Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 14

Thema: Auswertung des Logfiles, bitte!

  1. #1
    Einsteiger
    Registriert seit
    22.10.2006
    Beiträge
    13

    Auswertung des Logfiles, bitte!

    Könnte mir jemand sagen ob hier etwas gefährliches dabei ist, bitte?




    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 15:46:41, on 22.10.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Softwin\BitDefender8\bdnagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Dokumente und Einstellungen\MYPC\Eigene Dateien\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gamefront.de/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [dvd43] C:\Programme\dvd43\dvd43_tray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
    O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: BitTorrent.lnk = C:\Programme\BitTorrent\bittorrent.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file://F:\components\hidinputmonitorx.ocx
    O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file://F:\components\A9.ocx
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1126031162218
    O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - file://F:\components\wmvhdrating.ocx
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - 
    O16 - DPF: {CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA} - 
    O16 - DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} - 
    O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - 
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - 
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter: text/html - (no CLSID) - (no file)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    Vielen Dank im Voraus!
    Geändert von Speedy (22.10.2006 um 15:47 Uhr)

  2. #2
    Vielschreiber
    Registriert seit
    08.07.2006
    Beiträge
    705

    AW: Auswertung des Logfiles, bitte!


    Hallo Ganymed10 und herzlich willkommen hier im HijackThis Board. Schön, dass du zu uns gefunden hast.


    Kannst du auf deinem Computer alles sehen?
    Im Windows-Explorer >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.


    Um weitere Informationen über dein System zu erhalten, erstelle bitte eine filelist.
    Lade dazu die filelist.zip auf deinen Desktop herunter.

    *entpacke die Zip-Datei auf deinen Desktop (kostenlose Zip-Tools)
    *starte deinen Rechner neu auf
    *öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
    *dein Editor (Textverarbeitungsprogramm) wird sich öffnen
    *markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage,
    wähle kopieren, füge diese Dateien deinem nächsten Beitrag an

    *Dies sind die Verzeichnisse, von denen wir jeweils die letzten 30 Tage sehen möchten:
    Verzeichnis von C:\
    Verzeichnis von C:\WINDOWS\system32
    Verzeichnis von C:\WINDOWS
    Verzeichnis von C:\WINDOWS\Prefetch
    Verzeichnis von C:\WINDOWS\tasks
    Verzeichnis von C:\WINDOWS\Temp
    Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

    *Ein dickes Dankeschön an unseren Moderator Karl83 für die filelist.bat (Anleitung)

    Danke und viel Erfolg
    Troja
    Jeder gute Freund war am Anfang ein Fremder

  3. #3
    Einsteiger
    Registriert seit
    22.10.2006
    Beiträge
    13

    AW: Auswertung des Logfiles, bitte!

    Vielen vielen Dank für die schnelle Antwort!

    Ich habe die Explorereinstellungen jetzt geändert sodass alles angezeigt wird.

    Hier die Filelist...


    Code:
    ----- Root ----------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\
    
    22.10.2006  18:19                43 filelist.txt
    22.10.2006  18:04       805.306.368 pagefile.sys
    
                  14 Datei(en)    805.780.094 Bytes
                   0 Verzeichnis(se),  7.863.959.552 Bytes frei
     
    
    ----- System32 ------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\WINDOWS\system32
    
    22.10.2006  18:05            50.257 nvapps.xml
    22.10.2006  18:05             2.422 wpa.dbl
    
    
                2132 Datei(en)    452.990.952 Bytes
                   0 Verzeichnis(se),  7.862.910.976 Bytes frei
     
    ----- Prefetch ------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\WINDOWS\Prefetch
    
