Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Angst vor Hacker,bitte um auswertung von logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.08.2008, 01:52   #1
dalia
 
Angst vor Hacker,bitte um auswertung von logfile - Standard

Angst vor Hacker,bitte um auswertung von logfile



hallo, ich befürchte,dass mein system gehackt worden ist kenne mich aber selber kaum mit sowas aus. Deshalb bitte ich mal um auswertung meines logfile.

Hoffe ihr könnt mir weiterhelfen...



LOGFILE:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:54:47, on 01.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Nero\Nero 7\InCD\NBHGui.exe
C:\Programme\Nero\Nero 7\InCD\InCD.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\TOPRO\TPPOLL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Arcor\Arcor Wlan-Monitor 1.0\ArcorWlanUtility.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = [ur*]https://login.live.com/ppsecure/sha1auth.srf?lc=1031[/url]
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Programme\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [TPPOLL] C:\Programme\TOPRO\TPPOLL.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Arcor Wlan-Monitor 1.0.lnk = C:\Programme\Arcor\Arcor Wlan-Monitor 1.0\ArcorWlanUtility.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe

--
End of file - 6251 bytes



Danke im voraus.

Geändert von dalia (01.08.2008 um 02:10 Uhr)

Alt 01.08.2008, 09:55   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Angst vor Hacker,bitte um auswertung von logfile - Frage

Angst vor Hacker,bitte um auswertung von logfile



Zitat:
Zitat von dalia Beitrag anzeigen
hallo, ich befürchte,dass mein system gehackt worden ist...
Was veranlaßt Dich zu dieser Befürchtung? Bitte genauer beschreiben!
Dein Logfile sieht nämlich okay aus.
__________________

__________________

Alt 01.08.2008, 14:11   #3
dalia
 
Angst vor Hacker,bitte um auswertung von logfile - Standard

Angst vor Hacker,bitte um auswertung von logfile



Mein Cousin hat mir gesagt dass er aufb so einer komischen seite war und dann kam error und da hätte dann meine ip gestanden und irgendwas von wegen dass in mein system befallen wird....
Weiß leider auch nicht so genau.

Kann man dass den an jedem logfile sehen oder ändert sich der logfile irgendwie zb wenn ich jetzt einen neuen erstellen würde???
__________________

Alt 01.08.2008, 14:57   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Angst vor Hacker,bitte um auswertung von logfile - Icon32

Angst vor Hacker,bitte um auswertung von logfile



Ich hab vor meinem Posting das Logfile begutachtet, aber AFAIR war das nichts Auffälliges. Irrtümer vorbehalten.

"Komische Seite" - Welche? Nur weil Deine IP-Adresse dort stand, ist das noch lange keine Gefahr. Kommt aber drauf an mit welchem Browser und Patchstand diese dubiose Seite angesurft wurde.

Wenn Dein Cousin öfter mal auf Märchenseiten surft, sollte man ihm die Adminrechte entziehen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.08.2008, 15:14   #5
dalia
 
Angst vor Hacker,bitte um auswertung von logfile - Standard

Angst vor Hacker,bitte um auswertung von logfile



hehe.... was für eine seite genau hat er mir nicht gesagt (gehe aber davon aus dass es eine pornoseite war, da er sich nicht getraut hatte es mir zu sagen) wie gesagt da stand wohl irgendwas von ihr system wird in den nächsten XXX Minuten befallen...

Aber wenn das logfile wie du sagtest ok ist brauch ich mir wohl keine sorgen mehr zu machen

Vielen Dank!!!


Antwort

Themen zu Angst vor Hacker,bitte um auswertung von logfile
adobe, antivir, antivirus, application, auswertung, avira, bho, dateien, downloader, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, messenger, micro, microsoft, pdf, photoshop, programme, software, sp3, system, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Angst vor Hacker,bitte um auswertung von logfile


  1. Bitte um logfile Auswertung
    Log-Analyse und Auswertung - 21.11.2010 (4)
  2. bitte um logfile-Auswertung
    Mülltonne - 06.09.2008 (0)
  3. bitte auswertung von logfile
    Mülltonne - 25.07.2008 (1)
  4. Bitte um Auswertung von Logfile und Rat!
    Log-Analyse und Auswertung - 07.07.2008 (4)
  5. !! Bitte um Logfile-Auswertung !!
    Mülltonne - 12.05.2008 (0)
  6. Bitte um LogFile Auswertung
    Log-Analyse und Auswertung - 09.05.2008 (1)
  7. Bitte um Logfile Auswertung
    Log-Analyse und Auswertung - 18.03.2008 (0)
  8. Bitte um Logfile Auswertung
    Mülltonne - 11.02.2008 (0)
  9. Bitte um HJT Logfile Auswertung!
    Log-Analyse und Auswertung - 24.10.2007 (1)
  10. Bitte Logfile Auswertung!!!
    Mülltonne - 16.06.2007 (1)
  11. Bitte um Logfile-Auswertung
    Log-Analyse und Auswertung - 31.03.2007 (1)
  12. Bitte Um Logfile auswertung
    Mülltonne - 30.03.2007 (0)
  13. Logfile Auswertung bitte!!!
    Log-Analyse und Auswertung - 15.12.2005 (9)
  14. bitte um auswertung der logfile
    Log-Analyse und Auswertung - 24.08.2005 (1)
  15. bitte um logfile auswertung
    Log-Analyse und Auswertung - 29.01.2005 (22)
  16. Bitte um Logfile Auswertung
    Log-Analyse und Auswertung - 28.01.2005 (3)
  17. Logfile Auswertung bitte?
    Log-Analyse und Auswertung - 03.01.2005 (3)

Zum Thema Angst vor Hacker,bitte um auswertung von logfile - hallo, ich befürchte,dass mein system gehackt worden ist kenne mich aber selber kaum mit sowas aus. Deshalb bitte ich mal um auswertung meines logfile. Hoffe ihr könnt mir weiterhelfen... LOGFILE: - Angst vor Hacker,bitte um auswertung von logfile...
Archiv
Du betrachtest: Angst vor Hacker,bitte um auswertung von logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.