Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe bitte - Systemmeldung Alert an Windows (https://www.trojaner-board.de/21412-hilfe-bitte-systemmeldung-alert-windows.html)

joeyblack 01.09.2005 16:09

Hilfe bitte - Systemmeldung Alert an Windows
 
Hallo zusammen,

habe nun endlich mein system neu aufgesetzt. SP4 samt update offline installiert, auf Firefox gewechselt und bekomme zwischendurch Meldungen über Systemfehler. Anbei mein HJT-logfile.

Logfile of HijackThis v1.99.1
Scan saved at 17:00:00, on 01.09.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\Perfhmon.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Programme\WUSB11 WLAN Monitor\WLService.exe
C:\Programme\WUSB11 WLAN Monitor\WUSB11B.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\RUNDLL32.EXE
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\system32\wins.exe
C:\WINNT\system32\internat.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINNT\system32\spool32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINNT\system32\wuauclt.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\FTP.EXE
C:\PROGRA~1\WINZIP\wzqkpick.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] spool32.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] wins.exe
O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] spool32.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] wins.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] spool32.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] wins.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Performance Logs (Perfhmon) - Unknown owner - C:\WINNT\System32\Perfhmon.exe
O23 - Service: WUSB26SVC - Unknown owner - C:\Programme\WUSB11 WLAN Monitor\WLService.exe" "WUSB11B.exe

Danke für Tat und Rat im voraus.

Grüße

joeyblack

iso9001 01.09.2005 16:43

O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] spool32.exe Added as a result of the YAB.A VIRUS!
O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] spool32.exe Added as a result of the YAB.A VIRUS!

O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] spool32.exe Added as a result of the YAB.A VIRUS!

O4 - HKLM\..\RunServices: [Sygate Personal Firewall] wins.exe Genauer überprüfen bei www.virustotal.com
O4 - HKCU\..\Run: [Sygate Personal Firewall] wins.exe Genauer überprüfen bei www.virustotal.com

HerrKautz 01.09.2005 16:44

Zitat:

Zitat von joeyblack
Hallo zusammen,

habe nun endlich mein system neu aufgesetzt. SP4 samt update offline installiert, auf Firefox gewechselt und bekomme zwischendurch Meldungen über Systemfehler. Anbei mein HJT-logfile.

Neu?

Update?

Offline?

Im Leben nicht!

Kannst alles nochmal neu machen!

System ist naja......

Halte dich einfach an diese Anleitung,und zwar GENAU: http://trojaner-board.de/showthread.php?t=12154

Gruss

joeyblack 02.09.2005 11:29

@iso9001

Danke für den Tip

@ HerrKautz

Danke für die klare Ansage, aber bei Punkt 4 (NT-Dienste) fängt mein Problem schon an, nicht mehr GENAU folgen zu können, da ich ein WLAN habe. Führe ich die Konfiguration also nicht aus, bleiben einige Ports offen.

Bin gerne offen für Lösungsvorschläge, der Hersteller des routers hatte keine.

Danke für die Hilfe im voraus

Grüße

joeyblack

Chris14 02.09.2005 11:35

Äh ja, also ich hab ja ne eigene anleitung erstellt. eventuell ist sie unsicherer, aber da sollte es egal sein, ob wlan oder nicht..
link steht in meiner sig..

du könntest aber auch diese Anleitung nehmen...

joeyblack 02.09.2005 11:59

@ chris14

Besten Dank für die prompte Antwort. Werde Deine Anleitung sofort testen.

Grüße

joeyblack :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19