    22.10.2006  18:19            14.132 CMD.EXE-087B4001.pf
    22.10.2006  18:19            11.756 FIND.EXE-0EC32F1E.pf
    22.10.2006  18:13            25.926 RUNDLL32.EXE-12E27DD0.pf
    22.10.2006  18:13            70.518 POWERDVD.EXE-35D9A3BA.pf
    22.10.2006  18:13             9.118 OLRSTATECHECK.EXE-1F860D6C.pf
    22.10.2006  18:09            16.230 NOTEPAD.EXE-336351A9.pf
    22.10.2006  18:06            38.878 BDNEWS.EXE-0E71E1C2.pf
    22.10.2006  18:06         1.049.670 NTOSBOOT-B00DFAAD.pf
    22.10.2006  18:06           108.438 IEXPLORE.EXE-2CA9778D.pf
    22.10.2006  18:06            22.130 WUAUCLT.EXE-399A8E72.pf
    22.10.2006  18:03            19.314 LOGONUI.EXE-0AF22957.pf
    22.10.2006  18:03             5.018 WSCNTFY.EXE-1B24F5EB.pf
    22.10.2006  17:46            61.786 GP5.EXE-27A0382F.pf
    22.10.2006  17:36           172.014 WINRAR.EXE-3588DFE8.pf
    22.10.2006  17:36            62.832 BDLITE.EXE-05023748.pf
    22.10.2006  17:36            14.538 VERCLSID.EXE-3667BD89.pf
    22.10.2006  16:46            16.204 DEFRAG.EXE-273F131E.pf
    22.10.2006  16:46            13.888 DFRGFAT.EXE-03D95883.pf
    22.10.2006  16:45           482.786 Layout.ini
    22.10.2006  16:01            30.118 AD-AWARE.EXE-308139F4.pf
    22.10.2006  15:57            15.988 REGEDIT.EXE-1B606482.pf
    22.10.2006  15:54            78.678 FIREFOX.EXE-1D57670A.pf
    22.10.2006  15:47            36.704 ACRORD32INFO.EXE-30CEC19C.pf
    22.10.2006  15:46            12.388 REGSVR32.EXE-25EEFE2F.pf
    22.10.2006  15:41            45.374 HIJACKTHIS.EXE-0BF86DB9.pf
    22.10.2006  15:33            49.554 EXPLORER.EXE-082F38A9.pf
    22.10.2006  15:33            21.558 ICQLITE.EXE-2AEFACA7.pf
    22.10.2006  15:33            26.106 DUMPREP.EXE-1B46F901.pf
    22.10.2006  15:28            15.082 RUNDLL32.EXE-1983C73D.pf
    22.10.2006  15:28            38.316 RUNDLL32.EXE-13404D23.pf
    22.10.2006  13:42            26.916 RUNDLL32.EXE-327ED30F.pf
    22.10.2006  13:34            76.848 SPYBOTSD.EXE-1D495A65.pf
    22.10.2006  10:23            72.358 WINAMP.EXE-08C38ED9.pf
    21.10.2006  20:01            42.694 WMIPRVSE.EXE-28F301A9.pf
    21.10.2006  20:01            55.890 HELPSVC.EXE-2878DDA2.pf
    21.10.2006  15:39            63.778 MSIMN.EXE-0B61806C.pf
    21.10.2006  14:32            52.326 WMPLAYER.EXE-09969332.pf
    21.10.2006  14:14           134.236 ZPLAYER.EXE-05AC08A4.pf
    21.10.2006  12:02            24.996 DWWIN.EXE-30875ADC.pf
    21.10.2006  12:02            19.010 TASKMGR.EXE-20256C55.pf
    21.10.2006  09:24            42.172 SPYWAREBLASTER.EXE-2A13080F.pf
    21.10.2006  09:23            56.604 BDSS.EXE-11B98B2C.pf
    21.10.2006  09:23            42.452 BDMCON.EXE-02C6A07F.pf
    21.10.2006  09:23            13.710 UPGREPL.EXE-2259EFBF.pf
    21.10.2006  06:59            68.500 BITTORRENT.EXE-07AA1F0F.pf
    20.10.2006  21:13            28.112 AUDACITY.EXE-23DBBCC2.pf
    20.10.2006  14:02            26.828 SETUP_WM.EXE-19AC5A9B.pf
    20.10.2006  14:01            57.558 WMPLAYER.EXE-09969339.pf
    18.10.2006  19:33             8.344 QTTASK.EXE-2D7EEF34.pf
    18.10.2006  19:01            98.540 ACRORD32.EXE-0EC716D9.pf
    18.10.2006  16:38            62.902 WMPLAYER.EXE-0996933C.pf
    16.10.2006  17:34            44.402 JPEG.EXE-2C4DEBB5.pf
    12.10.2006  20:26            42.630 MSNMSGR.EXE-091111D0.pf
    10.10.2006  19:52            12.878 RUNDLL32.EXE-451FC2C0.pf
    08.10.2006  23:17            17.436 RUNDLL32.EXE-2E5AF1D7.pf
    07.10.2006  22:12           139.394 VLC.EXE-29851A71.pf
    06.09.2006  22:03            72.488 SLSK.EXE-28D9E96F.pf
                  57 Datei(en)      3.989.044 Bytes
                   0 Verzeichnis(se),  7.863.861.248 Bytes frei
     
    ----- Windows -------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\WINDOWS
    
    22.10.2006  18:05               159 wiadebug.log
    22.10.2006  18:04             2.048 bootstat.dat
    22.10.2006  18:04                 0 0.log
    22.10.2006  18:04                50 wiaservc.log
    22.10.2006  18:03         1.462.160 WindowsUpdate.log
    22.10.2006  18:03            32.618 SchedLgU.Txt
    21.10.2006  14:59               202 NeroDigital.ini
    21.10.2006  09:23               653 win.ini
    20.10.2006  14:02           114.149 wmsetup.log
    18.10.2006  19:09            54.156 QTFont.qfn
    08.10.2006  23:12                59 RUNAWAY.INI
    08.10.2006  22:44           415.831 setupapi.log
    01.10.2006  19:11             1.409 QTFont.for
                 194 Datei(en)     14.368.179 Bytes
                   0 Verzeichnis(se),  7.863.861.248 Bytes frei
     
    ----- Tasks ---------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\WINDOWS\tasks
    
    22.10.2006  18:04                 6 SA.DAT
    29.08.2002  14:00                65 desktop.ini
                   2 Datei(en)             71 Bytes
                   0 Verzeichnis(se),  7.863.861.248 Bytes frei
     
    ----- Wintemp -------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\WINDOWS\temp
    
    22.10.2006  18:05               409 WGANotify.settings
    22.10.2006  18:05               255 WGAErrLog.txt
    25.09.2006  07:34           600.682 SPLB.tmp
    23.09.2006  23:14            16.384 Perflib_Perfdata_aec.dat
                  12 Datei(en)     14.026.716 Bytes
                   0 Verzeichnis(se),  7.863.861.248 Bytes frei
     
    ----- Temp ----------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\DOKUME~1\RALFKA~1\LOKALE~1\Temp
    
