Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Frage (https://www.trojaner-board.de/13867-frage.html)

wolfi 15.02.2005 19:25

Frage
 
Ganz kurz:

Wo finde ich eine Beschreibung zum Posten meines Log aus dem
Ordner "Eigene Dateien " heraus ?

Wie kommen die Daten von dort in meinen Eintrag hier im Forum ?

Wie muß ich dazu genau vorgehen ?

Danke für die Hilfe !

Wolf

chaosman 15.02.2005 19:27

@wolfi
du meinst HJT logfile
guckst du hier
http://www.trojaner-board.de/51130-a...ijackthis.html

oder hier
http://www.trojaner-board.de/51130-a...ijackthis.html


chaosman

wolfi 15.02.2005 19:39

Logfile of HijackThis v1.99.0
Scan saved at 18:50:41, on 15.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SYSTEM32\3cmlink.exe
C:\WINNT\SYSTEM32\3cshtdwn.exe
C:\WINNT\SYSTEM32\3cmlink.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Schink1\Eigene Dateien\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = -
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [3c1807pd] C:\WINNT\SYSTEM32\3cmlink.exe RunServices \Device\3cpipe-3c1807pd
O4 - HKCU\..\Run: [Registry Optimierer] C:\Programme\Registry Optimierer\RegOptimierer.exe /d
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

Kann sich mal einer das hier ansehen ?

Gruss

Wolf

chaosman 15.02.2005 20:12

@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman

wolfi 15.02.2005 21:54

Zitat:

Zitat von chaosman
@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman

Soll das fixen im abgesicherten Modus erfolgen ?

chaosman 15.02.2005 22:05

@wolfi
ja

chaosman

wolfi 15.02.2005 22:16

Zitat:

Zitat von chaosman
@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman

Sind die Einträge unter R0 und R1 auch ohne Besonderheiten ?

Gruss

Wolf

Chris14 15.02.2005 22:17

jep alles völlig normal.

wolfi 15.02.2005 22:19

Zitat:

Zitat von Chris14
jep alles völlig normal.


Vielen Dank für die Hilfe !

Wolf :party:

wolfi 17.02.2005 07:09

Zitat:

Zitat von chaosman
@wolfi
hast du ein problem oder wolltest du nur dein logfile überprüfen lassen?
im logfile sehe ich nichts besonderes.
diese einträge
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
könntest du in den abgesicherten modus mit HJT fixen,
danach manuell löschen
C:\WINNT\web\related.htm
neu booten.
chaosman

Was bewirkt den das Löschen von "related.htm" im Rechner ?

Gruss

Wolf


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131