Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte einmal übers hijack gucken...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 24.03.2009, 22:36   #1
prantez
 
bitte einmal übers hijack gucken... - Standard

bitte einmal übers hijack gucken...



also bezugnehmend auf das problem hier:
www.trojaner-board.de/70816-tr-crypt-pepm-gen.html

hab eich meine platte formatiert, aktuelles windows xp home mit sp3 draufgespielt, alle windowsupdates gemacht etc. nachdem ich fertig war mit soweit allem habe ich im abgesicherten modus vollsuche gemacht mit antivirus, dann komplettsuche mit spybot - search and destroy, dann im normalen modus spyware doctor vollsuche ( nicht im abgesicherten sondern im normalen weil programm sagt im abgesicherten wäre nicht zu empfehlen ) und dann noch, nachdem mir in nem anderen fred ( www.trojaner-board.de/71026-frage-zu-escan.html ) von escan ab und zu kaspersky - avp tool geraten wurde mit eben diesem auch nochmal gescannt.

bei allen programmen wurde nix gefunden.
( wie bereits gesagt immer vollsuche, also auch rootkits und so...)

um ganz sicher zu gehen habe ich aber nochmal nen hijack log gemacht und möchte euch bitten da mal drüber zu gucken, ob ich nun alles los bin.

vielen dank im voraus !

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:14:40, on 24.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\Explorer.EXE
D:\Internet_downs\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-21-861567501-179605362-1801674531-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237867509278
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 4049 bytes

 

Themen zu bitte einmal übers hijack gucken...
abgesicherten modus, adobe, antivir guard, antivirus, avg, avgnt, avgnt.exe, avira, avp, bho, desktop, explorer, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, kaspersky, logfile, plug-in, problem, programm, programme, security, software, spyware, system, tuneup.defrag, windows, windows xp




Ähnliche Themen: bitte einmal übers hijack gucken...


  1. Hijack logfile bitte einmal durchschauen
    Mülltonne - 08.07.2008 (0)
  2. bitte einmal mein Hijack prüfen
    Log-Analyse und Auswertung - 01.01.2008 (0)
  3. bitte mal gucken
    Log-Analyse und Auswertung - 01.08.2007 (1)
  4. bitte mal gucken
    Log-Analyse und Auswertung - 31.07.2007 (4)
  5. Bitte ma gucken
    Log-Analyse und Auswertung - 01.07.2007 (3)
  6. Bitte mal gucken...
    Mülltonne - 03.04.2007 (0)
  7. hijack.-log einmal bitte checken.
    Log-Analyse und Auswertung - 06.10.2006 (3)
  8. Bitte einmal drüber gucken
    Log-Analyse und Auswertung - 20.05.2006 (1)
  9. einmal gucken bitte!
    Log-Analyse und Auswertung - 10.04.2006 (3)
  10. Bitte mal gucken...
    Log-Analyse und Auswertung - 07.02.2006 (1)
  11. Bitte mal drauf gucken
    Log-Analyse und Auswertung - 05.02.2006 (2)
  12. Bitte mal durch gucken
    Log-Analyse und Auswertung - 24.06.2005 (0)
  13. Hijack This, bitte mal gucken.
    Log-Analyse und Auswertung - 13.03.2005 (5)
  14. Bitte mal gucken
    Log-Analyse und Auswertung - 20.02.2005 (10)
  15. Bitte mal drüber gucken!
    Log-Analyse und Auswertung - 20.11.2004 (3)
  16. bitte mal drueber gucken
    Log-Analyse und Auswertung - 18.11.2004 (5)
  17. Hijack-Log hier. Mal gucken bitte.
    Plagegeister aller Art und deren Bekämpfung - 06.06.2004 (2)

Zum Thema bitte einmal übers hijack gucken... - also bezugnehmend auf das problem hier: www.trojaner-board.de/70816-tr-crypt-pepm-gen.html hab eich meine platte formatiert, aktuelles windows xp home mit sp3 draufgespielt, alle windowsupdates gemacht etc. nachdem ich fertig war mit soweit allem - bitte einmal übers hijack gucken......
Archiv
Du betrachtest: bitte einmal übers hijack gucken... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.