    21.10.2006  15:02                 0 nqv35.tmp
    21.10.2006  15:01                 0 53434.tmp
    21.10.2006  15:00                 0 3zy33.tmp
    21.10.2006  15:00                 0 87w32.tmp
    21.10.2006  15:00                 0 6fk31.tmp
    21.10.2006  14:56                 0 3732D.tmp
    21.10.2006  14:56                 0 dls2C.tmp
    21.10.2006  14:56                 0 q9p2A.tmp
    21.10.2006  14:56                 0 zxq2B.tmp
    21.10.2006  14:55                 0 97v29.tmp
    21.10.2006  14:55                 0 3zs27.tmp
    21.10.2006  14:55                 0 2mt28.tmp
    21.10.2006  14:55                 0 1o725.tmp
    21.10.2006  14:54                 0 qva24.tmp
    21.10.2006  14:54                 0 vja23.tmp
    21.10.2006  14:53                 0 ch721.tmp
    21.10.2006  14:53                 0 43922.tmp
    21.10.2006  14:53                 0 p0720.tmp
    21.10.2006  14:53                 0 4l51F.tmp
    21.10.2006  14:53                 0 n5z1C.tmp
    21.10.2006  14:51                 0 kcm18.tmp
    21.10.2006  14:51                 0 gsm19.tmp
    21.10.2006  14:32                 0 hecD.tmp
    21.10.2006  14:31                 0 2ykC.tmp
    21.10.2006  10:28                 0 4jn52.tmp
    21.10.2006  08:56                 0 nk27.tmp
    20.10.2006  14:18            16.384 ~DF29C3.tmp
    20.10.2006  14:18            16.384 ~DFCFB6.tmp
    20.10.2006  14:12                 0 fla5.tmp
    18.10.2006  13:24               122 8A56EAB7.TMP
                  30 Datei(en)         32.890 Bytes
                   0 Verzeichnis(se),  7.863.861.248 Bytes frei
    Ich habe manche Einträge einfach komplett übernommen da sie eh sehr kurz waren, ich hoffe das ist kein Problem.
    Geändert von Karl (26.10.2006 um 20:01 Uhr)

  4. #4
    Vielschreiber
    Registriert seit
    08.07.2006
    Beiträge
    705

    AW: Auswertung des Logfiles, bitte!

    Hallo Ganymed10

    Schau noch mal bitte nach.

    Verzeichnis von C:\ und C:\Windows\system32.
    Das erscheint mir zu kurz. Die letzten 30 Tage werden benötigt.


    Hast du schon selber irgendwelche Scans durchgeführt?
    Wenn ja poste uns bitte die Ergebnisse.
    Gruß Troja
    Jeder gute Freund war am Anfang ein Fremder

  5. #5
    Einsteiger
    Registriert seit
    22.10.2006
    Beiträge
    13

    AW: Auswertung des Logfiles, bitte!

    Hmmm, ich poste einfach mal alle Einträge von C:/ und die Einträge dieses Jahres von system32.

    Ich habe nur einen Scan mit HiJackThis durchgeführt bei dem ich einen Eintrag der mit der RXToolbar zu tun hatte gelöscht.

    AdAware zeigt bei fast jedem Scan wieder die RXToolbar an, keine Ahnung wieso, da ich eigentlich keine Programme auf dem Rechner habe die damit in Verbindung stehen könnten.

    Hier die Ergebnisse der filelist...

    Code:
    ----- Root ----------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\
    
    22.10.2006  21:11                43 filelist.txt
    22.10.2006  20:59       805.306.368 pagefile.sys
    09.09.2006  11:18               150 YServer.txt
    18.01.2006  19:37             4.534 INSTALL.LOG
    29.10.2005  19:05             2.784 LGSInst.Log
    08.08.2005  18:54               211 boot.ini
    08.08.2005  18:50            47.564 NTDETECT.COM
    08.08.2005  18:50           251.184 ntldr
    08.08.2005  18:00                 0 IO.SYS
    08.08.2005  18:00                 0 AUTOEXEC.BAT
    08.08.2005  18:00                 0 CONFIG.SYS
    08.08.2005  18:00                 0 MSDOS.SYS
    29.08.2002  12:00             4.952 bootfont.bin
    24.05.2001  12:59           162.304 UNWISE.EXE
                  14 Datei(en)    805.780.094 Bytes
                   0 Verzeichnis(se),  7.864.680.448 Bytes frei
     
    ----- System32 ------------------------- 
     Datentr„ger in Laufwerk C: ist BOOT
     Volumeseriennummer: 42F7-ED2D
    
