Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJack-Logfile check bitte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.09.2008, 18:28   #1
Peter0850
 
HiJack-Logfile check bitte - Standard

HiJack-Logfile check bitte



Hallo,

ich hatte so einiges an Viren auf meinem PC.
Hab jetzt Windows neu aufgesetzt.

All meine Dateien hatte ich jedoch auf einer anderen Partition. Die hab ich nicht formatiert. Jetzt ist meine Frage, ob mein System jetzt sauber ist, oder sich doch irgendwas auf der Dateienformation eingenistet hat.

Hier mien Log-file:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:24:21, on 10.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
E:\Programme\Bonjour\mDNSResponder.exe
E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\Dit.exe
E:\WINDOWS\system32\RunDll32.exe
E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
E:\Programme\Home Cinema\PowerDVD\PDVDServ.exe
E:\Programme\Home Cinema\PowerCinema\PCMService.exe
E:\Programme\Java\jre1.6.0_07\bin\jusched.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\iTunes\iTunes.exe
E:\Programme\iPod\bin\iPodService.exe
E:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
E:\Programme\Skype\Phone\Skype.exe
E:\Programme\Skype\Plugin Manager\skypePM.exe
E:\Programme\Mozilla Thunderbird\thunderbird.exe
E:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Programme\Mozilla Firefox\firefox.exe
E:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "E:\Programme\Home Cinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCMService] "E:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "E:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "E:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://E:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://E:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://E:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://E:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://E:\Programme\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - E:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - E:\Programme\iPod\bin\iPodService.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7106 bytes
         
Danke für die Auswertung schon mal im Vorraus

Alt 11.09.2008, 19:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
HiJack-Logfile check bitte - Cool

HiJack-Logfile check bitte



Zitat:
Zitat von Peter0850 Beitrag anzeigen
All meine Dateien hatte ich jedoch auf einer anderen Partition. Die hab ich nicht formatiert. Jetzt ist meine Frage, ob mein System jetzt sauber ist, oder sich doch irgendwas auf der Dateienformation eingenistet hat.
Die Frage kannst Du leicht selbst beantworten.
Wenn Du auf dem frischen System nichts ausgeführt hast (Setups, *.exe oder was auch immer an ausführbaren Dateien) die noch vom infizierten Windows stammen, ist eine Infektion quasi ausgeschlossen. Dein Logfile ist jedenfalls sauber. Noch ein paar Anmerkungen:

- SP3 und IE7 fehlen, besuche das Windows-Update
- Google's neuen Browser Chrome würde ich noch nicht nutzen, der muss sich erstmal beweisen, nimm besser erstmal Firefox und/oder Opera
__________________

__________________

Antwort

Themen zu HiJack-Logfile check bitte
adobe, antivir, antivirus, application, avira, bho, bonjour, einstellungen, explorer, firefox, frage, google, google update, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, mozilla, mozilla thunderbird, object, rundll, software, system, viren, windows, windows xp




Ähnliche Themen: HiJack-Logfile check bitte


  1. Logfile check bitte.
    Log-Analyse und Auswertung - 21.09.2009 (1)
  2. Bitte um Check meiner Logfile
    Log-Analyse und Auswertung - 21.09.2009 (3)
  3. Bitte um Logfile-Check
    Log-Analyse und Auswertung - 22.01.2009 (1)
  4. nach entfernung von antispy2009 bitte hijack check!
    Log-Analyse und Auswertung - 27.12.2008 (0)
  5. Bitte um Hilfe beim check des HiJack Logfiles
    Mülltonne - 10.05.2008 (0)
  6. Bitte um HiJack-Check
    Plagegeister aller Art und deren Bekämpfung - 10.06.2007 (4)
  7. Bitte um LogFile check!!
    Log-Analyse und Auswertung - 11.10.2006 (4)
  8. Bitte um LogFile check! Danke
    Log-Analyse und Auswertung - 11.10.2006 (3)
  9. Hijack - Check bitte
    Log-Analyse und Auswertung - 27.03.2006 (3)
  10. Bitte um Logfile-Check
    Log-Analyse und Auswertung - 03.01.2006 (1)
  11. Bitte um LogFile Check
    Mülltonne - 28.09.2005 (0)
  12. Bitte um Logfile check
    Log-Analyse und Auswertung - 02.08.2005 (6)
  13. HiJack Logfile Check.
    Log-Analyse und Auswertung - 01.07.2005 (4)
  14. Bitte um Check-LogFile
    Log-Analyse und Auswertung - 14.04.2005 (3)
  15. Liege ich noch vor Madagaska? bitte Hijack log check
    Log-Analyse und Auswertung - 02.03.2005 (1)
  16. Bitte um Logfile Check!
    Log-Analyse und Auswertung - 04.01.2005 (4)
  17. Wieder mal 100%CPU - Bitte check mal das Logfile.
    Plagegeister aller Art und deren Bekämpfung - 02.01.2005 (5)

Zum Thema HiJack-Logfile check bitte - Hallo, ich hatte so einiges an Viren auf meinem PC. Hab jetzt Windows neu aufgesetzt. All meine Dateien hatte ich jedoch auf einer anderen Partition. Die hab ich nicht formatiert. - HiJack-Logfile check bitte...
Archiv
Du betrachtest: HiJack-Logfile check bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.