Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: könnt ihr mir die hijack auslesen bitte. HILFE!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.09.2004, 12:54   #1
master k
 
könnt ihr mir die hijack auslesen bitte. HILFE! - Standard

könnt ihr mir die hijack auslesen bitte. HILFE!



hallo, ich habe mit hijack-seiten noch überhaupt keine erfahrung, und HijackThis kann ich auch noch nicht auswerten. kann mir jemand meine log auswerten und vielleicht beschreiben wie ich meinen hijack (ncm search [http://195.225.176.14/]) für immer loswerde? kann ich mich in zukunft davor schützen? hier meine log:

Logfile of HijackThis v1.98.2
Scan saved at 14:36:08, on 13.09.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Symantec\Norton Antivirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\Programme\System\Kamera\Kodak EasyShare software\bin\ptssvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ScsiAccess.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.exe
C:\WINNT\monitor.exe
C:\WINNT\system32\dla\tfswctrl.exe
C:\PROGRA~1\TOOLS\0190WA~1\WARN0190.EXE
C:\WINNT\system32\carpserv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINNT\system32\UMonit2k.exe
C:\WINNT\msexploren.exe
C:\Programme\Tools\Daydisplay\DayDisplay.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\Downloaded Program Files\CONFLICT.4\eBayTBar.exe
C:\Programme\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\WINNT\system32\taskmgr.exe
C:\Programme\System\Maus\System\Em_exec.exe
C:\Programme\Tools\SmartSurfer\SmartSurfer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Outlook Express\msimn.exe
C:\PROGRA~1\GEMEIN~1\Logitech\WebColct\WebColct.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\Eigene Dateien\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
F2 - REG:system.ini: Shell=Explorer.exe monitor.exe
O2 - BHO: eBay Helper Object - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\WINNT\Downloaded Program
Files\CONFLICT.4\eBayBand.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\programme\tools\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINNT\system32\dla\tfswshx.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Symantec\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Symantec\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: eBay Toolbar - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\WINNT\Downloaded Program Files\CONFLICT.4\eBayBand.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [dla] C:\WINNT\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\TOOLS\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\Tools\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Ad-aware] "C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [cpl] C:\WINNT\msgaol.exe /i
O4 - HKLM\..\Run: [NAVCheck] C:\WINNT\ssvr.exe /i
O4 - HKLM\..\Run: [OfficeDeamon] C:\WINNT\cApp.exe /i
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINNT\system32\UMonit2k.exe
O4 - HKLM\..\Run: [WinAmpAgent] C:\WINNT\msexploren.exe /i
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [DayDisplay] C:\Programme\Tools\Daydisplay\DayDisplay.exe
O4 - HKCU\..\Run: [monitor] monitor.exe
O4 - Startup: Taskmanager.lnk = C:\WINNT\system32\TASKMGR.EXE
O4 - Startup: Maus.lnk = ?
O4 - Global Startup: eBay Toolbar.LNK = C:\WINNT\Downloaded Program Files\CONFLICT.4\eBayTBar.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Programme\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite -res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -res://C:\PROGRA~1\Office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\WINNT\Downloaded Program Files\CONFLICT.4\eBayBand.dll
O9 - Extra 'Tools' menuitem: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\WINNT\Downloaded Program Files\CONFLICT.4\eBayBand.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Tools\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Tools\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O13 - DefaultPrefix: http://195.225.176.14/pre.pl?
O13 - WWW Prefix: http://195.225.176.14/pre.pl?
O16 - DPF: {001F2570-5DF5-11D3-B991-00A0C9BB0874} (eBay Helper Object) - http://download.ebay.com/toolbar/de/eBayTBar.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/act...l_v1-0-3-12.cab
O16 - DPF: {788A7678-38D7-4EEC-9D20-67A86D21A7FD} (Webupdate Control) - http://dot-jessy.nu-1104381.namezer...e/webupdate.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/active...ol_v1-0-3-0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E0CBF14-B46A-4AFC-9671-0F9A9A3CBE90}: NameServer = 62.104.191.241 62.104.196.134

wer weiß was darüber. ich schau nur ins uhrwerk wie ein schwein...

Alt 14.09.2004, 13:29   #2
MountainKing
 
könnt ihr mir die hijack auslesen bitte. HILFE! - Standard

könnt ihr mir die hijack auslesen bitte. HILFE!



Hm, da sind einige Einträge dabei, die mir Sorgen machen.
Hole dir nachfolgendes Programm und verfahre damit wie beschrieben:

http://www.trojaner-board.de/42731-escan-anleitung.html

Danach erstelle ein neues Logfile und poste auch die Namen der gefundenen Schädlinge.
__________________


Antwort

Themen zu könnt ihr mir die hijack auslesen bitte. HILFE!
ad-aware, antivirus, bho, dll, ebay, excel, explorer, google, helper, hijack, hijackthis, hilfe, internet, internet explorer, log, log auswerten, maus, microsoft, nvcpl.dll, object, outlook express, programme, rundll, software, symantec, system, tcpip, usb, windows




Ähnliche Themen: könnt ihr mir die hijack auslesen bitte. HILFE!


  1. HiJack Log Hilfe bitte
    Log-Analyse und Auswertung - 13.01.2009 (0)
  2. Problem mit internet Explorer Pop Ups, Bitte Log File auslesen !Hilfe!
    Log-Analyse und Auswertung - 25.07.2008 (8)
  3. eScan Log bitte auslesen
    Log-Analyse und Auswertung - 28.05.2008 (13)
  4. hilfe...könnt ihr mal bitte nachguken
    Log-Analyse und Auswertung - 20.12.2007 (3)
  5. HiJack LoG Bitte um Hilfe
    Log-Analyse und Auswertung - 26.03.2007 (5)
  6. Bitte um Hilfe bei HiJack
    Mülltonne - 10.03.2007 (2)
  7. Hijack Post. Könnt ihr euch das mal bitte angucken!?
    Log-Analyse und Auswertung - 21.10.2005 (2)
  8. Bitte mal mein HJT-Log auslesen...
    Log-Analyse und Auswertung - 02.09.2005 (8)
  9. hab nen hijack log: könnt ihr mir sagen ob i nen trojaner habe???
    Log-Analyse und Auswertung - 07.08.2005 (7)
  10. Hijack - log : Bitte um Hilfe !
    Log-Analyse und Auswertung - 25.04.2005 (6)
  11. Einmal Auslesen bitte
    Log-Analyse und Auswertung - 17.04.2005 (1)
  12. Hijack Log - bitte um Hilfe
    Log-Analyse und Auswertung - 20.02.2005 (1)
  13. Bitte HJT log auslesen
    Log-Analyse und Auswertung - 19.12.2004 (11)
  14. könnt ihr mir die hijack auslesen
    Log-Analyse und Auswertung - 23.11.2004 (5)
  15. Hijack log file auslesen????
    Log-Analyse und Auswertung - 13.10.2004 (3)
  16. Bitte Hijack auslesen!!! Danke!
    Log-Analyse und Auswertung - 01.10.2004 (5)
  17. Könnt ihr bitte mein HIJACK Log auswerten?
    Log-Analyse und Auswertung - 05.09.2004 (9)

Zum Thema könnt ihr mir die hijack auslesen bitte. HILFE! - hallo, ich habe mit hijack-seiten noch überhaupt keine erfahrung, und HijackThis kann ich auch noch nicht auswerten. kann mir jemand meine log auswerten und vielleicht beschreiben wie ich meinen hijack - könnt ihr mir die hijack auslesen bitte. HILFE!...
Archiv
Du betrachtest: könnt ihr mir die hijack auslesen bitte. HILFE! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.