     Verzeichnis von C:\WINDOWS\system32
    
    22.10.2006  20:59             2.422 wpa.dbl
    22.10.2006  20:59            50.257 nvapps.xml
    02.09.2006  11:11           401.064 perfh009.dat
    02.09.2006  11:11            62.344 perfc009.dat
    02.09.2006  11:11           966.250 PerfStringBackup.INI
    02.09.2006  11:11           415.470 perfh007.dat
    02.09.2006  11:11            74.996 perfc007.dat
    02.09.2006  07:12           109.400 FNTCACHE.DAT
    01.09.2006  21:03            23.392 nscompat.tlb
    01.09.2006  21:03            16.832 amcompat.tlb
    15.08.2006  00:43             5.531 jupdate-1.5.0_05-b05.log
    14.08.2006  07:54             1.227 x_dtrace_log
    14.08.2006  07:53                 0 00AD3180_kds.xml
    14.08.2006  07:52                 0 00AD30B0_kds.xml
    13.08.2006  11:22                 0 00AD3098_kds.xml
    09.08.2006  12:03         8.325.544 MRT.exe
    28.07.2006  13:28         3.075.072 mshtml.dll
    27.07.2006  15:25           679.424 inetcomm.dll
    25.07.2006  22:33           615.936 urlmon.dll
    21.07.2006  10:29            72.704 hlink.dll
    14.07.2006  17:38           332.288 netapi32.dll
    14.07.2006  17:25           546.304 hhctrl.ocx
    13.07.2006  15:34         8.494.592 shell32.dll
    05.07.2006  12:55         1.057.792 kernel32.dll
    26.06.2006  19:40           148.480 dnsapi.dll
    26.06.2006  19:40             8.192 rasadhlp.dll
    23.06.2006  13:10            39.424 pngfilt.dll
    23.06.2006  13:10           474.624 shlwapi.dll
    23.06.2006  13:10         1.494.016 shdocvw.dll
    23.06.2006  13:10           448.512 mshtmled.dll
    23.06.2006  13:10           146.432 msrating.dll
    23.06.2006  13:10           664.576 wininet.dll
    23.06.2006  13:10           532.480 mstime.dll
    23.06.2006  13:10            16.384 jsproxy.dll
    23.06.2006  13:10            96.768 inseng.dll
    23.06.2006  13:10           205.312 dxtrans.dll
    23.06.2006  13:10           251.392 iepeers.dll
    23.06.2006  13:10           152.064 cdfview.dll
    23.06.2006  13:10           357.888 dxtmsft.dll
    23.06.2006  13:10            55.808 extmgr.dll
    23.06.2006  13:10         1.056.256 danim.dll
    23.06.2006  13:10         1.022.976 browseui.dll
    23.06.2006  10:53            27.136 xpsp3res.dll
    19.06.2006  16:20           702.768 WgaLogon.dll
    19.06.2006  16:19           571.184 LegitCheckControl.dll
    19.06.2006  16:19           304.944 WgaTray.exe
    01.06.2006  20:47            27.648 jgpl400.dll
    01.06.2006  20:47           163.840 jgdw400.dll
    19.05.2006  15:09            95.744 iphlpapi.dll
    19.05.2006  15:09           112.128 dhcpcsvc.dll
    19.05.2006  08:03             3.563 jupdate-1.5.0_03-b07.log
    18.05.2006  07:36           450.560 jscript.dll
    16.05.2006  22:23            28.672 vxblock.dll
    16.05.2006  22:23           339.968 pxwave.dll
    16.05.2006  22:23           450.560 pxdrv.dll
    16.05.2006  22:23         1.257.472 pxsfs.dll
    16.05.2006  22:23            61.440 pxhpinst.exe
    16.05.2006  22:23            56.832 pxinsa64.exe
    16.05.2006  22:23           430.080 px.dll
    16.05.2006  22:23            57.344 pxcpya64.exe
    16.05.2006  22:23           176.128 pxmas.dll
    14.05.2006  10:48           181.248 rasmans.dll
    10.05.2006  02:49           269.824 Audiodev.dll
    10.05.2006  02:49         7.757.312 wmploc.dll
    10.05.2006  02:14         3.749.888 WpdShext.dll
    10.05.2006  02:14            97.792 wmpshell.dll
    10.05.2006  02:13           262.656 wmerror.dll
    10.05.2006  02:12             8.192 asferror.dll
    09.05.2006  22:36             6.656 uWDF.exe
    09.05.2006  22:36             6.656 WdfMgr.exe
    09.05.2006  22:26             4.096 MPG4DMOD.dll
    09.05.2006  22:26           417.280 WMDRMdev.dll
    09.05.2006  22:26           165.376 MsPMSP.dll
    09.05.2006  22:26            26.112 MsPMSNSv.dll
    09.05.2006  22:26             4.096 WMVADVD.dll
    09.05.2006  22:26           705.024 WMADMOD.dll
    09.05.2006  22:26             4.096 wdfApi.dll
    09.05.2006  22:26           221.696 wmasf.dll
    09.05.2006  22:26           221.696 SET46.tmp
    09.05.2006  22:26         1.641.472 wmpencen.dll
