Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Was stimmt hier nicht? (https://www.trojaner-board.de/11384-stimmt.html)

DonQuijano 29.12.2004 21:06

Was stimmt hier nicht?
 
Logfile of HijackThis v1.98.2
Scan saved at 21:02:35, on 29.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

Cidre 29.12.2004 21:15

Ein Test, oh wie schön.
Dann will ich mal anfangen.;)

- HiJackThis veraltertet
- zwei AV Scanner zeitgleich aktiv, hoffentlich nur ein Guard aktiviert

Ansonsten sehe ich nix.

btw:
Ich sehe keine Anzeichen für die Benutzung von Firefox! :lach:

DonQuijano 29.12.2004 21:19

sorry:
Logfile of HijackThis v1.99.0
Scan saved at 21:17:21, on 29.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Cidre 29.12.2004 21:26

Stimmt, hätte mir auch selbst auffallen müssen! http://www.mainzelahr.de/smile/genervt/platsch.gif
Zitat:

D:\Dokumente und Einstellungen\xxxx\Desktop\hijackthis_199\HijackTh is.exe
Also klär mich mal auf.
Wo ist der Haken?

DonQuijano 29.12.2004 21:40

Mit dir macht das aber keinen Spaß. ;)
mwavscan findet john the ripper- ich sage dir nicht wo.
edit: eigentlich sollte die Überschrift lauten: the system is so slow. :heulen:

Cidre 29.12.2004 21:58

Zitat:

Mit dir macht das aber keinen Spaß.
http://www.mainzelahr.de/smile/schilder/sorry.gif das ich dir fast den Spass verdorben habe.

Ich klink mich kurzzeitig aus und lass die anderen einmal suchen.

chaosman 29.12.2004 22:10

@DonQuijano
Logfile of HijackThis v1.98.2
Scan saved at 21:02:35, on 29.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Logfile of HijackThis v1.99.0
Scan saved at 21:17:21, on 29.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

welche systeminfo stimmt jetzt? ;)
chaosman

DonQuijano 29.12.2004 22:15

Die Systeminfo ist identisch.

charlie1 29.12.2004 22:24

Hmm, ich finde den „brute forcer“ erst mal nicht wirklich, habe nur eine Vermutung.
Ich kann ihn natürlich selbst aktivieren, habe den noch irgendwo auf eine CD, aber dann ist es ja kein Kunststück, ich such mal so ein wenig weiter, ich mach ja so was gerne.
Liebe Grüße, Charlie

charlie1 31.12.2004 06:27

Hmm, ich schau da nicht durch, Schande, ich find nichts. :confused:
Liebe Grüße, Charlie

charlie1 31.12.2004 08:33

Ja und ich Rindvieh, fall auch noch darauf rein, von wegen mwavscan findet john the ripper.

Fri Dec 31 07:56:39 2004 => ***** Scanning complete. *****
Fri Dec 31 07:56:39 2004 => Total Number of Files Scanned: 32004
Fri Dec 31 07:56:39 2004 => Total Number of Virus(es) Found: 0
Fri Dec 31 07:56:39 2004 => Total Number of Disinfected Files: 0
Fri Dec 31 07:56:39 2004 => Total Number of Files Renamed: 0
Fri Dec 31 07:56:39 2004 => Total Number of Deleted Files: 0
Fri Dec 31 07:56:39 2004 => Total Number of Errors: 0
Fri Dec 31 07:56:39 2004 => Time Elapsed: 01:27:51
Fri Dec 31 07:56:39 2004 => Virus Database Date: 2004/12/31
Fri Dec 31 07:56:39 2004 => Virus Database Count: 114341

Fri Dec 31 07:56:39 2004 => Scan Completed.



Ist ja gar kein Schädling, hätte ich wissen müssen, eigen Schuld und eine Anderthalbstunde im Eimer, ja der PC ist damit natürlich ausgelastet, hätte ich auch gleich 3,14 bis unendlich ausrechnen lassen können.
Na ja, ein Gutes hat aber es auch, ich habe wieder john the ripper auf Platte und leichte PWS knackt er immer noch ganz gut!!!
Aber, die Nummer war nicht schlecht, bekommst du auch irgendwann zurück.
Ganz liebe Grüße, Charlie

:o

So und nun mein Log, was ist da faul, aber bitte nicht die alte Leier!

Logfile of HijackThis v1.99.0
Scan saved at 08:40:21, on 31.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\cisvc.exe
D:\Programme\ewido\security suite\ewidoctrl.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZONELABS\vsmon.exe
D:\WINDOWS\System32\wuauclt.exe
D:\WINDOWS\System32\cidaemon.exe
D:\mwavscan.com
D:\kavss.exe
D:\Programme\Microsoft Office\Office\WINWORD.EXE
D:\WINDOWS\msagent\AgentSvr.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\WinRAR\WinRAR.exe
D:\DOKUME~1\charlie\LOKALE~1\Temp\Rar$EX00.431\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096188294358
O23 - Service: ewido security suite control - ewido networks - D:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - D:\WINDOWS\system32\ZONELABS\vsmon.exe

Cidre 31.12.2004 11:51

@ charlie1

Soll ich es verraten. :lach:
Nein, ich überlasse es den anderen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131