Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte nochmal ein Log checken ...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.11.2004, 20:23   #1
Waywyn
Gesperrt
 
Bitte nochmal ein Log checken ... - Standard

Bitte nochmal ein Log checken ...



Hallo zusammen,
anbei habe ich mal ein Log vom Rechner meines Vaters erstellt, der hat nämlich auch in letzter Zeit ein paar Problemchen, vielleicht kann da jemand nochmal den Log durchschauen.

Gruß und vielen Dank im Vorraus
@lex

Logfile of HijackThis v1.98.2
Scan saved at 19:46:50, on 22.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\FRITZ!\IWatch.exe
C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\FRITZ!\FriWeb32.exe
C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\spnsrvnt.exe
C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
C:\PROGRA~1\JAVASOFT\JRE\132E6D~1.1\bin\java.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Norton SystemWorks\Norton Antivirus\OPScan.exe
C:\Dokumente und Einstellungen\Jupp\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für HijackThis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WebCGMHlprObj Class - {56B38F40-4E70-11d4-A076-0080AD86BA2F} - C:\WINDOWS\cgmopenbho.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [SpySweeper] C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {00000000-DCCD-0704-0B53-2C8830E9FAEC} - http://install.questnet.de/soft/ieloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{90A44475-A03F-4836-916F-3D93C007CDB3}: NameServer = 192.168.120.252,192.168.120.253

Alt 22.11.2004, 20:33   #2
cacatoa
 
Bitte nochmal ein Log checken ... - Standard

Bitte nochmal ein Log checken ...



Dein dad sollte mal als erstes sein System updaten.
Und das folgende bitte im abgesicherten Modus bei deaktivierter Systemwiederherstellung fixen:
O16 - DPF: {00000000-DCCD-0704-0B53-2C8830E9FAEC} - http://install.questnet.de/soft/ieloader.cab

Die beiden sind unnötig:
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
auch fixen.

Die folgenden bitte hier online scannen:

C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
C:\WINDOWS\cgmopenbho.dll

Dann neues Logfile mit Ergebnis posten.
cacatoa
__________________

__________________

Alt 22.11.2004, 20:36   #3
Waywyn
Gesperrt
 
Bitte nochmal ein Log checken ... - Standard

Bitte nochmal ein Log checken ...



cool, vielen dank schonmal. ich meld mich dann
__________________

Alt 22.11.2004, 20:55   #4
Passat2002
 
Bitte nochmal ein Log checken ... - Standard

Bitte nochmal ein Log checken ...



@cacatoa

Zitat:
Und das folgende bitte im abgesicherten Modus bei deaktivierter Systemwiederherstellung fixen
kleine zwischenfrage, warum?
__________________
lg
HijackThis, Security-Tool

Alt 22.11.2004, 21:03   #5
cacatoa
 
Bitte nochmal ein Log checken ... - Standard

Bitte nochmal ein Log checken ...



@ passat2002

hast recht; warum eigentlich, ist nur ein "downloaded program file"

__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu Bitte nochmal ein Log checken ...
adobe, antivirus, bho, checken, dateien, einstellungen, excel, explorer, fritz!, hijack, hijackthis, internet, internet explorer, log, messenger, microsoft, programme, security, security center, software, sun java, symantec, system, system32, tcpip, temp, vielen dank, webroot, windows, windows xp




Ähnliche Themen: Bitte nochmal ein Log checken ...


  1. Kann bitte jmd. nochmal durchsehen ?
    Mülltonne - 13.07.2008 (1)
  2. Bitte nicht nochmal neuaufsetzen
    Log-Analyse und Auswertung - 12.07.2007 (4)
  3. bitte nochmal analyse Danke
    Mülltonne - 04.05.2007 (2)
  4. Bitte nochmal Log überprüfen
    Mülltonne - 14.03.2007 (1)
  5. Bitte nochmal checken!
    Log-Analyse und Auswertung - 03.03.2006 (3)
  6. Bitte auch nochmal anschauen,
    Log-Analyse und Auswertung - 19.12.2005 (1)
  7. Bitte nochmal prüfen...Danke!
    Log-Analyse und Auswertung - 12.04.2005 (56)
  8. BDS/Agent.AY ...bitte nochmal für Dumme
    Plagegeister aller Art und deren Bekämpfung - 20.03.2005 (6)
  9. Bitte nochmal ansehen den HJT Log
    Log-Analyse und Auswertung - 28.02.2005 (3)
  10. Nochmal bitte Prüfen
    Log-Analyse und Auswertung - 28.02.2005 (2)
  11. Bitte nochmal um Hilfe, ist da schon wieder was faul???
    Log-Analyse und Auswertung - 22.02.2005 (5)
  12. Ich nochmal , bitte um ansicht
    Log-Analyse und Auswertung - 21.02.2005 (2)
  13. nochmal hilfe bitte
    Log-Analyse und Auswertung - 05.12.2004 (2)
  14. bitte nochmal auswerten!!
    Log-Analyse und Auswertung - 01.12.2004 (7)
  15. Bitte nochmal drüberschauen....
    Log-Analyse und Auswertung - 11.11.2004 (2)
  16. Bitte nochmal helfen
    Log-Analyse und Auswertung - 21.06.2004 (4)
  17. Kann mal einer bitte reinschauen??? Nochmal Markus... bitte!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2004 (23)

Zum Thema Bitte nochmal ein Log checken ... - Hallo zusammen, anbei habe ich mal ein Log vom Rechner meines Vaters erstellt, der hat nämlich auch in letzter Zeit ein paar Problemchen, vielleicht kann da jemand nochmal den Log - Bitte nochmal ein Log checken ......
Archiv
Du betrachtest: Bitte nochmal ein Log checken ... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.