Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mein hijacklog prüfen verdacht auf virus!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.04.2008, 21:50   #1
Sektor
Gesperrt
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



hi leute ich hätte mal ne frage also eigentlich komm nur ich an meinen pc ran und gehe nicht auf pornographische seiten aber in meinem browserverlauf sind immer solche links drin bitte überprüft mal mein hijack log ob sich dahinter ein schädling verbirgt...und wenn ihr da nichts findet ist es sicher dass ich virenfrei bin??? MFG Sektor

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:49:37, on 25.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\DATEV\SYSTEM\PSNTSERV.EXE
C:\Programme\Microsoft SQL Server\MSSQL$DATEV_CL_DE01\Binn\sqlservr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\
C:\Programme\Winamp\winampa.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\Siemens\Gigaset WLAN Adapter\wlm.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Dokumente und Einstellungen\Maurice\Eigene Dateien\HiJack\This.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startseite.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run:
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQLite\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQLite\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.lokalisten.de/iup/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: DATEV Druckservice (DatevPrintService) - DATEV eG - C:\DATEV\SYSTEM\PSNTSERV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 8636 bytes

Alt 25.04.2008, 22:06   #2
undoreal
/// AVZ-Toolkit Guru
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



Halli hallo.

Hast du am HJT log was verändert?
Ich verstehe da zwei Einträge nicht:
Zitat:
C:\Programme\
O4 - HKLM\..\Run:
Hast du mal Spybot und CCleaner laufen lassen?
__________________

__________________

Alt 26.04.2008, 10:35   #3
Sektor
Gesperrt
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



hi undoreal ich hab diese dinger verändert...richtig.
ne ich hab die beiden noch nicht laufen lassen könnten die etwas finden was mein avira antivir nicht findet???
mfg Sektor
__________________

Alt 26.04.2008, 10:49   #4
undoreal
/// AVZ-Toolkit Guru
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



Zitat:
ne ich hab die beiden noch nicht laufen lassen könnten die etwas finden was mein avira antivir nicht findet???
Ja, ^^ sonst würde ich dir das nicht posten..

Eine Anleitung zum CCleaner findest du im FAQ-Bereich..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 27.04.2008, 19:57   #5
Sektor
Gesperrt
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



ok danke ...nur hab ich jetzt ein anderes problem ....mein avira antivir zeigt heute (27.04.08) an dass es auf aktuellem stand ist aber das bildchen daneben ist orange also mind. 2 tage nicht aktuallisiert kann es sein dass es durch ein schädling blockiert wird also das update???


Alt 27.04.2008, 22:53   #6
undoreal
/// AVZ-Toolkit Guru
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



Könnte sein ist aber unwahrscheinlich. Welches Datum haben die Signaturen?

Hast du inzwischen Spybot und CCleaner laufen lassen?
__________________
--> Bitte mein hijacklog prüfen verdacht auf virus!!!

Alt 28.04.2008, 13:50   #7
Sektor
Gesperrt
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



hi undoreal spybot hab ich leider noch nicht hin bekommen und CCleaner ist ja blos zum aufräumen von temporären datein da des kann ich doch auch manuell machen ....die signaturen waren vom 25.04 und des datum war der 27.04 ....aber jetzt gehen die updates wieder ....blos hab ich mir vorgestellt dass ein schädling vll. genau die datei die ich updaten muss um ihn zu erkennen vll. blockiert und die anderen updates zulässt kann das sein???
sorry für den langen text
mfg Sektor

Alt 28.04.2008, 14:10   #8
undoreal
/// AVZ-Toolkit Guru
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



Zitat:
dass ein schädling vll. genau die datei die ich updaten muss um ihn zu erkennen vll. blockiert und die anderen updates zulässt kann das sein???
Soetwas ist mir nicht bekannt und wird denke ich auch nicht funktionieren da die Signaturenpakete garantiert mit einer Art Prüfsumme gecheckt werden. Ist diese dann nicht korrekt dürfte das AV-Prog eine Warnung ausgeben wie z.B.: "Signaturen beschädigt...."
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 29.04.2008, 12:44   #9
Sektor
Gesperrt
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



ahhhh ok danke undoreal für deine antworten und auskünfte =) ich versuch jetzt mal spybot und CCleaner und meld mich falls was ist
mfg sektor =)

