Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Log-File endlich sauber???? (https://www.trojaner-board.de/12287-log-file-endlich-sauber.html)

jerrie 16.01.2005 22:01

Log-File endlich sauber????
 
Hallo,

habe nach erneuter Neuansetzung und allerlei Updates nun keine Meldung
mehr von E-Scan und AntiVir. Zuvor wurde immer der Trojaner Backdoor.Win32.Rbot.gen
gefunden. Anbei mein Logfile:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
D:\AVPersonal\AVGUARD.EXE
D:\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
D:\NetDrive\wdService.exe
C:\WINDOWS\Explorer.EXE
D:\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\NetDrive\netdrive.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
D:\Filzip\filzip.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [AVGCtrl] "D:\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SmcService] D:\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [WebDriveTray] D:\NetDrive\netdrive.exe /trayicon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\POWERP~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105744541171
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - D:\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - D:\AVPersonal\AVWUPSRV.EXE
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - D:\Sygate\SPF\smc.exe
O23 - Service: WebDrive Service - Unknown - D:\NetDrive\wdService.exe

Bin ich nun endlich sauber????

Gruß
jerrie

cacatoa 16.01.2005 22:04

Hi,
diesen Eintrag kannst Du fixen:
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
er ist unnötig.
Ansonsten sauber. :daumenhoc
cacatoa

jerrie 16.01.2005 22:07

Hallo,

ernsthaft? Also ich hab mir da echt die letzten Tage die Finger wund getippt und
Du bist sicher, da is nix mehr? Also das wär echt ein Feiertag.....

Gruß
jerrie

cacatoa 16.01.2005 22:16

Mich hätte noch die Kopfzeile des HJT-Logs interessiert.
Welches System und so.
Ansonsten ist Feiertag.
Wenn es so bleiben soll, dann anständigen Browser nutzen (firefox, opera) und die Tipps beachten.
cacatoa

jerrie 16.01.2005 22:22

Vielen Dank für Deine Antworten. Jetzt mach ich mir erstmal ein Pikkolöchen auf
und feiere meinen Erfolg. Nach so vielen Stunden Arbeit ein wohlverdienter Lohn.

Danke nochmal und Gruß

jerrie


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19