Seite 1 von 4 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 36

Thema: Bitte logfile auswerten

  1. #1
    Einsteiger
    Registriert seit
    17.05.2005
    Beiträge
    18

    Pfeil Bitte logfile auswerten

    Hallo,

    ich habe da wohl ein Problem...
    habe schon im firefox forum herumgefragt - und dort diesen Link bekommen.

    Hier mein logfile (ich muß aber dabei sagen, ich habe schon einiges gelöscht)
    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 23:19:04, on 17.05.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\0190WA~1\WARN0190.EXE
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programme\QuickTime\qttask.exe
    C:\WINDOWS\system32\PRISMSTA.EXE
    C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe
    C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
    C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
    C:\WINDOWS\Dit.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\AVPersonal\AVSched32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\CNYHKey.exe
    C:\WINDOWS\DitExp.exe
    C:\PROGRA~1\0190WA~1\w0svc.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\Lilli\Eigene Dateien\HijackThis & andere Logfileprogramme\rootkitrevealer\RootkitRevealer.exe
    C:\DOKUME~1\Lilli\LOKALE~1\Temp\PNTWVAN.exe
    C:\WINDOWS\System32\wisptis.exe
    C:\DOKUME~1\Lilli\LOKALE~1\Temp\Temporäres Verzeichnis 17 für hijackthis.zip\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
    O2 - BHO: 0190/0900 Warner Browser Helper - {D2F63D33-C571-41E9-9525-A17CA1804D3B} - C:\PROGRA~1\0190WA~1\whelper1.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
    O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
    O4 - HKLM\..\Run: [Dit] Dit.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [MsgCenterExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe"  -osboot
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
    O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6E389B76-1702-43B0-8FFF-07046F351EFA}: NameServer = 62.72.64.241 62.72.64.237
    O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190WA~1\w0svc.exe
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
    O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
    O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    O23 - Service: PNTWVAN - ??????????????????????????????????? - C:\DOKUME~1\Lilli\LOKALE~1\Temp\PNTWVAN.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    Habe ich fast vergessen, folgendes läßt sich nicht fixen:

    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

    Gruß
    Lilli
    Geändert von lilli-thebestof (17.05.2005 um 22:40 Uhr)

  2. #2
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Bitte logfile auswerten

    Hallo lilli-thebestof

    welches Problem hast du denn?

  3. #3
    Einsteiger
    Registriert seit
    17.05.2005
    Beiträge
    18

    AW: Bitte logfile auswerten

    Hallo,

    seit ich Firefox 1.04 installiert habe (seit zwei Tagen), öffnen sich ständig folgende Werbeseiten:

    ileat.itrack.it
    wpn.enet.de
    sponsorats.de ..... Embarassed und viele mehr!

    Wenn ich diese "normal" schließe ist alles ok. Wenn ich aber über den Task Manager die Fenster schließen will, stürzt die Internetverbindung ab??

    Hatte eigentlich NIE Probleme mit so einem Zeug!

    Habe ich etwas falsch eingestellt?
    Bin für jeden Tipp dankbar!

    Dann habe ich einen Logfile gemacht und in das firefox forum geschickt. Dort hat man wohl einige Dateien gefunden, die als "böse" bezeichnet wurden. Deshalb habe ich einiges gelöscht.
    Dann hat mir jemand den Link zu dieser Seite angegeben.
    Also, wie gesagt, eigentlich "nur" diese störenden o.a. Seiten.
    Und ein Problem mit BackWeblite - es wird ständig als Problem im Report von Spybot angezeigt und ich kriege das einfach nicht weg! (muß aber dabei sagen, ich habe eine Logitech Laser Maus).


