Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: schaut mal bitte über mein log..

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.08.2004, 22:07   #1
systemmarionette
 
schaut mal bitte über mein log.. - Standard

schaut mal bitte über mein log..



ich denke da ist einiges merkwürdiges dabei..vorallem werde ich O14 nicht mehr los..

Logfile of HijackThis v1.98.2
Scan saved at 23:11:49, on 17.08.2004
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Programme\1&1 Programme\cFos\cFosDNT.exe
C:\WINNT\System32\internat.exe
C:\WINNT\System32\RUNDLL32.EXE
C:\Programme\Zone Labs\ZoneAlarm\zapro.exe
C:\WINNT\Explorer.exe
C:\Programme\Opera7\opera.exe
C:\Dokumente und Einstellungen\shitmaschine1\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
O4 - HKLM\..\RunOnce: [ACMWrapperV2.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CDEngine\ACMWrapperV2.dll"
O4 - HKLM\..\RunOnce: [MediaPlayerV2.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CDEngine\MediaPlayerV2.dll"
O4 - HKLM\..\RunOnce: [driversV2.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CDEngine\driversV2.dll"
O4 - HKLM\..\RunOnce: [Cdbootable.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\Cdbootable.dll"
O4 - HKLM\..\RunOnce: [cdDataPS.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\cdDataPS.dll"
O4 - HKLM\..\RunOnce: [cdExtra.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\cdExtra.dll"
O4 - HKLM\..\RunOnce: [cdmp3.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\cdmp3.dll"
O4 - HKLM\..\RunOnce: [database.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\database.dll"
O4 - HKLM\..\RunOnce: [ISO9660.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\ISO9660.dll"
O4 - HKLM\..\RunOnce: [Joliet.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\Joliet.dll"
O4 - HKLM\..\RunOnce: [Udf.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\Udf.dll"
O4 - HKLM\..\RunOnce: [creator.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\creator.dll"
O4 - HKLM\..\RunOnce: [Translator.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreatorAPI\Translator.dll"
O4 - HKLM\..\RunOnce: [CDEngine.dll] c:\winnt\system32\regsvr32.exe /s "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CDEngine\CDEngine.dll"
O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINNT\inf\unregmp2.exe /FixUps
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Programme\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

Alt 17.08.2004, 22:25   #2
*Christian*
Gast
 
schaut mal bitte über mein log.. - Standard

schaut mal bitte über mein log..



Die O14-Einträge sind ok.
Du solltest dir lieber vielmehr Gedanken des Zustandes deines Systems machen -> total veraltet. Bitte lade dir von www.windowsupdate.com alle Updates und Pachtes herunter und installiere sie.

Zu fixen wäre lediglich dies:
O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINNT\inf\unregmp2.exe /FixUps
__________________


Alt 17.08.2004, 22:55   #3
systemmarionette
 
schaut mal bitte über mein log.. - Standard

schaut mal bitte über mein log..



naja..ich hatte mir bereits x-mal irgendwelche service-packs und co installiert und hatte danach jedesmal probleme damit bzw. probleme mit anderen programmen die nicht mehr laufen wollten.

ach jo..wie fixe ich denn O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINNT\inf\unregmp2.exe /FixUps .. ? und vorallem warum gerade das?

leider finde ich den eintrag nur nachdem ich die log-datei gespeichert habe .. beim scan ist er nicht zu sehen..

gruss
__________________

Alt 17.08.2004, 23:02   #4
*Christian*
Gast
 
schaut mal bitte über mein log.. - Standard

schaut mal bitte über mein log..



Die unregmp2.exe-Datei ist Spyware.

Ein Häckchen vor den Eintrag setzen und dann "Fixed Check" drücken.
Aber da der Eintrag ja nur im Log auftaucht, kannst du das ja nicht machen.

Antwort

Themen zu schaut mal bitte über mein log..
.inf, bho, button, dateien, desktop, dll, einstellungen, explorer, gen, hijack, hijackthis, internet, internet explorer, kaspersky, links, microsoft, nicht mehr, nvcpl.dll, opera, programme, rundll, software, spybot, start, system, system32, windows




Ähnliche Themen: schaut mal bitte über mein log..


  1. Zu Hoher Upload, bitte schaut in mein Logfile
    Log-Analyse und Auswertung - 07.12.2009 (2)
  2. Bitte schaut mal über mein HijackThis!!
    Log-Analyse und Auswertung - 23.06.2009 (7)
  3. Bitte schaut euch mal mein Log an
    Log-Analyse und Auswertung - 28.01.2009 (2)
  4. Schaut Euch mal bitte mein LogFile an
    Mülltonne - 14.01.2009 (0)
  5. bitte schaut euch mein hijackthisfile an.....
    Mülltonne - 21.11.2008 (1)
  6. Windows friert ein ... bitte schaut euch mal mein Log an
    Log-Analyse und Auswertung - 16.03.2008 (2)
  7. Bitte schaut einmal über dieses log
    Log-Analyse und Auswertung - 03.01.2007 (1)
  8. Bitte schaut Euch mal mein Log an - ist da alles ok?
    Log-Analyse und Auswertung - 09.08.2006 (2)
  9. Bitte schaut euch mein Hijack an ! Anti vir Report!!
    Mülltonne - 06.06.2006 (3)
  10. Schaut euch bitte mal mein Logfile an
    Log-Analyse und Auswertung - 13.01.2006 (2)
  11. Bitte schaut mein Lo-File durch... - Trojaner?
    Log-Analyse und Auswertung - 03.01.2006 (3)
  12. bitte schaut doch mal über mein HiJackThis Log-file
    Log-Analyse und Auswertung - 07.11.2005 (9)
  13. Schaut doch bitte mal über mein LogFile - Danke!!!
    Log-Analyse und Auswertung - 03.11.2005 (3)
  14. Schaut doch bitte mal mein LogFile an!
    Log-Analyse und Auswertung - 21.05.2005 (1)
  15. Bitte schaut euch mein Logfile an
    Log-Analyse und Auswertung - 15.04.2005 (1)
  16. PC geht plötzlich aus - bitte schaut mein Logfile an
    Log-Analyse und Auswertung - 27.01.2005 (2)
  17. Zu hoher upload, bitte schaut in mein Logfile
    Log-Analyse und Auswertung - 14.01.2005 (10)

Zum Thema schaut mal bitte über mein log.. - ich denke da ist einiges merkwürdiges dabei..vorallem werde ich O14 nicht mehr los.. Logfile of HijackThis v1.98.2 Scan saved at 23:11:49, on 17.08.2004 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet - schaut mal bitte über mein log.....
Archiv
Du betrachtest: schaut mal bitte über mein log.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.