![]() |
|
Log-Analyse und Auswertung: Könnte sich jemand mein Log ansehen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Könnte sich jemand mein Log ansehen? Logfile of HijackThis v1.98.2 Scan saved at 15:28:45, on 01.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\DOKUME~1\Miko\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tagebuchland.de/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PowerKey] "C:\Programme\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {1DA3C4AB-E6B6-47A6-B0F3-1BD81524B51B} (ActiveWorldsDownload Control) - http://www.activeworlds.com/products...dsDownload.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093032088914 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.futuremark.com/global/msc34.cab Ich hoffe Ihr findet nichts! Danke schonmal im Vorraus! Finni |
![]() | #2 |
![]() ![]() ![]() | ![]() Könnte sich jemand mein Log ansehen? hi finnixx
__________________hier dein logfile automatisch ausgewertet keine bösen prozesse am laufen ![]() hast du keinen virenscanner ??????, zumindest ist kein aktiver prozess in dieser richtung zu finden? C:\DOKUME~1\Miko\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe --> bitte in einem normalen verzeichnis, nicht in einem temp. ausführen, am besten C:\programme\HijackThis, dann klappt es auch mit dem backup ![]()
__________________ Geändert von Passat2002 (01.11.2004 um 16:18 Uhr) |
![]() | #3 |
![]() | ![]() Könnte sich jemand mein Log ansehen? Huch, das ging ja schnell :-))
__________________Doch sicher hab ich nen Virenscanner, ich habe Antivir und update es immer!! Warum ist das denn nicht erkennbar? Muß ich mir Sorgen deswegen machen? Finni |
![]() | #4 |
![]() ![]() ![]() | ![]() Könnte sich jemand mein Log ansehen? hi Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE wo ist hier ein prozess zu finden, der mit avpe zu tun hat????? C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE sollte laufen ist dein schirmchen geschlossen? P.S. habe oben etwas editiert bzw. HijackThis speicherort
__________________ lg HijackThis, Security-Tool Geändert von Passat2002 (01.11.2004 um 16:28 Uhr) |
![]() | #5 |
![]() | ![]() Könnte sich jemand mein Log ansehen? Hi! Nein das Schirmchen ist auf, AV wird ganz normal gestartet wenn der PC hochfährt. Es arbeitet auch, denn es hat mich ja schon paarmal gewarnt...hm.. Ich habe Hijack im abgesicherten Modus ausgeführt...das war doch richtig,oder was meinst Du jetzt? Habe doch nur das LOG in Temp abgespeichert... Oh, nix verstehe. Finni |
![]() | #6 |
![]() ![]() ![]() | ![]() Könnte sich jemand mein Log ansehen? hi finnixx wenn du HijackThis im abgesicherten modus ausführst, sieht man sehr wenig. dieser modus ist dann wichtig, wenn man viren und trojaner entfernen will. also bitte ein neues logfile erstellen (normaler modus), und HijackThis einen eigenen ordner gönnen ![]()
__________________ --> Könnte sich jemand mein Log ansehen? |
![]() |
Themen zu Könnte sich jemand mein Log ansehen? |
acrobat, adobe, antivirus, antivirus scan, avgnt.exe, bho, ctfmon.exe, explorer, hijack, hijackthis, ics, internet, internet explorer, launch, log, logfile, mein log, messenger, microsoft, programme, software, sp2, spybot, start, sun java, symantec, system, system32, t-online, temp, windows, windows messenger, windows xp |