Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche Hilfe bei Hijack - Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.09.2004, 14:56   #1
abra40
 
Brauche Hilfe bei Hijack - Auswertung - Icon17

Brauche Hilfe bei Hijack - Auswertung



Hallo,
habe euer forum heute gefunden. Leider kann ich Hijack nicht auswerten, bzw. bin ziemlich unsicher. Mag mir jemand helfen?
Vielen, vielen Dank im Voraus...............

Abra40

Logfile of HijackThis v1.98.2
Scan saved at 15:49:26, on 24.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe
C:\Programme\Drag'n Drop CD\BinFiles\DragDrop.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\The Cleaner\tca.exe
C:\Programme\The Cleaner\tcm.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Ich\Eigene Dateien\Internet\virus\hijjack\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TosHKCW.exe] C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [cPadAlarm] C:\Programme\Synaptics\SynTP\cPad\AlarmWatcher.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Programme\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [KeyPatrol] C:\Programme\PestPatrol\KeyPatrol.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [tcactive] C:\Programme\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programme\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\RunServices: [System Startup] kimochi.exe
O4 - HKCU\..\Run: [systemVex] C:\WINDOWS\systemVex.exe -s
O4 - HKCU\..\Run: [Ccsvcmonlog] C:\WINDOWS\System32\My64qik.exe
O4 - HKCU\..\Run: [exhi] C:\WINDOWS\System32\tnxpie.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: Preispiraten 2.1.1 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/Sha...in/AvSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/Sha.../bin/cabsa.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC71686-18C1-4F02-A1CB-83C3409A3985}: NameServer = 192.168.6.1

Alt 24.09.2004, 15:42   #2
*Christian*
Gast
 
Brauche Hilfe bei Hijack - Auswertung - Standard

Brauche Hilfe bei Hijack - Auswertung



Fixe mit HijackThis dies:

R3 - Default URLSearchHook is missing O4 - HKCU\..\Run: [systemVex] C:\WINDOWS\systemVex.exe -s

O4 - HKCU\..\Run: [Ccsvcmonlog] C:\WINDOWS\System32\My64qik.exe

O4 - HKCU\..\Run: [exhi] C:\WINDOWS\System32\tnxpie.exe


Sofern diese Dateien noch vorhanden sind, schicke sie mal an partytime-germany.ice@web.de . Anschließend lösche sie im abgesicherten Modus:

C:\WINDOWS\systemVex.exe
C:\WINDOWS\System32\My64qik.exe
C:\WINDOWS\System32\tnxpie.exe

Lass mal zum Schluß mit eScan im abgesicherten Modus scannen: http://www.trojaner-board.de/showthread.php?t=6083
__________________


Alt 24.09.2004, 19:27   #3
chaosman
 
Brauche Hilfe bei Hijack - Auswertung - Standard

Brauche Hilfe bei Hijack - Auswertung



@abra40

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


update doch bitte mal dein system



chaosman
__________________
__________________

Alt 24.09.2004, 19:28   #4
*Christian*
Gast
 
Brauche Hilfe bei Hijack - Auswertung - Standard

Brauche Hilfe bei Hijack - Auswertung



Zitat:
Zitat von chaosman
@abra40

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


update doch bitte mal dein system



chaosman
Genau! Und zwar hier: www.windowsupdate.com

Danke chaosi.

Antwort

Themen zu Brauche Hilfe bei Hijack - Auswertung
adobe, antivirus, antivirus scan, auswerten, avg, bho, brauche hilfe, einstellungen, excel, explorer, firewall, helfen, hijack, hijackthis, hijjack, hilfe, hotkey, internet, internet explorer, microsoft, programme, registry, rundll, software, symantec, system, tcpip, urlsearchhook, vielen dank, virus, windows, windows messenger, windows xp




Ähnliche Themen: Brauche Hilfe bei Hijack - Auswertung


  1. Brauche hilfe bei auswertung meines Hijack logfile
    Log-Analyse und Auswertung - 29.11.2009 (3)
  2. Hijack? Brauche hilfe!
    Log-Analyse und Auswertung - 06.05.2009 (5)
  3. brauche hilfe mit HiJack
    Mülltonne - 08.12.2008 (0)
  4. Pc fährt nicht mehr richtig runter und brauche eine HiJack Auswertung
    Mülltonne - 05.11.2008 (1)
  5. HiJack Auswertung. Hilfe
    Log-Analyse und Auswertung - 22.10.2008 (2)
  6. Hilfe bei Hijack-Log Auswertung
    Mülltonne - 11.09.2008 (2)
  7. Brauche bitte Hilfe bei der Auswertung des HiJack Log-File
    Mülltonne - 29.03.2008 (1)
  8. HiJack Log - bitte um Hilfe bei Auswertung
    Log-Analyse und Auswertung - 05.12.2007 (2)
  9. Benötige Hilfe bei Auswertung von Hijack
    Log-Analyse und Auswertung - 10.08.2006 (7)
  10. HILFE Logfile Auswertung Hijack HELP
    Log-Analyse und Auswertung - 04.08.2005 (3)
  11. Hilfe bei Hijack Auswertung
    Log-Analyse und Auswertung - 31.05.2005 (3)
  12. Hilfe Bei Hijack (log) Auswertung!!!
    Mülltonne - 21.05.2005 (1)
  13. HiJack auswertung / Bitte hilfe
    Log-Analyse und Auswertung - 06.01.2005 (3)
  14. brauche ebenfalls Auswertung von Hijack...
    Log-Analyse und Auswertung - 12.11.2004 (12)
  15. Brauche Auswertung von HiJAck Log wg. Trojaner
    Log-Analyse und Auswertung - 11.11.2004 (8)
  16. bitte um hilfe bei hijack auswertung
    Log-Analyse und Auswertung - 28.06.2004 (17)
  17. Bitte um Hilfe bei Hijack Auswertung
    Log-Analyse und Auswertung - 25.06.2004 (1)

Zum Thema Brauche Hilfe bei Hijack - Auswertung - Hallo, habe euer forum heute gefunden. Leider kann ich Hijack nicht auswerten, bzw. bin ziemlich unsicher. Mag mir jemand helfen? Vielen, vielen Dank im Voraus............... Abra40 Logfile of HijackThis v1.98.2 - Brauche Hilfe bei Hijack - Auswertung...
Archiv
Du betrachtest: Brauche Hilfe bei Hijack - Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.