    09.05.2006  22:26             4.096 MP43DMOD.dll
    09.05.2006  22:26           337.408 WMDRMNet.dll
    09.05.2006  22:26        10.394.624 wmp.dll
    09.05.2006  22:26           306.688 MSWMDM.dll
    09.05.2006  22:26             4.096 WMVADVE.DLL
    09.05.2006  22:26           992.256 WMNetMgr.dll
    09.05.2006  22:26           433.152 wmpeffects.dll
    09.05.2006  22:26           203.776 wmpsrcwp.dll
    09.05.2006  22:26           201.728 qasf.dll
    09.05.2006  22:26         1.063.424 WMADMOE.dll
    09.05.2006  22:26           212.480 msnetobj.dll
    09.05.2006  22:26           135.680 wmpps.dll
    09.05.2006  22:26           237.056 wmpasf.dll
    09.05.2006  22:26             4.096 wmsdmod.dll
    09.05.2006  22:26           301.056 wmpdxm.dll
    09.05.2006  22:26             4.096 wmvdmod.dll
    09.05.2006  22:26           564.736 WMSPDMOD.dll
    09.05.2006  22:26             4.096 MP4SDMOD.dll
    09.05.2006  22:26           155.136 wmidx.dll
    09.05.2006  22:26         1.280.000 WMSPDMOE.dll
    09.05.2006  22:26            31.744 WMDMLOG.dll
    09.05.2006  22:26            36.864 WMDMPS.dll
    09.05.2006  22:26           219.648 CEWMDM.dll
    09.05.2006  22:26             4.096 wmvdmoe2.dll
    09.05.2006  22:26             4.096 wmsdmoe2.dll
    09.05.2006  22:26             9.728 LAPRXY.dll
    09.05.2006  22:22         2.463.744 SET54.tmp
    09.05.2006  22:22         2.463.744 wmvcore.dll
    09.05.2006  21:02           230.400 l3codecp.acm
    09.05.2006  21:02            84.480 logagent.exe
    09.05.2006  21:01         1.463.808 WMVDECOD.dll
    09.05.2006  21:01         1.359.360 WMVSDECD.dll
    09.05.2006  21:00         1.455.616 WMVENCOD.dll
    09.05.2006  21:00           299.520 MP4SDECD.dll
    09.05.2006  21:00           241.152 MPG4DECD.dll
    09.05.2006  21:00           770.560 WMVSENCD.dll
    09.05.2006  21:00           636.928 WMVXENCD.dll
    09.05.2006  21:00           241.152 MP43DECD.dll
    09.05.2006  21:00           546.816 wmpmde.dll
    09.05.2006  21:00           382.976 MFPLAT.dll
    09.05.2006  21:00         1.350.656 drmv2clt.dll
    09.05.2006  20:59           513.536 wmdrmsdk.dll
    09.05.2006  20:59           417.280 MSSCP.dll
    09.05.2006  20:59           229.376 drmupgds.exe
    09.05.2006  20:59           585.216 blackbox.dll
    09.05.2006  20:58            13.824 wpdshextautoplay.exe
    09.05.2006  20:58            52.224 WPDShServiceObj.dll
    09.05.2006  20:58           670.208 wpd_ci.dll
    09.05.2006  20:58           103.424 PortableDeviceWiaCompat.dll
    09.05.2006  20:58           345.600 PortableDeviceApi.dll
    09.05.2006  20:58           188.928 PortableDeviceWMDRM.dll
    09.05.2006  20:58           101.376 PortableDeviceClassExtension.dll
    09.05.2006  20:58           343.552 WPDSp.dll
    09.05.2006  20:58           144.896 wpdmtp.dll
    09.05.2006  20:58            55.808 wpdmtpus.dll
    09.05.2006  20:58            35.840 wpdconns.dll
    09.05.2006  20:58           168.960 PortableDeviceTypes.dll
    09.05.2006  20:58            13.312 wpdtrace.dll
    09.05.2006  20:57            11.264 ehETW.dll
    09.05.2006  20:45           304.640 MSDelta.dll
    09.05.2006  20:00            22.752 spupdsvc.exe
    11.04.2006  14:30            93.752 WUDFCoinstaller.dll
    11.04.2006  14:27           304.640 WUDFx.dll
    11.04.2006  14:27           130.048 WudfHost.exe
    11.04.2006  14:26            54.272 WudfSvc.dll
    11.04.2006  14:26           158.208 WudfPlatform.dll
    03.04.2006  11:40            14.048 spmsg.dll
    21.03.2006  20:18           176.167 rmoc3260.dll
    21.03.2006  20:18           278.528 pncrt.dll
    21.03.2006  20:18             6.656 pndx5016.dll
    21.03.2006  20:18             5.632 pndx5032.dll
    17.03.2006  02:38            28.672 verclsid.exe
    11.03.2006  18:48             6.948 jupdate-1.5.0_06-b05.log
    09.03.2006  17:59           180.224 NVUNINST.EXE
    09.03.2006  15:29           335.872 nvwrsel.dll
    09.03.2006  15:29           147.456 nvcolor.exe
    09.03.2006  15:29         7.561.216 nvcpl.dll
    09.03.2006  15:29         1.339.392 nvdspsch.exe
    09.03.2006  15:29           442.368 nvappbar.exe
    09.03.2006  15:29           425.984 keystone.exe