    Lilli

  4. #4
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: Bitte logfile auswerten

    hi, bitte den link zu deinem beitrag im firefox forum, damit man das erste logfile auch betrachten kann.
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  5. #5
    Einsteiger
    Registriert seit
    17.05.2005
    Beiträge
    18

    AW: Bitte logfile auswerten


  6. #6
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: Bitte logfile auswerten

    hi

    zuerst das hier
    C:\DOKUME~1\Lilli\LOKALE~1\Temp\PNTWVAN.exe
    bei Jotti oder Virustotal überprüfen lassen, ergebnis hier posten.

    und hier hochladen Malicious Software Upload Center


    regcleaner von chip.de oder zdnet downloaden, unter options, language, select language, deutsch auswählen, beenden.

    download von avast home edition (freeware deutsch, spätestens nach 1 monat muss man sich registrieren, ist aber weiterhin kostenfrei )

    rechner vom netz nehmen und alle prozesse von antivir mit dem taskmanager beenden, avpe deinstallieren, alle ordner löschen.

    regcleaner starten und unter tools, registry säubern, alles durchführen

    dann avast installieren ( es überprüft auch deine mails (eingang wie ausgang))
    ----------------------------------------
    C:\-------\temp\Hijackthis.exe
    HijackThis niemals aus einem temp. ordner ausführen, das programm so anlegen C:\Programme\HijackThis\HijackThis.exe dann klappt es auch mit dem backup
    ---------------------------------------
    start->systemsteuerung->software->programme ändern oder entfernen-> nachsehen, ob hier ein,oder mehrere programme installiert sind, die nicht absichtlich von dir installiert wurden, deinstallieren -> name der programme hier posten! kann ein programm nicht deinstalliert werden, ein möglicher grund: es ist in verwendung, mit dem taskmanager beenden und dann deinstallieren.
    ---------------------------------------
    meist gibt es bei antivirenprogrammen einen infectet oder quarantäne-ordner, diesen bitte leeren.
    ---------------------------------------
    start->systemsteuerung->internetoptionen->karteikarte allgemein->cookies und dateien löschen, verlauf leeren und bei einstellungen nie aktivieren
    ---------------------------------------
    explorer starten C:\ markieren, rechte maustaste ->eigenschaften wählen->bereinigen->hier folgendes aktivieren übertragene programmdateien, temporary internet files, offlinewebseiten, papierkorb,temporäre dateien
    (ordneransicht beachten, und alle temp. ordner suchen, sind noch dateien vorhanden manuell löschen)
    > geschützte systemdateien ausblenden < deaktivieren und
    > versteckte ordner und verzeichnisse < aktivieren
    ---------------------------------------
    download von spybot s&d sowie adaware (deutsche beschreibung), installieren, dies programme verwendest du ja schon -> update ziehen
    ---------------------------------------
    downlaod dieses tool, verwende es nur, wenn nach der reinigung die internetverbindung nicht mehr klappt.
    ---------------------------------------
    deaktiviere die systemwiederherstellung (gilt nur für win me und win xp)und
    ---------------------------------------
    wechsle in den abgesicherten modus von windows: PC einschalten, warten bis die meldung "windows wird gestartet..." am bildschirm erscheint, nun drücke sofort die taste [F8]. es erscheint ein start-menü im textmodus. wählen hier "abgesichert" bzw. "abgesicherter modus" und bestätigen dies mit der [eingabe]-taste. win95 win98/ME win2000 winxp
    und fixe mit HijackThis die nachfolgenden einträge

    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
    O23 - Service: PNTWVAN - ??????????????????????????????????? - C:\DOKUME~1\Lilli\LOKALE~1\Temp\PNTWVAN.exe -> nur durchführen, wenn als malware bei jotti oder virustotal erkannt wurde)

    ---------------------------------------
    HijackThis-> config -> misc tools --> delete a file on reboot, wähle die zu löschende datei, die frage zum neustart mit nein beantworten, wieder delete a file on reboot wählen, nächste datei auswählen usw., bis du die letzte dateie ausgewählt hast, nun antwortest du auf die frage zum neustart mit JA

    C:\DOKUME~1\Lilli\LOKALE~1\Temp\PNTWVAN.exe -> wie vorher
    C:\Program\BackWeb-8876480.exe

