Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Zerstörte Word-Dokus - HijackThis-Log - wer kennt sich aus? (https://www.trojaner-board.de/8302-zerstoerte-word-dokus-hijackthis-log-kennt.html)

Shono 11.10.2004 16:25

Zerstörte Word-Dokus - HijackThis-Log - wer kennt sich aus?
 
Hallo!
Mein Logfile des Antivir-Personal Edition meldet bei zu ca. 20 Word-Dokus folgendes: "Dieses OLE-Dokument ist möglicherweise zerstört!". Beim Versuch, das Doku über den Explorer zu öffnen, bleibt Word hängen bzw. es kommt die Meldung "Dokumentname oder Pfad ungültig. Versuchen Sie...".

Mein Hijack-Log sieht so aus:
Logfile of HijackThis v1.98.2
Scan saved at 17:23:59, on 11.10.2004
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINNT\System32\smss.exe
F:\WINNT\system32\winlogon.exe
F:\WINNT\system32\services.exe
F:\WINNT\system32\lsass.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\system32\spoolsv.exe
F:\Programme\Zubehör2\Antivir\AVWUPSRV.EXE
F:\WINNT\System32\svchost.exe
F:\WINNT\system32\regsvc.exe
F:\WINNT\system32\MSTask.exe
F:\WINNT\System32\WBEM\WinMgmt.exe
F:\Programme\Canon\VDC\AuVdc.exe
f:\PROGRA~1\ZUBEHR~2\Radio\Clipinc2\Server\ClipInc-Server.exe
F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
F:\Programme\Zubehör2\Antivir\AVGNT.EXE
F:\WINNT\System32\internat.exe
F:\Programme\Zubehör2\Teledat\TelWeb32.exe
F:\Programme\Zubehör2\WinZip\WZQKPICK.EXE
F:\WINNT\Explorer.exe
F:\WINNT\System32\notepad.exe
F:\Programme\Zubehör2\Antivir\AVGUARD.EXE
F:\Programme\Internet Explorer\IEXPLORE.EXE
F:\Programme\Microsoft Office\Office\WINWORD.EXE
F:\Programme\Zubehör2\Sicherheit\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\Zubehör2\Antivir\AVGNT.EXE /min
O4 - Startup: Lotus Schnellstart.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Web.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINNT\System32\msjava.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\Programme\Zubehör2\yahoomsgr\Messenger\yhexbmes0411.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\Programme\Zubehör2\yahoomsgr\Messenger\yhexbmes0411.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINNT\web\related.htm
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2991645-65F5-4C97-8897-49A95423839B}: NameServer = 192.168.121.252,192.168.121.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA6EAD27-FDA8-4816-AB7C-42212FD56EAA}: NameServer = 217.5.99.105,194.25.2.129
O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - F:\WINNT\System32\vbsys.dll

Wo ist der Wurm drin?! Für hilfreiche Hinweise bin ich sehr dankbar!! Und sowieso, wenn jemand weiss, ob und wie ein zerstörtes Word-Doku, wenns auf dem Explorer noch erscheint, reparabel ist...
Gruß von Shono

Cidre 11.10.2004 16:41

Zitat:

Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Hast du absichtlich dein System nicht gepatcht?!

Zitat:

O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - F:\WINNT\System32\vbsys.dll
Fixen und die Datei löschen!
HTML_ADERS.A

Danach unbedingt updaten!
http://v5.windowsupdate.microsoft.co...r/default.aspx

Shono 11.10.2004 17:48

Vielen Dank für die Hinweise!!!
Habe das 021 - SSODL... gefixt und den Windowsupdate heruntergeladen.

Noch zwei Fragen:
- die Datei HTML_ADERS.A habe ich mit der Explorer-Suche nicht gefunden. Sollte die auch gelöscht werden?
- vor allem: was bedeutet "patchen"? Du hast die Versionsinfos zitiert, passen die nicht zu einander / veraltet?
Shono


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19