Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte Logfile prüfen!? (https://www.trojaner-board.de/30856-bitte-logfile-pruefen.html)

zenga 25.07.2006 11:22

bitte Logfile prüfen!?
 
Hallo!

Hatte mir den zlob eingefangen! Habe mein System neu aufgesetzt. Kann mir jemand sagen, ob ich zlob jetzt wirklich losgeworden bin? Sind meine Dateien evtl. auch betroffen?

Hier mein logfile:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Volumenzaehler\BoVolume.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
C:\Programme\Logitech\Harmony Remote\HarmonyClient.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\XXXXX~1\LOKALE~1\Temp\Rar$EX00.375\HijackThis.e
xe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [VolumeCounter] "C:\Programme\Volumenzaehler\BoVolume.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - Global Startup: Logitech Harmony Remote V5.lnk = C:\Programme\Logitech\Harmony Remote\HarmonyClient.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Con [...] 3568739862
O17 - HKLM\System\CCS\Services\Tcpip\..\{77A038DA-1B62-4462-B3ED-9
1D347F939A4}: NameServer = 212.62.68.34 212.62.64.34
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Über Antworten würde ich mich sehr freuen,
zenga

dartus 25.07.2006 14:11

Hallo zenga,

poste noch den "Kopf" Deines Logfiles.

HIER etwas zu "XP-Antispy".

Fixe diesen Eintrag:
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Ansonsten ist in dem Logfile nichts auffälliges zu erkennen.

dartus

zenga 25.07.2006 14:57

Sorry, hier mein logfile-Kopf:

Logfile of HijackThis v1.99.1
Scan saved at 14:50:19, on 24.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Ist der denn so wichtig?

Gruß,
zenga

zenga 26.07.2006 07:51

Hallo!

Ich habe aber auf der gleichen Platte noch ne Partition mit meinen eigenen Daten. Was ist denn damit? Sind die denn wohl auch infiziert? Ich kann doch nicht meine ganzen Daten löschen!?:headbang:
Meine AV-Software (Antivir) zeigt auf jeden Fall nix mehr an...
Spybot und adaware auch nicht...
Habe auch nen online-scan gemacht-auch ohne Fund...
Ist die Gefahr gebannt???

Wie bekomme ich eigentlich heraus, ob der Eintrag
O17 - HKLM\System\CCS\Services\Tcpip\..\{77A038DA-1B62-4462-B3ED-9
1D347F939A4}: NameServer = 212.62.68.34 212.62.64.34
von einer für mich vertrauenswürdiger IP-Adresse stammt, oder nicht?
Ich kenne ja nicht alle IP-Adressen der Adressen, von denen ich mir "gute" Sachen runterlade...

Gruß,
zenga

Nada01 26.07.2006 08:52

Zitat:

Zitat von zenga
Hallo!

Ich habe aber auf der gleichen Platte noch ne Partition mit meinen eigenen Daten. Was ist denn damit? Sind die denn wohl auch infiziert? Ich kann doch nicht meine ganzen Daten löschen!?:headbang:
Meine AV-Software (Antivir) zeigt auf jeden Fall nix mehr an...
Spybot und adaware auch nicht...
Habe auch nen online-scan gemacht-auch ohne Fund...
Ist die Gefahr gebannt???

Wie bekomme ich eigentlich heraus, ob der Eintrag
O17 - HKLM\System\CCS\Services\Tcpip\..\{77A038DA-1B62-4462-B3ED-9
1D347F939A4}: NameServer = 212.62.68.34 212.62.64.34
von einer für mich vertrauenswürdiger IP-Adresse stammt, oder nicht?
Ich kenne ja nicht alle IP-Adressen der Adressen, von denen ich mir "gute" Sachen runterlade...

Gruß,
zenga



@ zenga



212.62.68.34
ns2.dts-online.net
Host nicht erreichbar

212.62.68.0 - 212.62.68.255

DTS-Online GmbH
Internet Service Provider
Germany

DTS-ONLINE HOSTMASTER
Hostmaster DTS-Service
DTS-Service GmbH
Heidestr.38
D-32051 Herford
Germany
phone: +49 5221 101 1000
fax: +49 5221 101 1301
hostmaster@dts-online.net

DTS-ONLINE HOSTMASTER
Hostmaster DTS-Service
DTS-Service GmbH
Heidestr.38
D-32051 Herford
Germany
phone: +49 5221 101 1000
fax: +49 5221 101 1301
hostmaster@dts-online.net


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131