Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hallo bin neu hier. (https://www.trojaner-board.de/12253-hallo-neu.html)

Elwis 16.01.2005 14:00

Hallo bin neu hier.
 
Hallo und vielen Dank für das Lesen meiner mail.
Ich habe auch mal so ein logfile erstellt. Ich habe ernste Probleme mit einer Datei die ich nicht weg bekomme. Laut googel ist es etwas von Panda AntiVirus.
Kann sich mal jemand das logfile ansehen und mir sagen was da so alles im arrgen liegt?
Ich bin für jede Hilfe wirklich sehr dankbar. Grüße aus dem Norden !

Elwis



Logfile of HijackThis v1.99.0
Scan saved at 13:53:37, on 16.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\Nero\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\tcpsvcs.exe
d:\Programme\RealVNC\VNC4\WinVNC4.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
D:\Programme\BitDefender8Pro\vsserv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Nero\InCD\InCD.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
D:\Programme\BitDefender8Pro\bdoesrv.exe
D:\Programme\BitDefender8Pro\bdswitch.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\AVPersonal\AVGNT.EXE
D:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Dokumente und Einstellungen\Admin.ARBEITSZIMMER\Desktop\hijackthis199\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Programme\Nero\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] D:\progra~1\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] D:\Programme\BitDefender8Pro\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] D:\progra~1\bitdef~2\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] D:\Programme\BitDefender8Pro\\bdswitch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105560786296
O17 - HKLM\System\CCS\Services\Tcpip\..\{80D4A3BF-9181-4D6D-957C-B37ABB64FFF0}: NameServer = 217.237.149.161
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server - Unknown - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InCD Helper - Nero AG - D:\Programme\Nero\InCD\InCDsrv.exe
O23 - Service: PavPrSrv - Unknown - (no file)
O23 - Service: BitDefender Virus Shield - Unknown - D:\Programme\BitDefender8Pro\vsserv.exe
O23 - Service: VNC Server Version 4 - RealVNC Ltd. - d:\Programme\RealVNC\VNC4\WinVNC4.exe
O23 - Service: BitDefender Communicator - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

cacatoa 16.01.2005 14:03

Hi, Dein Logfile ist sauber, das hier:
O23 - Service: PavPrSrv - Unknown - (no file)
kannst du mit HJT fixen, dann ist gut.
cacatoa

Elwis 16.01.2005 14:07

Hallo,
Erst mal vielen Dank für die rasche Bedienung :aplaus:
Wo oder was ist denn HJT ??
Kann ich es einfach so downoloaden???

Gruß Elwis und nochmal Danke ! ;)

Elwis 16.01.2005 14:09

Schon klar- HJT = HighJackThis.
Guten morgen ........ :confused:
Ich habe es wiederholt mit HJT versucht zu fixen. es kommt aber immer wieder.
Das ist das was mich verwundert hat.

Gruß Elwis

cacatoa 16.01.2005 14:12

Hi, Elwis:
im abgesicherten Modus bei deaktivierter Systemwiederherstellung (Arbeitsplatz, rechte Maustaste, Eigenschaften, Registerkarte Systemwiederherstellung, deaktivieren)
fixen.
Dann neu booten (normal) und Systemwiederherstellung wieder aktivieren.
cacatoa

Elwis 16.01.2005 14:31

Ich nochmal.....

habe es genauso gemacht, wie du sagtest. im abgesicherten modus ohne Systemwiederherstellung das ding angklickt mit haken, und auf fix gegangen. dann neu gebootet.
Problem ist aber immer noch da. Leider .....

Gibt es sonst noch eine Möglichkeit?

Gruß Elwis

cacatoa 16.01.2005 15:27

Hast Du Panda korrekt deinstalliert?
Das Ding macht nichts (no file); es ist offensichtlich ein Relikt.
Wieso hast Du damit
Zitat:

Ich habe ernste Probleme...
?
cacatoa

Elwis 16.01.2005 15:29

Naja ernst Probleme habe ich nur das ding zu entfernen.
Habe nur gedacht es könnte evtl. etwas anderes sein als
Panda. Wenn Du meinst ich könnte es lassen, dann ändere ich nichts
mehr daran.
Gruß Elwis

Elwis 16.01.2005 15:57

Hallo @ all,

habe in der regini etwas editiert.
Zunächst konnte ich den Eintrag auch nicht löschen.
Als ich jedoch auf den Eintrag mit der rechten Maustaste
geklickt habe und mir die Berechtigungen angesehen habe,
ist mir aufgefallen das da gar keine Berechtigung vergeben war.
Ich habe dieses auf Vollzugriff geändert.
Nun sieht das logfile so aus:

Logfile of HijackThis v1.99.0
Scan saved at 15:50:10, on 16.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\Nero\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\tcpsvcs.exe
d:\Programme\RealVNC\VNC4\WinVNC4.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
D:\Programme\BitDefender8Pro\vsserv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Nero\InCD\InCD.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
D:\progra~1\bitdef~2\bdmcon.exe
D:\Programme\BitDefender8Pro\bdoesrv.exe
D:\Programme\BitDefender8Pro\bdswitch.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programme\hijackthis199\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Programme\Nero\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] D:\progra~1\bitdef~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] D:\Programme\BitDefender8Pro\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] D:\progra~1\bitdef~2\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] D:\Programme\BitDefender8Pro\\bdswitch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105560786296
O17 - HKLM\System\CCS\Services\Tcpip\..\{80D4A3BF-9181-4D6D-957C-B37ABB64FFF0}: NameServer = 217.227.147.157
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server - Unknown - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InCD Helper - Nero AG - D:\Programme\Nero\InCD\InCDsrv.exe
O23 - Service: BitDefender Virus Shield - Unknown - D:\Programme\BitDefender8Pro\vsserv.exe
O23 - Service: VNC Server Version 4 - RealVNC Ltd. - d:\Programme\RealVNC\VNC4\WinVNC4.exe
O23 - Service: BitDefender Communicator - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Ich hoffe es ist jetzt 100%ig sauber.

Gruß Elwis

HerrKautz 16.01.2005 16:01

Das Log ist sauber!

Gruss

cacatoa 16.01.2005 16:08

Wenn seine Gnaden das sagen, dann stimmt es. Doppel *g*
cacatoa

Elwis 16.01.2005 17:25

Na dann sage ich vielen vielen Dank für die Hilfe !!!

Gruß Elwis


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131