Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte einmal reinschauen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.08.2004, 10:51   #1
robertine
 
Bitte einmal reinschauen - Frage

Bitte einmal reinschauen



Hallo @ All,
ich habe lange nichts mehr hören (lesen) lassen, aber irgendwie habe ich die Vermutung, das auf meinem Computer Dinge geschehen, die nicht sein sollen.

Da ich bei dem Logfile nicht durchblicke - was richtig oder falsch ist - bin ich auf Eure freundliche Hilfe angewiesen. Dafür bedanke ich mich schon mal im Voraus.
robertine


Logfile of HijackThis v1.98.2
Scan saved at 11:26:39, on 08.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Programme\OnlineCounter 2002\OnlineCounter.exe
C:\Programme\Mozilla\mozilla\mozilla.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temp\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: OnlineCounter 2002-Autostart.lnk = C:\Programme\OnlineCounter 2002\OnlineCounter-Autostart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {0713E8D2-850A-101B-AFC0-4210102A8DA7} (Microsoft ProgressBar Control, version 5.0 (SP2)) - http://bin.mcafee.com/molbin/Shared/...2/ComCtl32.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/...6/mcinsctl.cab
O16 - DPF: {51EA44E6-C8C3-4E30-8F3D-D8EE71A44DCB} (Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_1111.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/...16/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1F96E96-5A35-47FE-8AF0-9F2D16A37857}: NameServer = 217.237.151.97 194.25.2.129

Alt 08.08.2004, 10:52   #2
mmk
 
Bitte einmal reinschauen - Standard

Bitte einmal reinschauen



Hallo!

Ich sehe nichts Verdächtiges!
__________________


Alt 08.08.2004, 11:06   #3
robertine
 
Bitte einmal reinschauen - Standard

Bitte einmal reinschauen



Danke Markus für Deine schnelle Reaktion.
Wenn nichts gefährliches drauf zu sehen ist, dann kann ich ja beruhigt weiter machen.
Hatte heute eine seltsame Meldung von McAfee.

Datei: mshta.exe
Aktivität: Das Skript versucht, die methode RegRead im Objekt IWshShell3 aufzurufen

Aus diesem Grund habe ich HijackThis ausgeführt.

Hast Du so eine Meldung schon einmal gesehen?

Wünsche Dir einen schönen Tag und immer ein erfrischendes Getränk, das ich Dir leider nicht reichen kann

robertine
__________________

Alt 08.08.2004, 11:10   #4
Rene-gad
 
Bitte einmal reinschauen - Standard

Bitte einmal reinschauen



Hallo Steffi
Zitat:
Datei: mshta.exe
Aktivität: Das Skript versucht, die methode RegRead im Objekt IWshShell3 aufzurufen
Der Prozess ist (rein theoretisch) sauber: http://www.liutilities.com/products/...library/mshta/
Wenn du daran Zweifel hast, checke die Datei mit http://www.kaspersky.com/de/remoteviruschk.html

Alt 08.08.2004, 11:40   #5
robertine
 
Bitte einmal reinschauen - Standard

Bitte einmal reinschauen



Danke, das beruhigt mich einmal, werde aber trotzdem denCheck mit Kasperky? machen. Sicher ist sicher.

Jetzt werde ich mich aber erst einmal der Sonne (unter dem Sonnenschirm ) widmen und dann am Abend weiter machen. Wünsche auch Dir einen schönen Tag und sende Dir liebe Grüße
robertine


Antwort

Themen zu Bitte einmal reinschauen
adobe, bho, computer, dateien, einstellungen, excel, explorer, file missing, hijack, hijackthis, hilfe, internet, internet explorer, logfile, meinem, messenger, microsoft, mozilla, opera, programme, rundll, system, system32, tcpip, temp, update, windows, windows xp




Ähnliche Themen: Bitte einmal reinschauen


  1. Bitte mal reinschauen Helferteam
    Log-Analyse und Auswertung - 31.08.2009 (47)
  2. bitte einmal prüfen! :(
    Log-Analyse und Auswertung - 27.05.2008 (1)
  3. Bitte einmal kontrollieren
    Mülltonne - 15.03.2008 (0)
  4. AW: Bitte bitte jemand reinschauen!!!
    Mülltonne - 23.03.2007 (0)
  5. Bitte kurz reinschauen E-Scan + Hijack log + smitfiles
    Log-Analyse und Auswertung - 20.11.2006 (16)
  6. Bitte bitte jemand reinschauen!!!
    Log-Analyse und Auswertung - 03.09.2006 (8)
  7. Bitte mal reinschauen
    Log-Analyse und Auswertung - 18.02.2006 (2)
  8. Kann hier jemand bitte kurz reinschauen?
    Log-Analyse und Auswertung - 02.02.2006 (2)
  9. bitte ma reinschauen wichtig
    Log-Analyse und Auswertung - 22.08.2005 (3)
  10. Bitte einmal das Log anschauen
    Log-Analyse und Auswertung - 19.08.2005 (3)
  11. HighJackThis Log File - Könnte bitte jemand reinschauen?
    Log-Analyse und Auswertung - 18.04.2005 (2)
  12. Bitte reinschauen und gucken WAS raus muss...
    Log-Analyse und Auswertung - 08.04.2005 (3)
  13. Bitte einmal den log auswerten!
    Log-Analyse und Auswertung - 27.03.2005 (20)
  14. bitte mal reinschauen
    Log-Analyse und Auswertung - 16.03.2005 (2)
  15. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  16. Bitte einmal überprüfen!
    Log-Analyse und Auswertung - 24.12.2004 (10)
  17. Kann mal einer bitte reinschauen??? Nochmal Markus... bitte!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2004 (23)

Zum Thema Bitte einmal reinschauen - Hallo @ All, ich habe lange nichts mehr hören (lesen) lassen, aber irgendwie habe ich die Vermutung, das auf meinem Computer Dinge geschehen, die nicht sein sollen. Da ich bei - Bitte einmal reinschauen...
Archiv
Du betrachtest: Bitte einmal reinschauen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.