Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   nun zufrieden? (https://www.trojaner-board.de/14594-zufrieden.html)

charlie1 27.02.2005 18:34

nun zufrieden?
 
Logfile of HijackThis v1.99.1
Scan saved at 18:15:15, on 27.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
d:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\\Desktop\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Ich hasse formatieren, aber es ging nicht anders, neues MB usw.
Und nun habe ich noch die ganze Feinarbeit am Hals.
Liebe Grüße, Charlie

Haui45 27.02.2005 18:36

Sogar mit SP2 :blabla:

btw: Wenn dein Log noch kürzer werden soll, die O9-Einträge kannst du fixen ;)

charlie1 27.02.2005 19:05

Ich sagte ja, die Feinarbeit steht noch an, meine Lesezeichen habe ich natürlich vergessen zu sichern und mein schöner alter escan funzt auch noch nicht!
Und die Dienste die SP2 mitbringt, da muss auch noch vieles weg.
Das ganze OS ist noch nicht das, was ich mir unter Sicherheit vorstelle.

Aber erst einmal, schön kurz das Log.

Logfile of HijackThis v1.99.1
Scan saved at 18:54:34, on 27.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\wscntfy.exe
d:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\\Desktop\hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Liebe Grüße, Charlie

charlie1 27.02.2005 21:30

Mist, ich bekomme meinen alten escan nicht zum laufen, Update funzt, nur der Scanner nicht hat wer eine Idee?
LG, Charlie

Cidre 27.02.2005 21:35

@ charlie1

Du hast tatsächlich den Schritt gewagt und das SP2 installiert. ;)

Zitat:

nur der Scanner nicht hat wer eine Idee?
Wie äussert sich das (Fehlermeldung)?

charlie1 27.02.2005 21:49

Ja die Sache mit den 30 Tagen.
Liebe Grüße, Charlie

chaosman 27.02.2005 21:51

@charlie1
systemzeit ändern?

chaosman

Cidre 27.02.2005 21:58

Lösche mal unter C: den Ordner Downloads und bases. Entpacke eScan erneut und versuch dein Glück nochmal.

Les mal das hier:
http://www.trojaner-board.de/showthr...7&page=1&pp=20

charlie1 27.02.2005 22:00

Danke und um wieviel zurücksetzen, so ca?
LG, Charlie

Heike 27.02.2005 22:23

Hier gäbe es sicherlich auch Leute, die so etwas wie Fake-Date mal probieren würden. ;)

DonQuijano 27.02.2005 23:28

Wieso scannt escan nicht?

Meinst du das?

http://mitglied.lycos.de/donquijano/esca.jpg

charlie1 27.02.2005 23:35

Ich lege mich weg, vor der Formatierung und ohne SP2 war der Rechner sauber, aber jetzt habe ich wenigstens was, na ja das bekomme ich mit der Feinabstimmung auch noch hin.

Fri Sep 10 23:14:36 2004 => ***** Scanning complete. *****
Fri Sep 10 23:14:36 2004 => Total Number of Files Scanned: 19772
Fri Sep 10 23:14:36 2004 => Total Number of Virus(es) Found: 4
Fri Sep 10 23:14:36 2004 => Total Number of Disinfected Files: 0
Fri Sep 10 23:14:36 2004 => Total Number of Files Renamed: 0
Fri Sep 10 23:14:36 2004 => Total Number of Deleted Files: 0
Fri Sep 10 23:14:36 2004 => Total Number of Errors: 1
Fri Sep 10 23:14:36 2004 => Time Elapsed: 00:10:50
Fri Sep 10 23:14:36 2004 => Virus Database Date: 2005/02/27
Fri Sep 10 23:14:36 2004 => Virus Database Count: 119677

Fri Sep 10 23:14:36 2004 => Scan Completed.



File C:\Dokumente und Einstellungen\\Desktop\aida32ee_393\aida32.exe tagged as not-a-virus:RiskWare.Tool.AIDA.3862. No Action Taken.
File C:\Dokumente und Einstellungen\\Desktop\aida32ee_393\aida_directx.dll tagged as not-a-virus:RiskWare.Tool.AIDA.3862. No Action Taken.
File C:\WINDOWS\pss\Reboot.exeStartup tagged as not-a-virus:RiskWare.Tool.ExitWin.b. No Action Taken.
File C:\WINDOWS\system32\Tools\Restart.exe tagged as not-a-virus:RiskWare.Tool.Destart. No Action Taken.

Das Datum ist auch nicht schlecht, aber dafür funzt der gute alte escan wieder, aber Ewido ist nun im Eimer, ja man kann halt nicht alles haben!

Liebe Grüße, der lustige Charlie

DonQuijano 27.02.2005 23:47

Was soll denn der Quatsch mit dem Datum, das würde ich höchstens in einem Notfall machen. Unfreiwillig hatte ich einmal auf meinem System einen Zeitsprung, ich weiß bis heute nicht warum, das hatte ich hier im Forum irgendwann mal gepostet- es hat mir nur Arbeit gemacht.

edit:
Zu Aida und Everest gibt es einen Thread bei rokop. Warum das bemängelt wird ist unklar.

charlie1 28.02.2005 00:24

Na, aber es geht doch, der alte gute escan und das Datum stimmt auch wieder und Ewido funzt auch wieder, die restlichen Feinheiten mache ich Morgen.
LG, Charlie

Mon Feb 28 00:11:09 2005 => ***** Scanning complete. *****
Mon Feb 28 00:11:09 2005 => Total Number of Files Scanned: 19507
Mon Feb 28 00:11:09 2005 => Total Number of Virus(es) Found: 4
Mon Feb 28 00:11:09 2005 => Total Number of Disinfected Files: 0
Mon Feb 28 00:11:09 2005 => Total Number of Files Renamed: 0
Mon Feb 28 00:11:09 2005 => Total Number of Deleted Files: 0
Mon Feb 28 00:11:09 2005 => Total Number of Errors: 1
Mon Feb 28 00:11:09 2005 => Time Elapsed: 00:10:44
Mon Feb 28 00:11:09 2005 => Virus Database Date: 2005/02/27
Mon Feb 28 00:11:09 2005 => Virus Database Count: 119677

Mon Feb 28 00:11:10 2005 => Scan Completed.

charlie1 28.02.2005 19:24

Formatieren, SP2, nix funzt normal, so eine sch***, schlafende Hunde soll man halt nicht wecken, bekomm nun immer die Meldung, dass ich keine FW und AV habe und ICH in Gefahr sei, bevor man den ganzen Schrott abgestellt hat, vergehen doch Tage, soll mir nur noch mal eine erzählen, dass sei geil, das OS ist immer noch nicht so, wie ich es davor hatte, nämlich stabil und durchschaubar!
Der sauere Charlie
:koch:


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131