dieser dreht ständig auf Maximum.
Könnte das denn vielleicht an Spyware oder ähnlichem liegen?
Zudem kommt es öfters vor, dass sich Internet Explorer Fenster einfach
öffnen, was auf einen klaren Befall von Spyware hindeutet.

Nun zuerst einmal den Log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:15:14, on 19.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\Programme\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Lexmark X5100 Series\lxbabmgr.exe
D:\DVDCreator6\AudioCentral\RxMon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
D:\DVDCreator6\AudioCentral\Playlist.exe
C:\Programme\Lexmark X5100 Series\lxbabmon.exe
C:\Programme\Windows Defender\MsMpEng.exe
D:\Everest\EVEREST\everest.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Edeltraut Hacker\Desktop\HiJackThis\prüfung.com.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Programme\Lexmark X5100 Series\lxbabmgr.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programme\Gemeinsame Dateien\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "D:\DVDCreator6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - h**p://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1193060960390
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\TuneUp\WinStylerThemeSvc.exe

--
End of file - 7417 bytes


Liebe Grüße

Alt 19.03.2008, 13:58   #2
undoreal
/// AVZ-Toolkit Guru
 
LogFile Auswertung - Standard

LogFile Auswertung



Hallo Dexian.

Führe bitte einen SUPERAntiSpyware Scan durch. Anleitung gibt's im FAQ-Bereich.
__________________

__________________

Alt 19.03.2008, 15:38   #3
Dexian
 
LogFile Auswertung - Standard

LogFile Auswertung



Habe ich gemacht:




SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/19/2008 at 03:20 PM

Application Version : 4.0.1154

Core Rules Database Version : 3421
Trace Rules Database Version: 1413

Scan type : Complete Scan
Total Scan Time : 00:50:34

Memory items scanned : 428
Memory threats detected : 0
Registry items scanned : 5952
Registry threats detected : 0
File items scanned : 60479
File threats detected : 194

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@stat.dealtime[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.zanox[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adtech[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.3dstats[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@iad.liveperson[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@radiotracker[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@track.webtrekk[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@richmedia.yahoo[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.terraristikahamm[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@banner.joylandcasino[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjmyqoc5wbp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@overture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@video.pornhost[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@as-eu.falkag[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@track.webtrekk[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@4stats[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ipoint.targetpoint[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.gesundheit[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@komtrack[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CANGAUZS.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@dealtime[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@zbox.zanox[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@weborama[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@atwola[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wgkyqoazihq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adopt.euroclick[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@bs.serving-sys[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@imrworldwide[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@revsci[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.layermedia-adserver[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@tracker.d-sire[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@a3.adserver01[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.pointroll[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjlisld5ago.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CADYZFTA.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@indextools[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@hmt.connexpromotions[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@realmedia[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@advertising[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads2.net2day[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@tacoda[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.adition[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.anw[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@tripod[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads4.net2day[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@trafficmp[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.net2day[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.komplads[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@atdmt[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@mrcounter[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@arcor.122.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.adition[3].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@questionmarket[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@tribalfusion[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@roitracking[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@serving-sys[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfmiqpdpebp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@partners.webmasterplan[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.evendi[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.hospitalscout[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.planetactive[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@hamburgerabendblatt.122.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adinterax[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@alpha.adwaves[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@euros4click[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.adnet[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.counter-gratis[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adserver.71i[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@allesklarcomag.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjloekd5mdp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CAGWY054.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[8].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjkywgajsdq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjkowiazkeo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@perf.overture[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@m1.webstats4u[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wgkiamajadp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6whk4kjczggp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfkoolazabo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@hasenet.122.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@estat[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@zanox[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@bwinde.122.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@windowsmedia[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@roiservice[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjlocoazegp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjk4gkajgdq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.adnet[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[11].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CA8ZXVJ9.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wclyogajkgq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjmiogd5iko.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@banner.scasino[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfk4wnc5mao.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@track.webgains[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wckisiazccp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@track.webtrekk[3].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@bizrate[3].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@traffic.mpnrs[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.precisioncounter[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.heias[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads1.stahr-online[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@sevenloadgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[10].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@kanoodle[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@as1.falkag[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[6].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@pixel.ilsemedia[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CA12Y2JV.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adserver.easyad[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@specificclick[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@revenue[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfl4kmcjwfo.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.drgnetwork[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjlouhd5mbo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[5].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[3].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.123-counter[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@crackle[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@stats.canalblog[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@stattrack.0catch[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads3.net2day[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wbmysid5acp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@web-stat[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@localportal24de.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@hotlog[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfl4uhajogq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.revsci[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfmiqoajghp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@banner.32vegas[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.etracker[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wbl4ogazkbo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CAMAVWYZ.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CAZI2CYT.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[4].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@paypal.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@shop.zanox[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjkyepdpeco.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@web4.realtracker[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ottogroup.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@iad.liveperson[3].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CAOQDDCB.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjmikldzgdq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@track.webtrekk[4].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[7].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@xiti[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wgkoupajibp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.googleadservices[9].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CANA77PQ.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@stats.ilsemedia[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@bizrate[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfkoqoajehq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@rdr.hitmngr[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wgkokhajieo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@clicksor[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@www.belstat[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CA9IDIX7.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ads.canalblog[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@de.sitestat[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wflieodzgao.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@CA7RORL9.txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wfmycmc5ceo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.ambiweb[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@e-2dj6wjlisgazmdp.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@atdmt[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adtech[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@apmebf[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@doubleclick[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@weborama[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@mediaplex[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-\Cookies\-Name entfernt-@serving-sys[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@adserver.easyad[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@e-2dj6wjkowpd5sho.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@ipoint.targetpoint[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@revsci[2].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@mediaplex[1].txt
C:\Dokumente und Einstellungen\-Name entfernt-.PRIVAT-HACKER\Cookies\-Name entfernt-@serving-sys[1].txt
__________________