    09.03.2006  15:29         1.466.368 nview.dll
    09.03.2006  15:29           466.944 nvshell.dll
    09.03.2006  15:29            73.728 nvtuicpl.cpl
    09.03.2006  15:29           278.528 nvrsel.dll
    09.03.2006  15:29            16.960 nvdisp.nvu
    09.03.2006  15:29           245.760 nvrseng.dll
    09.03.2006  15:29           180.224 nvudisp.exe
    09.03.2006  15:29           311.296 nvwrsde.dll
    09.03.2006  15:29           274.432 nvrsde.dll
    09.03.2006  15:29           294.912 nvwrsda.dll
    09.03.2006  15:29           249.856 nvrsda.dll
    09.03.2006  15:29           286.720 nvwrscs.dll
    09.03.2006  15:29           245.760 nvrscs.dll
    09.03.2006  15:29            35.840 nvcodins.dll
    09.03.2006  15:29           282.624 nvwrsar.dll
    09.03.2006  15:29           573.440 nvhwvid.dll
    09.03.2006  15:29           286.720 nvwrseng.dll
    09.03.2006  15:29           278.528 nvrses.dll
    09.03.2006  15:29           335.872 nvwrses.dll
    09.03.2006  15:29         1.662.976 nvwdmcpl.dll
    09.03.2006  15:29            35.840 nvcod.dll
    09.03.2006  15:29           270.336 nvrsesm.dll
    09.03.2006  15:29           327.680 nvwrsesm.dll
    09.03.2006  15:29           229.376 nvmccs.dll
    09.03.2006  15:29           245.760 nvrsfi.dll
    09.03.2006  15:29           286.720 nvnt4cpl.dll
    09.03.2006  15:29           303.104 nvwrsfi.dll
    09.03.2006  15:29           282.624 nvrsfr.dll
    09.03.2006  15:29           327.680 nvwrsfr.dll
    09.03.2006  15:29           323.584 nvrshe.dll
    09.03.2006  15:29         5.419.008 nvoglnt.dll
    09.03.2006  15:29           278.528 nvwrshe.dll
    09.03.2006  15:29           258.048 nvrshu.dll
    09.03.2006  15:29           315.392 nvwrshu.dll
    09.03.2006  15:29            81.920 nvwddi.dll
    09.03.2006  15:29           327.680 nvrsar.dll
    09.03.2006  15:29         1.019.904 nvwimg.dll
    09.03.2006  15:29            86.016 nvmctray.dll
    09.03.2006  15:29         1.519.616 nwiz.exe
    09.03.2006  15:29           278.528 nvrsit.dll
    09.03.2006  15:29           323.584 nvwrsit.dll
    09.03.2006  15:29         3.968.512 nv4_disp.dll
    09.03.2006  15:29           266.240 nvrsja.dll
    09.03.2006  15:29           212.992 nvwrsja.dll
    09.03.2006  15:29           167.936 nvwrszht.dll
    09.03.2006  15:29           258.048 nvrsko.dll
    09.03.2006  15:29           196.608 nvwrsko.dll
    09.03.2006  15:29           270.336 nvrsnl.dll
    09.03.2006  15:29           122.880 nvrszht.dll
    09.03.2006  15:29            98.304 nvapi.dll
    09.03.2006  15:29           319.488 nvwrsnl.dll
    09.03.2006  15:29           249.856 nvrsno.dll
    09.03.2006  15:29           299.008 nvwrsno.dll
    09.03.2006  15:29           253.952 nvrspl.dll
    09.03.2006  15:29           294.912 nvwrspl.dll
    09.03.2006  15:29           270.336 nvrspt.dll
    09.03.2006  15:29           323.584 nvwrspt.dll
    09.03.2006  15:29           163.840 nvwrszhc.dll
    09.03.2006  15:29            45.056 nvmccsrs.dll
    09.03.2006  15:29           143.436 nvsvc32.exe
    09.03.2006  15:29           266.240 nvrsptb.dll
    09.03.2006  15:29           319.488 nvwrsptb.dll
    09.03.2006  15:29           221.184 nvrszhc.dll
    09.03.2006  15:29           315.392 nvwrsru.dll
    09.03.2006  15:29           303.104 nvwrstr.dll
    09.03.2006  15:29           253.952 nvrssk.dll
    09.03.2006  15:29           299.008 nvwrssk.dll
    09.03.2006  15:29           253.952 nvrssl.dll
    09.03.2006  15:29           303.104 nvwrssl.dll
    09.03.2006  15:29           249.856 nvrssv.dll
    09.03.2006  15:29           294.912 nvwrssv.dll
    09.03.2006  15:29           253.952 nvrstr.dll
    09.03.2006  15:29           266.240 nvrsru.dll
    01.03.2006  21:43           426.496 msdtcprx.dll
    01.03.2006  21:43            11.776 xolehlp.dll
    01.03.2006  21:43           956.416 msdtctm.dll
    01.03.2006  21:43            66.560 mtxclu.dll
    01.03.2006  21:43            91.136 mtxoci.dll
    01.03.2006  21:43           161.280 msdtcuiu.dll
    24.01.2006  19:34           118.784 sirenacm.dll
    16.01.2006  18:57           245.408 unicows.dll
    04.01.2006  04:35            68.096 webclnt.dll
    Geändert von Karl (24.10.2006 um 01:12 Uhr)

