Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.07.2008, 19:02   #1
!silver
 
Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam - Standard

Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam



Hallo,...neuer Versuch, da ich mich nicht an die Regeln gehalten habe, sry.
Seit einigen Tagen ist mein I-Net langsam im Seitenaufbau.
Wäre nett, wenn jemand mein Log File überprüfen könnte.
Vielen Dank im voraus.

Diesmal habe ich ICQ nicht als "running process" aktiviert und ich glaube, der Aufbau ist schneller.
Kann ich "ICQ" nicht einfach deinstallieren, oder was ist diesmal zu tun?

(weiter unter die Antwort von undoreal zum ersten Log file, das in der Mülltone gelandet ist).

Grüße
!silver




Logfile of TXXX MXXX HXXXTXXX v2.0.2
Scan saved at 19:43:42, on 17.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
D:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\CTHELPER.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\Alwil Software\Avast4\ashMaiSv.exe
D:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Programme\ICQToolbar\tbu2\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180761848750
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe

--
End of file - 4559 bytes


VON: undoreal

Hallo !silver


Fixe mit HJT folgende Einträge:

Zitat:
C:\Programme\ICQ6Toolbar\ICQ Service.exe
R3 - URLSearchHook: (no name) - - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe



Anleitung Avenger (by swandog46)

Lade dir das Tool Avenger und speichere es auf dem Desktop:
Doppelklick auf das Avenger-Symbol
Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
Folders to delete:
C:\Programme\ICQ6Toolbar
Schliesse nun alle Programme und Browser-Fenster
Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet
Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.


Räume danach mit CCleaner auf und poste ein frisches HJT logfile.

Alt 18.07.2008, 19:24   #2
!silver
 
Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam - Standard

Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam



@undoreal, vllt meldest du dich nochmal...thx.

Grüße
silver
__________________


Alt 19.07.2008, 12:13   #3
Mazogg
 
Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam - Standard

Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam



[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA

[/edit]
__________________

Alt 20.07.2008, 11:01   #4
myrtille
/// TB-Ausbilder
 
Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam - Standard

Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam



Hi mazogg,

ich finde es ja schön, dass du so vorbereitet hast. Aber solange du dich nicht an die Regeln hältst wirst du keine Antwort bekommen:

Leider muss ich daher auf einen Punkt hinweisen, den du beim Vorbereiten offenischtlich übersehen hast.
Unser Boardregeln durchzulesen:
Zitat:
. Wenn Du Dein Problem im Board schildern willst, poste es genau einmal. Erstelle dafür ein eigenes Thema um Verwirrung zu vermeiden. Fallen Dir danach wichtige Details ein, editiere und ergänze Dein Posting, anstatt ein neues zu erstellen. Mehrfach- und Crosspostings landen in der Mülltonne.
Beschreibe in deinem neuen Post dann bitte genau was für Probleme du hast, welche Programme wo Malware gefunden haben.
Außerdem würd ich dich bitten nicht zu drängeln, das sieht keiner gern.

Wir kümmern uns hier so gut und schnell es geht um jeden Fall. Aber wir haben halt auch nur 2 Hände und ein Recht unsere Freizeit mit etwas anderem als infizierten Rechnern zu verbringen.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam
adobe, alle programme, antivirus, askbar, avast, avast!, bho, browser-fenster, desktop, drivers, excel, explorer, file, hijack, hijackthis, hkus\s-1-5-18, hotkey, i-net langsam, icq, internet, internet explorer, langsam, log, log file, log files, mein log, microsoft, pdf, programme, software, starten, system, system neu, urlsearchhook, windows, windows xp




Ähnliche Themen: Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam


  1. Bitte um Auswertung des HiJackThis Log-Files
    Log-Analyse und Auswertung - 16.09.2008 (4)
  2. Bitte um Auswertung des Log Files
    Mülltonne - 11.08.2008 (1)
  3. Bitte um Auswertung des HJT-Log-Files
    Log-Analyse und Auswertung - 20.07.2008 (1)
  4. HiJack This Bitte um Prüfung da Seitenaufbau langsam
    Mülltonne - 16.07.2008 (1)
  5. Bitte um Auswertung des HiJackThis Log-Files
    Log-Analyse und Auswertung - 17.01.2008 (1)
  6. Ich bitte um die Auswertung des HiJackThis Log-Files
    Log-Analyse und Auswertung - 07.09.2007 (11)
  7. Bitte um Auswertung meines Files
    Log-Analyse und Auswertung - 10.03.2007 (2)
  8. Bitte um Auswertung des LOG Files
    Log-Analyse und Auswertung - 06.08.2006 (3)
  9. Bitte um Auswertung des Log-Files!
    Log-Analyse und Auswertung - 29.07.2006 (2)
  10. Bitte um Auswertung meines Log-Files
    Log-Analyse und Auswertung - 26.07.2006 (2)
  11. Bitte um Auswertung meines Log-Files
    Log-Analyse und Auswertung - 26.07.2006 (4)
  12. bitte um auswertung des HJT-Files
    Log-Analyse und Auswertung - 23.07.2006 (5)
  13. Bitte Auswertung meines Log-Files....
    Log-Analyse und Auswertung - 15.10.2005 (2)
  14. bitte um log-files auswertung
    Log-Analyse und Auswertung - 16.08.2005 (5)
  15. Bitte um Auswertung meines log files
    Log-Analyse und Auswertung - 28.02.2005 (2)
  16. Bitte um Auswertung meines Log-Files!!!
    Log-Analyse und Auswertung - 17.01.2005 (4)
  17. bitte um Auswertung meines LOG.Files
    Log-Analyse und Auswertung - 01.11.2004 (1)

Zum Thema Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam - Hallo,...neuer Versuch, da ich mich nicht an die Regeln gehalten habe, sry. Seit einigen Tagen ist mein I-Net langsam im Seitenaufbau. Wäre nett, wenn jemand mein Log File überprüfen könnte. - Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam...
Archiv
Du betrachtest: Bitte um Auswertung des Log files, da I-Net Seitenaufbau langsam auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.