Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Log, bitte durchchecken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.11.2004, 22:02   #1
sheepy
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



So hab mich rangewagt und alles gemacht wie beschrieben.....hab Sp2 runtergeladen ( macht sowieso nur Probleme )

C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe
C:\Programme\Lexmark 2200 Series\lxbvbmon.exe

der konnte in beiden dateien nix finden...liegt wahrscheinkich dran , dass das mein Drucker ist...
naja...hab erstmal alles schön brav gefixed....
dann eScan drüber laufen lassen...
Ergebnisse:
Mon Nov 22 21:45:48 2004 => Total Files Scanned: 85210
Mon Nov 22 21:45:48 2004 => Total Virus(es) Found: 10
Mon Nov 22 21:45:48 2004 => Total Disinfected Files: 0
Mon Nov 22 21:45:48 2004 => Total Files Renamed: 0
Mon Nov 22 21:45:48 2004 => Total Deleted Files: 0
Mon Nov 22 21:45:48 2004 => Total Errors: 210
Mon Nov 22 21:45:48 2004 => Time Elapsed: 00:57:02
Mon Nov 22 21:45:48 2004 => Virus Database Date: 2004/11/22
Mon Nov 22 21:45:48 2004 => Virus Database Count: 110228

und dann nochmal das LogFile nachdem ich bissel gefixed hab...

Logfile of HijackThis v1.98.2
Scan saved at 21:48:38, on 22.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Lexmark 2200 Series\lxbvbmon.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Winamp\Winamp.exe
C:\Dokumente und Einstellungen\Ewa\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gareth-gates.de/board
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .avi: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .png: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098359528703
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab

So hoffe jetzt kann mir jmd helfen...

Greetz

Alt 22.11.2004, 22:05   #2
Cidre
Administrator, a.D.
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



Zitat:
Total Virus(es) Found: 10
Welche Malware wurde gefunden bzw. entfernt?
__________________

__________________

Alt 22.11.2004, 22:07   #3
sheepy
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



ähmm...dumme frage wasn malware??? sry bin nicht aufm neusten Stand , und so ziemlich schwer von begriff.....
__________________

Alt 22.11.2004, 22:11   #4
Haui45
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



Malware = Schadsoftware (z.B. Viren, Würmer, Trojaner usw.)
Zitat:
"öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen (Cidre)

Alt 22.11.2004, 22:19   #5
sheepy
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



ähmm...versteh ichj nicht wirklich. naja...hab jetzt was rausgesucht, hoffe das isses

File C:\Dokumente und Einstellungen\Eva\Desktop\Setup\themes\77726.exe infected by "Win32.Parite.b" Virus. Action Taken: No Action Taken.

ich denk mal das andere war unwichtig oder?????


Alt 22.11.2004, 22:24   #6
Cidre
Administrator, a.D.
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



Was verstehst du daran nicht?

Um es als unwichtig zu titulieren, müsste man als Helfender schon genauere Infos von dir bekommen.
__________________
--> Mein Log, bitte durchchecken

Alt 22.11.2004, 22:26   #7
chaosman
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



@sheepy
diese würde ich an deiner stelle in abgesicherten modus manuell löschen
C:\Dokumente und Einstellungen\Eva\Desktop\Setup\themes\77726.exe
danach neu starten

chaosman
__________________
Bonus vir semper tiro

Alt 22.11.2004, 22:30   #8
sheepy
 
Mein Log, bitte durchchecken - Standard

Mein Log, bitte durchchecken



hmmmm.....so war es jetzt auch nicht gemeint, naja egal....er findet nun halt nur einen Treffer, werd das dann wohl löschen müssen, -,-....

Antwort

Themen zu Mein Log, bitte durchchecken
.inf, adobe, antivirus, avgnt.exe, bho, dateien, desktop, dll, einstellungen, excel, explorer, file missing, hijack, hijackthis, internet, internet explorer, log, mein log, meinem, messenger, microsoft, monitor, programme, rundll, security, security suite, software, sun java, system, system32, tcpip, urlsearchhook, windows, windows messenger, windows xp




Ähnliche Themen: Mein Log, bitte durchchecken


  1. Bitte mal durchchecken...
    Log-Analyse und Auswertung - 05.08.2008 (9)
  2. IE spinnt,Logfiles deshalb mal bitte durchchecken!
    Log-Analyse und Auswertung - 31.07.2008 (38)
  3. bitte HJT-log-file durchchecken
    Mülltonne - 14.07.2008 (1)
  4. CiD Popups, bitte durchchecken. System außerdem sehr langsam
    Log-Analyse und Auswertung - 05.02.2008 (3)
  5. Bitte durchchecken! WMP spinnt!
    Log-Analyse und Auswertung - 27.10.2007 (2)
  6. Bitte durchchecken
    Mülltonne - 23.10.2007 (0)
  7. HiJackTHis-Log - bitte durchchecken
    Mülltonne - 03.05.2007 (0)
  8. Bitte mal durchchecken!!!
    Mülltonne - 16.10.2006 (1)
  9. Bitte mal durchchecken ich hab ne menge fehler
    Log-Analyse und Auswertung - 11.10.2006 (4)
  10. Bitte mal durchchecken
    Log-Analyse und Auswertung - 09.10.2006 (8)
  11. Bitte durchchecken
    Log-Analyse und Auswertung - 08.10.2006 (9)
  12. HJT - bitte einmal durchchecken
    Mülltonne - 31.05.2006 (1)
  13. bitte durchchecken
    Log-Analyse und Auswertung - 17.03.2006 (4)
  14. Bitte meine Log-File durchchecken!
    Log-Analyse und Auswertung - 23.08.2005 (5)
  15. einma durchchecken bitte ~~
    Log-Analyse und Auswertung - 28.06.2005 (1)
  16. Mein hijackthis log mein pc spinnt schon seit 2 wochen alles ist langsam bitte help
    Log-Analyse und Auswertung - 14.12.2004 (2)
  17. Durchchecken Bitte
    Log-Analyse und Auswertung - 11.10.2004 (3)

Zum Thema Mein Log, bitte durchchecken - So hab mich rangewagt und alles gemacht wie beschrieben.....hab Sp2 runtergeladen ( macht sowieso nur Probleme ) C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe C:\Programme\Lexmark 2200 Series\lxbvbmon.exe der konnte in beiden dateien nix finden...liegt - Mein Log, bitte durchchecken...
Archiv
Du betrachtest: Mein Log, bitte durchchecken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.