  6. #6
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.539

    AW: Auswertung des Logfiles, bitte!

    hi

    download den ccleaner, installieren, starten -> unter options settings -> german einstellen, nun bereinige damit dein system (windows temp. dateien und ordner, prefetch ordner, applications, registry) (quick-tour und screenshots) Achtung-> die toolbar nicht installieren
    aktiviere so viele kästchen wie möglich und lass die fehler in der registry beheben !
    wechsle im ccleaner nach extras -> programme deinstallieren -> als textdatei speichern -> poste auch dieses logfile.
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  7. #7
    Einsteiger
    Registriert seit
    22.10.2006
    Beiträge
    13

    AW: Auswertung des Logfiles, bitte!

    Hier die Ergebnisse des CCleaners...


    3DMark03
    Ad-Aware SE Personal
    Adobe Reader 7.0 - Deutsch
    Audacity 1.2.3
    AviSynth 2.5
    BitDefender 8 Free Edition
    BitTorrent 4.4.1
    C-Media 3D Audio
    Camera Support Core Library
    Camera Window
    Canon Camera Support Core Library
    Canon Camera Window for ZoomBrowser EX
    Canon Internet Library for ZoomBrowser EX
    Canon MovieEdit Task for ZoomBrowser EX
    Canon PhotoRecord
    Canon RAW Image Task for ZoomBrowser EX
    Canon RemoteCapture Task for ZoomBrowser EX
    Canon Utilities PhotoStitch 3.1
    CCleaner (remove only)
    CDex extraction audio
    Direct Show Ogg Vorbis Filter (remove only)
    DivX Web Player
    DVD Decrypter (Remove Only)
    Fahrenheit
    Far Cry (Patch 1.3)
    Far Cry (Patch 1.31)
    Far Cry (Patch 1.32)
    GTK+ 2.8.9 runtime environment
    GUILD WARS
    Guitar Pro 5.0
    HijackThis 1.99.1
    ICQ 5.1
    ICQ
    Internet Library
    IrfanView (remove only)
    Lexmark Supplies Monitor
    Lexmark Z55
    Logitech Gaming Software
    Macromedia Flash Player 8
    Microsoft .NET Framework 1.1 Hotfix (KB886903)
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 2.0
    Microsoft User-Mode Driver Framework Feature Pack 1.0.0 (Pre-Release 5348)
    MovieEdit Task
    Mozilla Firefox (1.5.0.7)
    MSN Messenger 7.5
    Need2Find Bar
    Nero 6 Ultra Edition
    NJStar Japanese WP
    NVIDIA Drivers
    NVIDIA WDM Drivers
    OpenOffice.org 2.0
    OpenSource Flash Video Splitter (remove only)
    OpenSource OGG Splitter (remove only)
    PhotoStitch
    PowerDVD
    QuickTime
    RAW Image Task 1.1
    RealMedia (remove only)
    RealPlayer
    RemoteCapture Task 1.0.3
    RUNAWAY - A road adventure
    Security Update für Microsoft .NET Framework 2.0 (KB917283)
    Sicherheitsupdate für Windows Media Player (KB911564)
    Sicherheitsupdate für Windows Media Player 10 (KB917734)
    Sicherheitsupdate für Windows XP (KB883939)
    Sicherheitsupdate für Windows XP (KB890046)
    Sicherheitsupdate für Windows XP (KB893066)
    Sicherheitsupdate für Windows XP (KB893756)
    Sicherheitsupdate für Windows XP (KB896358)
    Sicherheitsupdate für Windows XP (KB896422)
    Sicherheitsupdate für Windows XP (KB896423)
    Sicherheitsupdate für Windows XP (KB896424)
    Sicherheitsupdate für Windows XP (KB896428)
    Sicherheitsupdate für Windows XP (KB896688)
    Sicherheitsupdate für Windows XP (KB899587)
    Sicherheitsupdate für Windows XP (KB899588)
    Sicherheitsupdate für Windows XP (KB899591)
    Sicherheitsupdate für Windows XP (KB900725)
    Sicherheitsupdate für Windows XP (KB901017)
    Sicherheitsupdate für Windows XP (KB901190)
    Sicherheitsupdate für Windows XP (KB901214)
    Sicherheitsupdate für Windows XP (KB902400)
    Sicherheitsupdate für Windows XP (KB903235)
    Sicherheitsupdate für Windows XP (KB904706)
    Sicherheitsupdate für Windows XP (KB905414)
    Sicherheitsupdate für Windows XP (KB905749)
    Sicherheitsupdate für Windows XP (KB905915)
    Sicherheitsupdate für Windows XP (KB908519)
    Sicherheitsupdate für Windows XP (KB908531)
    Sicherheitsupdate für Windows XP (KB911280)
    Sicherheitsupdate für Windows XP (KB911562)
    Sicherheitsupdate für Windows XP (KB911567)
    Sicherheitsupdate für Windows XP (KB911927)
    Sicherheitsupdate für Windows XP (KB912812)
    Sicherheitsupdate für Windows XP (KB912919)
    Sicherheitsupdate für Windows XP (KB913446)
    Sicherheitsupdate für Windows XP (KB913580)
    Sicherheitsupdate für Windows XP (KB914388)
    Sicherheitsupdate für Windows XP (KB914389)
    Sicherheitsupdate für Windows XP (KB916281)
    Sicherheitsupdate für Windows XP (KB917159)
    Sicherheitsupdate für Windows XP (KB917344)
    Sicherheitsupdate für Windows XP (KB917422)
    Sicherheitsupdate für Windows XP (KB917953)
    Sicherheitsupdate für Windows XP (KB918439)
    Sicherheitsupdate für Windows XP (KB918899)
    Sicherheitsupdate für Windows XP (KB920214)
    Sicherheitsupdate für Windows XP (KB920670)
    Sicherheitsupdate für Windows XP (KB920683)
    Sicherheitsupdate für Windows XP (KB921398)
    Sicherheitsupdate für Windows XP (KB921883)
    Sicherheitsupdate für Windows XP (KB922616)
    SiS 900 PCI Fast Ethernet Adapter Driver
    SLD Codec Pack
    Spybot - Search & Destroy 1.4
    SpywareBlaster v3.5.1
    The GIMP 2.2.11
    Update für Windows XP (KB894391)
    Update für Windows XP (KB896727)
    Update für Windows XP (KB898461)
    Update für Windows XP (KB900485)
    Update für Windows XP (KB910437)
    Update für Windows XP (KB916595)
    VCW VicMan's Photo Editor 7.9
    VideoLAN VLC media player 0.8.4
    VobSub v2.23 (Remove Only)
    WebFldrs XP
    Winamp (remove only)
    Windows Genuine Advantage Notifications (KB905474)
    Windows Genuine Advantage v1.3.0254.0
    Windows Genuine Advantage Validation Tool (KB892130)
    Windows Installer 3.1 (KB893803)
    Windows Media Connect
    Windows Media Format 11 runtime
    Windows Media Player 11
    Windows XP Service Pack 2
    Windows XP-Hotfix - KB873333
    Windows XP-Hotfix - KB873339
    Windows XP-Hotfix - KB885250
    Windows XP-Hotfix - KB885835
    Windows XP-Hotfix - KB885836
    Windows XP-Hotfix - KB886185
    Windows XP-Hotfix - KB887472
    Windows XP-Hotfix - KB887742
    Windows XP-Hotfix - KB888113
    Windows XP-Hotfix - KB888302
    Windows XP-Hotfix - KB890859
    Windows XP-Hotfix - KB891781
    Windows XP-Hotfix - KB893086
    WinRAR archiver
    WinZip
    XPort 2
    XviD MPEG4 Video Codec (remove only)
    Zoom Player (remove only)

    Dazu muss ich sagen dass die Need2FindBar sich nicht deinstallieren lässt, bei einem Versuch kommt"Fehler beim laden von C:\PROGRA~\NEED2F~1\bar\3.bin\Nd2fnBar.dll Das angegebene Modul wurde nicht gefunden."

  8. #8
    Ehrenmitglied Avatar von Karl
    Registriert seit
    01.12.2005
    Ort
    Berlin
    Beiträge
    8.415

    AW: Auswertung des Logfiles, bitte!

    Hi,

    Führe den eScan nach dieser Anleitung aus.

    Gruß, Karl

  9. #9
    Einsteiger
    Registriert seit
    22.10.2006
    Beiträge
    13

    AW: Auswertung des Logfiles, bitte!

    Hier die Ergebnisse des eScan...

    Code:
    starting as "C:\bases\findmwav.bat" 
    
    ---------- C:\RESULTS.TXT
    
    
    Tue Oct 24 08:14:38 2006 => File C:\Programme\Mozilla Firefox\plugins\NPNd2fn.dll tagged as "not-a-virus:AdWare.Win32.MyWebSearch.o". Action Taken: No Action Taken.
    Tue Oct 24 18:01:23 2006 => File C:\Programme\Mozilla Firefox\plugins\NPNd2fn.dll tagged as "not-a-virus:AdWare.Win32.MyWebSearch.o". Action Taken: No Action Taken.
    
