Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte HijackThis-log auswerten, danke! (https://www.trojaner-board.de/7053-bitte-hijackthis-log-auswerten-danke.html)

he.kern 23.08.2004 10:11

bitte HijackThis-log auswerten, danke!
 
ich hatte einige schwierigkeiten mit der internet-einwahl. sie startete ungewollt beim hochfahren des pc. ich hoffe ich habe alles bereinigt mit avantivir, adaware und spybot. bitte nun noch dieses logfile auswerten. danke!
ich glaubte, die norton-IS deinstalliert zu haben. ist wohl noch ein rest vorhanden ???
jetzt habe ich avantivir installiert.

Logfile of HijackThis v1.98.2
Scan saved at 16:55:35, on 22.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Norton Internet Security\NISSERV.EXE
C:\Programme\Norton Internet Security\SymProxySvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton Internet Security\IAMAPP.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fppdis1.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Babylon\babylon.exe
C:\Programme\EbdacEuro\EbdacEuro.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\PowerArchiver\POWERARC.EXE
C:\DOKUME~1\JESSIC~1\LOKALE~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hyrican.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [pdfFactory Dispatcher v1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fppdis1.exe
O4 - HKLM\..\Run: [CloneCDTray] C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\babylon.exe
O4 - Global Startup: EbdacEuro.lnk = C:\Programme\EbdacEuro\EbdacEuro.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O12 - Plugin for .MP3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.hyrican.de

Rene-gad 23.08.2004 11:21

Hallo

Zitat:

Zitat von he.kern
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Dein Win ist nicht Up-to-Date.
Infolge dessen hast du
Zitat:

C:\WINDOWS\system32\slserv.exe
mit sehr großer Wahrscheinlichkeit W32/Gaobot.CR
Datei mit http://www.kaspersky.com/de/remoteviruschk.html prüfen.
Wenn meine Vermutung stimmt, den Prozess mit ihrer Beteiligung über Task-manager beenden, Datei löschen.
HJT-Log noch mal erstellen.
Wenn den Eintrag wieder auftaucht - neu formatieren, System absichern.

he.kern 23.08.2004 11:37

...was heißt "nicht up to date" ?

Rene-gad 23.08.2004 11:40

Zitat:

Zitat von he.kern
...was heißt "nicht up to date" ?

Das heißt: nicht auf dem aktuellen Sicherheitsstand. Es soll mindestens SP1 + alle wichtigen Sicherheitsupdates für WinXP installiert werden (abgesehen davon, dass es schon SP2 vorhanden ist).

he.kern 23.08.2004 12:08

ok,ist schon klar.

ich lese von einem sis-treiber. falls er installiert ist, wäre der prozess mit der slserv.exe i.O.
wie stelle ich fest, ob der treiber vorh. ist?
was sagst du weiter dazu?

Rene-gad 23.08.2004 12:32

Zitat:

Zitat von he.kern
ok,ist schon klar.

ich lese von einem sis-treiber. falls er installiert ist, wäre der prozess mit der slserv.exe i.O.
wie stelle ich fest, ob der treiber vorh. ist?
was sagst du weiter dazu?

Lese bitte meinen Beitrag noch mal, aber jetzt langsam und aufmerksam ;).


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55