Alt 30.04.2008, 22:19   #10
Sektor
Gesperrt
 
Bitte mein hijacklog prüfen verdacht auf virus!!! - Standard

Bitte mein hijacklog prüfen verdacht auf virus!!!



hallo tut mir sehr leid dass ich das folgende in diese forum poste aber ich weiss einfach nicht mehr was ich machen soll: kennt sich vll. jemand mit fps und grafikauslastung aus??? am besten wäre es wenn ihr euch ein bissl mit Counter-Strike Source auskennt....ich poste es hier rein weil ihr euch alle überhaupt so gut mit pc's auskennt.... also bitte verzeiht mir falls dies ein fehler war bitte meldet euch wenn ihr denkt ihr könntet mir helfen

Antwort

Themen zu Bitte mein hijacklog prüfen verdacht auf virus!!!
adobe, antivir, avira, bho, einstellungen, excel, explorer, frage, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, log, microsoft, mssql, programme, prüfen, schädling, seiten, software, system, verdacht auf virus, virus, windows, windows xp, wlan




Ähnliche Themen: Bitte mein hijacklog prüfen verdacht auf virus!!!


  1. mein hijacklog --> bitte um hilfe antivir sowie wlan adapter funkt. nicht
    Log-Analyse und Auswertung - 27.01.2011 (30)
  2. Verdacht auf Virus od. Trojaner, bitte prüfen
    Mülltonne - 29.12.2008 (0)
  3. HijackThis Log-File bitte prüfen ; Verdacht auf Virus
    Mülltonne - 07.12.2008 (0)
  4. Verdacht auf virus bitte log prüfen
    Mülltonne - 02.08.2008 (1)
  5. bitte log prüfen verdacht auf virus
    Mülltonne - 02.08.2008 (0)
  6. Bitte mein Log-File prüfen
    Log-Analyse und Auswertung - 17.02.2008 (2)
  7. bitte einmal mein Hijack prüfen
    Log-Analyse und Auswertung - 01.01.2008 (0)
  8. Bitte mal mein hijackthis prüfen
    Log-Analyse und Auswertung - 17.02.2007 (5)
  9. Hey, kann bitte mal wer mein Hijackthis-log prüfen..
    Log-Analyse und Auswertung - 26.01.2007 (1)
  10. Mal bitte mein log prüfen :/
    Log-Analyse und Auswertung - 13.03.2006 (8)
  11. Bitte prüfen: Log-File BDS/Agent.AY Verdacht
    Log-Analyse und Auswertung - 16.09.2005 (2)
  12. Bitte mein Log mal prüfen
    Log-Analyse und Auswertung - 09.06.2005 (1)
  13. mein hijacklog - hilfe bitte
    Log-Analyse und Auswertung - 01.04.2005 (1)
  14. Mein HiJackLog mit der Bitte um Analysierung
    Log-Analyse und Auswertung - 01.04.2005 (4)
  15. Könnte bitte jemand mein Log prüfen
    Log-Analyse und Auswertung - 26.01.2005 (23)
  16. BITTE mein Logfile prüfen Search Bar
    Log-Analyse und Auswertung - 26.01.2005 (2)
  17. Könnt ihr bitte mein Log prüfen...
    Log-Analyse und Auswertung - 26.01.2005 (3)

Zum Thema Bitte mein hijacklog prüfen verdacht auf virus!!! - hi leute ich hätte mal ne frage also eigentlich komm nur ich an meinen pc ran und gehe nicht auf pornographische seiten aber in meinem browserverlauf sind immer solche links - Bitte mein hijacklog prüfen verdacht auf virus!!!...
Archiv
Du betrachtest: Bitte mein hijacklog prüfen verdacht auf virus!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.