Alt 21.03.2008, 16:57   #4
Dexian
 
LogFile Auswertung - Standard

LogFile Auswertung



Schade eigentlich, dass niemand anderes mehr antwortet.

Liebe Grüße

Alt 22.03.2008, 09:03   #5
undoreal
/// AVZ-Toolkit Guru
 
LogFile Auswertung - Standard

LogFile Auswertung



Hallo Dexian.

So ab und an bracuhen auch wir etwas Freizeit..




1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

2) Deinstalliere Java über die Systemsteuerung.

3) Blacklight bitte laufen lassen und das log posten..

4) Lasse Silentrunners laufen und poste das logFile

5) Folge dieser Anleitung.

6) Run Combofix. Poste den erscheinenden Text.

7) Überprüfe dein System mit SASW.

8) Durchsuche mit dem Kaspersky Online Scanner dein System.

9) Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

10) Poste ein frisches HijackThis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).
Hinweis zum iClean Bericht:Kürze im log bitte die 032 und 033 redirected Einträge. (Diese wurden von Spybot erstellt.)

11) Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.


__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu LogFile Auswertung
adobe, antivir, avira, bho, defender, desktop, einstellungen, excel, explorer, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, logfile auswertung, mssql, nvidia, pdf, regsvr32, rundll, server, software, spyware, system, urlsearchhook, windows, windows defender, windows xp




Ähnliche Themen: LogFile Auswertung


  1. win 7, logfile auswertung.
    Log-Analyse und Auswertung - 28.05.2015 (10)
  2. Logfile Auswertung
    Log-Analyse und Auswertung - 22.09.2014 (12)
  3. LOGfile zur Auswertung
    Log-Analyse und Auswertung - 19.05.2014 (3)
  4. Logfile Auswertung?
    Log-Analyse und Auswertung - 01.10.2013 (7)
  5. Logfile auswertung von OTL
    Log-Analyse und Auswertung - 29.07.2013 (9)
  6. OTL Logfile Auswertung
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (5)
  7. Auswertung der HJT-Logfile
    Log-Analyse und Auswertung - 19.06.2010 (12)
  8. Logfile auswertung
    Mülltonne - 06.09.2008 (0)
  9. Logfile-Auswertung
    Mülltonne - 11.02.2008 (0)
  10. Auswertung logfile
    Log-Analyse und Auswertung - 29.04.2007 (9)
  11. Auswertung des Logfile
    Log-Analyse und Auswertung - 29.04.2007 (1)
  12. Logfile Auswertung
    Log-Analyse und Auswertung - 23.05.2005 (1)
  13. Logfile Auswertung
    Log-Analyse und Auswertung - 16.05.2005 (0)
  14. logfile auswertung
    Log-Analyse und Auswertung - 07.04.2005 (1)
  15. Logfile/Auswertung
    Log-Analyse und Auswertung - 24.02.2005 (12)
  16. Logfile-Auswertung
    Log-Analyse und Auswertung - 07.12.2004 (8)
  17. logfile auswertung
    Log-Analyse und Auswertung - 27.11.2004 (10)

Zum Thema LogFile Auswertung - Guten Tag. Ich würde gerne mal um die LogFile-Auswertung meines HJT-Scans bitten. Habe ein paar Probleme mit dem Lüfter, denn dieser dreht ständig auf Maximum. Könnte das denn vielleicht an - LogFile Auswertung...
Archiv
Du betrachtest: LogFile Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.