|
Log-Analyse und Auswertung: kann mal jemand drueber schauen?!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.11.2004, 21:57 | #1 |
| kann mal jemand drueber schauen?! hi! ich hatte bzw. habe ein problem mit einigen trojanern und kram den ich nicht haben wollte. habe bereits im abgesicherten modus escan (nach dem updten) laufen lassen und alles was er gefunden hat gelöscht. jetzt wäre es super wenn jemand mal über das neu ersellte hj log schauen könnte. was muss ich noch löschen? Logfile of HijackThis v1.97.7 Scan saved at 21:47:37, on 04.11.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\system32\LEXBCES.EXE G:\WINDOWS\system32\spoolsv.exe G:\WINDOWS\system32\LEXPPS.EXE D:\Programme\AntiVir\AVWUPSRV.EXE G:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe G:\WINDOWS\System32\nvsvc32.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\Explorer.EXE D:\Programme\TerraTec Electronic GmbH\Mystify Razer\razertra.exe G:\Program Files\Common Files\Real\Update_OB\realsched.exe G:\WINDOWS\System32\ctfmon.exe D:\Programme\Firefox\firefox.exe D:\Programme\hijackthis\installer\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/ O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot\SPYBOT~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: (no name) - {4180A6C9-26D0-4A15-A2CD-A24E3178E386} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [razertra] d:\Programme\TerraTec Electronic GmbH\Mystify Razer\razertra.exe O4 - HKLM\..\Run: [PSDrvCheck] G:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "G:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "d:\programme\valve\steam\steam.exe" -silent O4 - Startup: Monitor Apache Servers.lnk = D:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...006_cracks.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{63BEE994-EBCA-49C2-AFDA-A343BC51AA4E}: NameServer = 145.253.2.11 145.253.2.171 --- irgendetwas muss noch falsch laufen weil mein pc bei shrink dvd mitten im prozess ohne warnung oder sonst was abstürzt... thanx |
04.11.2004, 21:59 | #2 |
| kann mal jemand drueber schauen?! Bitte poste ein Log mit der aktuellen Version 1.98.2 von HijackThis.
__________________Was wurde von eScan gefunden? |
04.11.2004, 22:10 | #3 |
| kann mal jemand drueber schauen?! alles klar.
__________________ |
04.11.2004, 22:16 | #4 |
| kann mal jemand drueber schauen?! so hier ist es: bei escan bin ich tollpatsch eben weil ich zu schnell geklickt habe auf clear log gegangen! HijackThis 1.98.2: Logfile of HijackThis v1.98.2 Scan saved at 22:12:32, on 04.11.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\system32\LEXBCES.EXE G:\WINDOWS\system32\spoolsv.exe G:\WINDOWS\system32\LEXPPS.EXE D:\Programme\AntiVir\AVWUPSRV.EXE G:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe G:\WINDOWS\System32\nvsvc32.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\Explorer.EXE D:\Programme\TerraTec Electronic GmbH\Mystify Razer\razertra.exe G:\Program Files\Common Files\Real\Update_OB\realsched.exe G:\WINDOWS\System32\ctfmon.exe D:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE G:\Program Files\Messenger\msmsgs.exe D:\Programme\Microsoft Office\Office10\WINWORD.EXE D:\Programme\Adobe\Acrobat Reader\Reader\AcroRd32.exe D:\PROGRA~1\FIREFOX\FIREFOX.EXE G:\WINDOWS\System32\notepad.exe D:\Programme\hijackthis\installer\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot\SPYBOT~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: (no name) - {4180A6C9-26D0-4A15-A2CD-A24E3178E386} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [razertra] d:\Programme\TerraTec Electronic GmbH\Mystify Razer\razertra.exe O4 - HKLM\..\Run: [PSDrvCheck] G:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "G:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "d:\programme\valve\steam\steam.exe" -silent O4 - Startup: Monitor Apache Servers.lnk = D:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...006_cracks.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{63BEE994-EBCA-49C2-AFDA-A343BC51AA4E}: NameServer = 145.253.2.11 145.253.2.171 |
04.11.2004, 22:19 | #5 |
Gast | kann mal jemand drueber schauen?! Zu fixen wäre dies: O3 - Toolbar: (no name) - {4180A6C9-26D0-4A15-A2CD-A24E3178E386} - (no file) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softw...0006_cracks.cab |
04.11.2004, 22:21 | #6 |
| kann mal jemand drueber schauen?! mache ich das besser im abgesicherten modus.?! oder ist das egal. meinst du das kann was mit meinem abstürzproblem zu tun haben? vielen dank für deine mühe! h: greetz tOB |
04.11.2004, 22:24 | #7 |
Gast | kann mal jemand drueber schauen?! Mach's im normalen Modus. Mit den Abstürzen wird es sicher nichts zu tun haben. Liegt wohl eher an der Hardware. |
04.11.2004, 22:25 | #8 |
| kann mal jemand drueber schauen?! alles klar! thx |
Themen zu kann mal jemand drueber schauen?! |
abgesicherten modus, adobe, antivir, bho, escan, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, log, löschen, monitor, nvcpl.dll, object, problem, programme, prozess, rundll, shockwave, software, super, system, tcpip, trojaner, warnung, windows, windows xp |