    Tue Oct 24 07:47:21 2006 => System found infected with kazaa Spyware/Adware ({1d6711c8-7154-40bb-8380-3dea45b69cbf})! Action taken: No Action Taken.
    Tue Oct 24 17:29:05 2006 => System found infected with kazaa Spyware/Adware ({1d6711c8-7154-40bb-8380-3dea45b69cbf})! Action taken: No Action Taken.
    Tue Oct 24 07:47:22 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\instafink !!!
    Tue Oct 24 07:47:23 2006 => Offending Key found: HKLM\Software\microsoft\downloadmanager !!!
    Tue Oct 24 07:47:23 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
    Tue Oct 24 07:47:23 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
    Tue Oct 24 07:47:23 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
    Tue Oct 24 07:47:23 2006 => Offending value found in HKLM\Software\Licenses: {k7c0db872a3f777c0} !!!
    Tue Oct 24 07:47:23 2006 => Offending value found in HKCU\Software\Licenses: {k7c0db872a3f777c0} !!!
    Tue Oct 24 17:29:07 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\instafink !!!
    Tue Oct 24 17:29:07 2006 => Offending Key found: HKLM\Software\microsoft\downloadmanager !!!
    Tue Oct 24 17:29:07 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
    Tue Oct 24 17:29:07 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
    Tue Oct 24 17:29:07 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
    Tue Oct 24 17:29:08 2006 => Offending value found in HKLM\Software\Licenses: {k7c0db872a3f777c0} !!!
    Tue Oct 24 17:29:08 2006 => Offending value found in HKCU\Software\Licenses: {k7c0db872a3f777c0} !!!
    
    Tue Oct 24 07:47:22 2006 => Object "instafinder Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 07:47:23 2006 => Object "istbar Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 07:47:23 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 07:47:23 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 07:47:23 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 07:47:23 2006 => Object "spywarestrike Trojan" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 07:47:23 2006 => Object "spywarestrike Trojan" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 17:29:07 2006 => Object "instafinder Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 17:29:07 2006 => Object "istbar Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 17:29:07 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 17:29:07 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 17:29:07 2006 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 17:29:08 2006 => Object "spywarestrike Trojan" found in File System! Action Taken: No Action Taken.
    Tue Oct 24 17:29:08 2006 => Object "spywarestrike Trojan" found in File System! Action Taken: No Action Taken.
    
    Tue Oct 24 08:50:15 2006 => Total Objects Scanned: 75739
    Tue Oct 24 08:50:15 2006 => Total Critical Objects: 9
    Tue Oct 24 08:50:15 2006 => Total Disinfected Objects: 0
    Tue Oct 24 08:50:15 2006 => Total Objects Renamed: 0
    Tue Oct 24 08:50:15 2006 => Total Deleted Objects: 0
    Tue Oct 24 18:34:37 2006 => Total Objects Scanned: 58641
    Tue Oct 24 18:34:37 2006 => Total Critical Objects: 9
    Tue Oct 24 18:34:37 2006 => Total Disinfected Objects: 0
    Tue Oct 24 18:34:37 2006 => Total Objects Renamed: 0
    Tue Oct 24 18:34:38 2006 => Total Deleted Objects: 0
    
    Tue Oct 24 07:33:21 2006 => Virus Database Date: 10/23/2006
    Tue Oct 24 07:33:21 2006 => Virus Database Count: 233907
    Tue Oct 24 07:33:55 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 07:33:55 2006 => Virus Database Count: 234221
    Tue Oct 24 07:38:43 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 07:38:43 2006 => Virus Database Count: 234221
    Tue Oct 24 07:44:11 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 07:44:11 2006 => Virus Database Count: 234221
    Tue Oct 24 08:50:16 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 08:50:16 2006 => Virus Database Count: 234221
    Tue Oct 24 08:50:26 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 08:50:26 2006 => Virus Database Count: 234221
    Tue Oct 24 17:27:27 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 17:27:27 2006 => Virus Database Count: 234221
    Tue Oct 24 18:34:38 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 18:34:38 2006 => Virus Database Count: 234221
    Tue Oct 24 18:35:06 2006 => Virus Database Date: 10/24/2006
    Tue Oct 24 18:35:06 2006 => Virus Database Count: 234221
    Geändert von Karl (24.10.2006 um 19:00 Uhr)

  10. #10
    Ehrenmitglied Avatar von Karl
    Registriert seit
    01.12.2005
    Ort
    Berlin
    Beiträge
    8.415

    AW: Auswertung des Logfiles, bitte!

    Lade und installiere (soweit noch nicht vorhanden) Spybot S&D und Adaware Personal. Bei Spybot darauf achten, daß der residente Teatimer nicht installiert wird. Beide Programme updaten.
    Im Anschluß daran in den abgesicherten Modus gehen. Beide Programme laufen lassen, alle Funde entfernen lassen. Logfiles der Programme speichern. In Spybot dazu nach dem Scan im Ergebnisfenster rechte Maustaste -> "Ergebnisse in Datei speichern".
    Danach zurück in den normalen Modus und die Logfiles posten. Füge vor jedes Log diese Zeile ein:
    [CODE]
    und dahinter jeweils diese:
    [/CODE]

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Bitte um Auswertung des Logfiles
    Von sammy0289 im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 27.05.2006, 18:36
  2. Bitte um Prüfung des Logfiles
    Von Troll im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 13.05.2006, 11:16
  3. Bitte um Überprüfung des Logfiles
    Von hisdream im Forum Archiv
    Antworten: 24
    Letzter Beitrag: 30.10.2005, 10:46
  4. Antworten: 18
    Letzter Beitrag: 27.10.2005, 07:37

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •