Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: pls mal meinen log anschaun

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.08.2004, 21:48   #1
mudvayne
 
pls mal meinen log anschaun - Standard

pls mal meinen log anschaun



ich glaubs nicht..

jetz ist der sch... schon wieder da..

neeeeeeeein ):

Alt 27.08.2004, 22:00   #2
*Christian*
Gast
 
pls mal meinen log anschaun - Standard

pls mal meinen log anschaun



Poste einfach mal ein Logfile mit Version 1.98.2
__________________


Alt 28.08.2004, 10:47   #3
mudvayne
 
pls mal meinen log anschaun - Standard

pls mal meinen log anschaun



im mom hab ich ihn wieder weggebracht aber ich bin mir fast sicher das er wieder kommt hier mein log


Logfile of HijackThis v1.98.2
Scan saved at 11:44:45, on 28.08.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
E:\LEO\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
E:\LEO\WINAMP\WINAMP.EXE
E:\LEO\HIJACKTHIS_198\HIJACKTHIS1982\HIJACKTHIS.EXE

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hercules Daemon] hdaemon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [WinampAgent] "E:\LEO\WINAMP\WINAMPa.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
__________________

Alt 28.08.2004, 11:31   #4
FancyAndy
 
pls mal meinen log anschaun - Standard

pls mal meinen log anschaun



Hallo mudvayne,

Dein Log ist leider unvollständig, deswegen können wir Dir im mom nicht weiterhelfen, auch wenn Du es gut meinst und denkst "Ich schicke nur mal die Einträge, die ich für wichtig halte.", möchten wir Dich bitten das komplette Log zu senden, weil sich oft einiges nur durch ein gesamtbild ergibt, und da reichen leider nicht die O4 Einträge.

Also bitte mal das komplette Log, posten und wir werden sehen wo wir helfen können.

Gruß
Andy
__________________
Fragen, die die Welt nicht braucht (oder doch ?)

Wie setze ich mein System neu auf ?

Alt 28.08.2004, 19:41   #5
*Christian*
Gast
 
pls mal meinen log anschaun - Standard

pls mal meinen log anschaun



@FancyAndy
Woher willst du wissen, ob das Log unvollständig ist?

@mudvayne
Installiere dir Firefox und surfe nur noch mit diesem.
Dann kannst du dir sicher sein, dass dich der Hijacker nicht mehr aufsucht: www.firefox-browser.de


Alt 29.08.2004, 10:18   #6
mudvayne
 
pls mal meinen log anschaun - Standard

pls mal meinen log anschaun



so hab ihn jetzt wieder obn und im mom noch nix gefixt hier der log


Logfile of HijackThis v1.98.2
Scan saved at 11:15:22, on 29.08.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
E:\LEO\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
E:\LEO\HIJACKTHIS_198\HIJACKTHIS1982\HIJACKTHIS.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {3FD2CB65-F9AC-11D8-9C26-00005EE5A6EA} - C:\WINDOWS\SYSTEM\CKANA.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hercules Daemon] hdaemon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [WinampAgent] "E:\LEO\WINAMP\WINAMPa.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O18 - Filter: text/html - {3FD2CB64-F9AC-11D8-9C26-000031A90371} - C:\WINDOWS\SYSTEM\CKANA.DLL
O18 - Filter: text/plain - {3FD2CB64-F9AC-11D8-9C26-000031A90371} - C:\WINDOWS\SYSTEM\CKANA.DLL



werde mir das firefox da mal ansehn .. und schaun wie ich damit zurechtkomme

achja das letzte mal war der komplette log hab nur alles andere gefixt gehabt bist auf die O4


lg leo

Alt 29.08.2004, 10:30   #7
Rene-gad
 
pls mal meinen log anschaun - Standard

pls mal meinen log anschaun



Hallo
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {3FD2CB65-F9AC-11D8-9C26-00005EE5A6EA} - C:\WINDOWS\SYSTEM\CKANA.DLL
O18 - Filter: text/html - {3FD2CB64-F9AC-11D8-9C26-000031A90371} - C:\WINDOWS\SYSTEM\CKANA.DLL
O18 - Filter: text/plain - {3FD2CB64-F9AC-11D8-9C26-000031A90371} - C:\WINDOWS\SYSTEM\CKANA.DLL
Diese fixen.

Alt 30.08.2004, 11:24   #8
FancyAndy
 
pls mal meinen log anschaun - Idee

pls mal meinen log anschaun



Zitat:
Zitat von *Christian*
@FancyAndy
Woher willst du wissen, ob das Log unvollständig ist?
Nenn es Bauchgefühl, das log war zu kurz als dass er vollständig sein könnte, reine O4 Einträge sind nicht vollständig, also habe ich mal um 3 Ecken gedacht

Immer schön logga bleiben.

Gruß
Andy
__________________
Fragen, die die Welt nicht braucht (oder doch ?)

Wie setze ich mein System neu auf ?

Antwort

Themen zu pls mal meinen log anschaun
blöde, blöden, dateien, dll, explorer, gelöscht, hijack, hijackthis, internet, internet explorer, kernel, log, meinem, nichts, programme, registry, rundll, rundll32.exe, seite, services, startseite, system, trojaner, update, verdächtige, windows




Ähnliche Themen: pls mal meinen log anschaun


  1. kann jemand sich Log anschaun?
    Log-Analyse und Auswertung - 09.03.2011 (11)
  2. Bitte meinen Hijackthis anschaun
    Log-Analyse und Auswertung - 26.09.2009 (5)
  3. könnte sich ma jemand mein logfile anschaun????
    Log-Analyse und Auswertung - 19.08.2009 (6)
  4. bitte mal anschaun
    Log-Analyse und Auswertung - 24.04.2009 (0)
  5. HiJackThis log bitte anschaun
    Log-Analyse und Auswertung - 23.07.2008 (1)
  6. Könntet ihr pls anschaun habe hijacker am pc :(
    Mülltonne - 09.07.2007 (1)
  7. Bitte Log mal anschaun
    Log-Analyse und Auswertung - 01.07.2007 (1)
  8. Bitte Log File anschaun;)
    Log-Analyse und Auswertung - 28.04.2007 (5)
  9. pc zu langsam! ich werd verrückt! bitte anschaun
    Log-Analyse und Auswertung - 10.04.2007 (1)
  10. Spy Sheriff erfolgreich entfernt - bitte trotzdem mal die Log`s anschaun!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2006 (6)
  11. Bitte mal anschaun!
    Log-Analyse und Auswertung - 24.12.2005 (2)
  12. Brauche Hilfe, bitte log anschaun
    Log-Analyse und Auswertung - 20.07.2005 (1)
  13. bitte mal anschaun
    Log-Analyse und Auswertung - 25.06.2005 (0)
  14. ISTsvc (Bitte anschaun!!!)
    Log-Analyse und Auswertung - 05.04.2005 (4)
  15. Zeig euch mal meine Logs THX fürs anschaun
    Log-Analyse und Auswertung - 24.02.2005 (3)
  16. mein logfile..bitte einmal anschaun
    Log-Analyse und Auswertung - 16.02.2005 (3)
  17. hijackthis - kann sich das mal jemand anschaun?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2004 (3)

Zum Thema pls mal meinen log anschaun - ich glaubs nicht.. jetz ist der sch... schon wieder da.. neeeeeeeein ): - pls mal meinen log anschaun...
Archiv
Du betrachtest: pls mal meinen log anschaun auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.