Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte um Log Prüfung:

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.09.2004, 11:42   #1
red
 
bitte um Log Prüfung: - Standard

bitte um Log Prüfung:



hab ein Problem mit aufpopenden IE Werbefenstern

Logfile of HijackThis v1.98.2
Scan saved at 12:38:56, on 13.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\ICQLite\ICQLite.exe
D:\WINDOWS\System32\enqjjblw.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
D:\WINDOWS\System32\nvsvc32.exe
C:\mIRC\mirc.exe
C:\HiJack\HijackThis.exe
D:\Programme\Internet Explorer\IEXPLORE.EXE

O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - D:\WINDOWS\mxTarget.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - D:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - D:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - D:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [wsbodziakluy] D:\WINDOWS\System32\enqjjblw.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094568492375
O17 - HKLM\System\CCS\Services\Tcpip\..\{15E8905A-D390-4C19-9523-2A1F9BCA3199}: NameServer = 192.168.0.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{15E8905A-D390-4C19-9523-2A1F9BCA3199}: NameServer = 192.168.0.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{15E8905A-D390-4C19-9523-2A1F9BCA3199}: NameServer = 192.168.0.2

Alt 13.09.2004, 12:43   #2
MountainKing
 
bitte um Log Prüfung: - Standard

bitte um Log Prüfung:



Dein System sollte gepatched werden, Windows und auch der IE, du hast noch nicht mal Service Pack 1 drauf und inzwischen gibt es schon SP2.

Diese Datei

D:\WINDOWS\System32\enqjjblw.exe

mal hier checken lassen:

http://virusscan.jotti.org/de


Ist ziemlich sicher ein Schädling.


E-Scan herunterladen und updaten:

http://www.trojaner-board.de/42731-escan-anleitung.html

Systemwiederherstellung deaktivieren:

http://www.systemwiederherstellung-d...indows-xp.html

Mit HijackThis fixen (Scan/genannte Einträge markieren/"Fix checked" klicken):

D:\WINDOWS\System32\enqjjblw.exe
O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - D:\WINDOWS\mxTarget.dll
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - D:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - D:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - D:\WINDOWS\System32\msbe.dl
O4 - HKLM\..\Run: [wsbodziakluy] D:\WINDOWS\System32\enqjjblw.exe


Boote in den abgesicherten Modus, lass E-Scan wie oben beschrieben durchlaufen, boote normal und aktiviere die Systemwiederherstellung, erstelle eine neues Log und poste es zusammen mit den Informationen über von E-Scan gefundene Schädlinge.
__________________


Antwort

Themen zu bitte um Log Prüfung:
adobe, bho, button, dateien, dll, explorer, hijack, hijackthis, icqtoolbar, ie werbefenster, internet, internet explorer, links, log, nvcpl.dll, problem, programme, rundll, runonce, search, spybot, system, system32, tcpip, tools, web, werbefenster, windows, windows xp




Ähnliche Themen: bitte um Log Prüfung:


  1. Bitte um Prüfung
    Mülltonne - 26.01.2009 (0)
  2. das 1.te mal HJT!Bitte um Prüfung!Danke!
    Mülltonne - 04.07.2008 (0)
  3. Bitte um logfile Prüfung
    Log-Analyse und Auswertung - 14.02.2008 (14)
  4. Bitte um logfile Prüfung
    Mülltonne - 13.02.2008 (1)
  5. Bitte um Prüfung des Logs
    Log-Analyse und Auswertung - 09.01.2008 (0)
  6. Bitte um Prüfung des Logs
    Log-Analyse und Auswertung - 31.12.2006 (1)
  7. bitte um prüfung
    Log-Analyse und Auswertung - 24.10.2006 (3)
  8. Bitte um Prüfung des Logfiles
    Log-Analyse und Auswertung - 28.09.2006 (15)
  9. Bitte um Log-File-Prüfung
    Log-Analyse und Auswertung - 04.07.2006 (8)
  10. Bitte um Log File Prüfung
    Mülltonne - 15.04.2006 (2)
  11. Bitte um Log File Prüfung
    Plagegeister aller Art und deren Bekämpfung - 14.04.2006 (1)
  12. Bitte um Prüfung der Logfile!!!
    Log-Analyse und Auswertung - 23.01.2006 (1)
  13. Bitte um Prüfung,
    Log-Analyse und Auswertung - 20.08.2005 (6)
  14. Bitte um Prüfung der logs!!!
    Log-Analyse und Auswertung - 25.01.2005 (5)
  15. bitte um log prüfung
    Log-Analyse und Auswertung - 22.09.2004 (1)
  16. Bitte um Log-Prüfung
    Log-Analyse und Auswertung - 16.09.2004 (8)
  17. bitte um log prüfung
    Log-Analyse und Auswertung - 14.09.2004 (1)

Zum Thema bitte um Log Prüfung: - hab ein Problem mit aufpopenden IE Werbefenstern Logfile of HijackThis v1.98.2 Scan saved at 12:38:56, on 13.09.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe - bitte um Log Prüfung:...
Archiv
Du betrachtest: bitte um Log Prüfung: auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.