Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Log mit Bitte um Auswertung (https://www.trojaner-board.de/20173-log-bitte-um-auswertung.html)

JR 29 25.07.2005 17:29

Mein Log mit Bitte um Auswertung
 
Hallo,

habe ziemliche Probleme mit meinem Rechner und bin bei der Suche nach einer Lösung auf das trojaner-board gestossen. Nach download von Hijackthis und Durchführung des Scans, wäre ich sehr dankbar, wenn mein folgendes Hijackthis-Log ausgewertet würde:


Logfile of HijackThis v1.99.1
Scan saved at 18:18:30, on 25.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\PRISMSTA.EXE
C:\Programme\Lexmark X6100 Series\lxbfbmgr.exe
C:\Programme\Lexmark X6100 Series\lxbfbmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.gmx.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://toolbar.ath.cx/x_sidesearch/
R3 - URLSearchHook: (no name) - {B23FFADA-E961-5CBB-10AD-AEE8879039BE} - zxc.dll (file missing)
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Programme\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [startman] ssweeper.exe
O4 - HKLM\..\Run: [xxtoolbar] clamav.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKCU\..\Run: [abrek] ___.exe
O4 - HKCU\..\Run: [EXE32EXE] teqq32.exe
O4 - HKCU\..\Run: [MSTCPDLL] init32.exe
O4 - HKCU\..\Run: [a1513a7510e] C:\WINDOWS\System32\a1513a7510e.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{35D8FAF8-C338-48F4-A9B9-D88340D342A5}: NameServer = 69.50.184.86,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{5512ACFE-8856-42A7-805A-8A5D7999FA47}: NameServer = 69.50.184.86,85.255.112.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{827874FE-71BC-48A5-9702-B35EA106995A}: NameServer = 69.50.184.86,85.255.112.9
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Vielen Dank bereits im Vorraus...

Grüße JR 29

Haui45 25.07.2005 18:18

Hallo,

dein HijackThis-Logfile schaut leider sehr schlecht aus. Führe deshalb bitte einen Scan mit eScan durch und poste was gefunden wurde. Dann sehen wir weiter.

JR 29 25.07.2005 18:43

Hallo,

der angegebene Download-Link www.mwti.net/antivirus/mwav.asp für escan funktioniert nicht.

Wo kann ich mir escan herunterladen?


Vielen Dank

JR 29

Haui45 25.07.2005 19:32

Probiere mal diesen Link:
ftp://ftp.microworldsystems.com/download/tools/mwav.exe

BTW: Du musst das Logfile nicht in Code-Tags posten, das erschwert uns nur die Auswertung :)


EDIT: solltest du uns nicht noch was mitteilen? ;)

JR 29 27.07.2005 13:30

Hallo,

nach download von escan und Durchführung des Scans wäre ich sehr dankbar, wenn mein folgendes escan-Log ausgewertet würde und mir mein nun weiteres vorgehen beschrieben wird.


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Mon Jul 25 21:10:37 2005 => Scanning Folder: C:\Programme\ESET\infected\*.*
Mon Jul 25 21:13:55 2005 => Scanning File C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected.wav
Mon Jul 25 22:14:43 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Mon Jul 25 22:14:43 2005 => Total Virus(es) Found: 0
Mon Jul 25 22:14:44 2005 => Total Errors: 35
Mon Jul 25 22:14:44 2005 => Time Elapsed: 01:11:38
Mon Jul 25 22:14:43 2005 => Total Objects Scanned: 49179
Mon Jul 25 21:00:54 2005 => Virus Database Date: 2005/07/25
Mon Jul 25 22:14:44 2005 => Virus Database Date: 2005/07/25
Mon Jul 25 22:18:03 2005 => Virus Database Date: 2005/07/25
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Das mit den Code-Tags des unten geposteten Hijackthis-Logs habe ich geändert, über eine diesbzgl. Auswertung wäre ich dann auch dankbar.

Mir war nicht bekannt, dass das Trojaner-Board und Hijackthis zusammenarbeiten und man es nicht gerne sieht, wenn man sich dort auch noch Auskünfte holt (wg. doppelter Arbeit). Der dortige Thread wurde deshalb geschlossen und ich hoffe mir wird vergeben und hier schnell weitergeholfen.

Grüße

JR 29

JR 29 28.07.2005 12:10

Hallo,

Hilfe wird immer noch dringend benötigt.


Gruß

JR 29


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19