    --------------------------------------
    neustart wieder in den abgesicherten modus von windows, scanne und bereinige zuerst mit deiner antivirensoftware, dann mit adaware (alle optionen auf grün stellen)und zum schluss mit spybot s&d dein system (fehler beheben lassen).
    -------------------------------------
    wähle nun bei spybot s&d modus ->erweiterter modus -> resident wählen und hier sd helper und tea timer aktivieren, nun wählst du hosts dateien -> hinzufügen, dann wechselst du noch zu ie spielereien und hier hosts liste zum schutz gegen hijacker schreibgeschützt sperren
    -------------------------------------
    regcleaner starten und unter tools, registry säubern, alles durchführen
    ------------------------------------
    einen onlinescan mit panda-aktivscan explorer oder housecall auch mit alternativen browsern möglich, durchführen, ergebnis posten
    ------------------------------------
    ein aktuelles Hijackthis-Logfile erstellen und so wie hier, in der ankündigung posten
    -----------------------------------
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  7. #7
    Einsteiger
    Registriert seit
    17.05.2005
    Beiträge
    18

    AW: Bitte logfile auswerten

    ..........oooohhh, so viel?

    Ich melde mich morgen wieder, wenn ich alles durchgearbeitet habe.

    Bei Jotti wurde auf jeden Fall nichts gefunden - da war ich schon.



    Lilli

  8. #8
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: Bitte logfile auswerten

    mit genau dieser datei ?

    also zuerst hier durchsuchen, dann submit wählen



    nach kurzer zeit, wird das ergebnis hier angezeigt





    Achtung: nur das ergebis dieser datei ist wichtig: -> markieren, kopieren und hier einfügen , das sollte dann so aussehen

    Service load: 0% 100%
    File: PNTWVAN.exe
    Status: OK
    Packers detected: None

    AntiVir No viruses found (0.37 seconds taken)
    Avast No viruses found (1.53 seconds taken)
    AVG Antivirus No viruses found (0.44 seconds taken)
    BitDefender No viruses found (0.46 seconds taken)
    ClamAV No viruses found (0.59 seconds taken)
    Dr.Web No viruses found (0.87 seconds taken)
    F-Prot Antivirus No viruses found (0.08 seconds taken)
    Fortinet No viruses found (0.41 seconds taken)
    Kaspersky Anti-Virus No viruses found (0.98 seconds taken)
    mks_vir No viruses found (0.21 seconds taken)
    NOD32 No viruses found (0.46 seconds taken)
    Norman Virus Control No viruses found (0.19 seconds taken)
    Geändert von Speedy (18.05.2005 um 00:53 Uhr)
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  9. #9
    Einsteiger
    Registriert seit
    17.05.2005
    Beiträge
    18

    AW: Bitte logfile auswerten

    Hi


    hier schon einmal das Ergebnis von Jotti:


    uslastung:
    0% 100%
    Datei: fixen Logfile of HijackThis v1.doc
    Status:
    OK
    Entdeckte Packprogramme:
    -

    AntiVir
    Keine Viren gefunden
    Avast
    Keine Viren gefunden
    AVG Antivirus
    Keine Viren gefunden
    BitDefender
    Keine Viren gefunden
    ClamAV
    Keine Viren gefunden
    Dr.Web
    Keine Viren gefunden
    F-Prot Antivirus
    Keine Viren gefunden
    Fortinet
    Keine Viren gefunden
    Kaspersky Anti-Virus
    Keine Viren gefunden
    mks_vir
    Keine Viren gefunden
    NOD32
    Keine Viren gefunden
    Norman Virus Control
    Keine Viren gefunden
    VBA32
    Keine Viren gefunden

  10. #10
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: Bitte logfile auswerten

    hi lilli-thebestof

    ich brauche die daten von dieser datei

    C:\DOKUME~1\Lilli\LOKALE~1\Temp\PNTWVAN.exe

    diese musst du hochladen und überprüfen lassen, nicht ein logfile oder sonst noch was, nur diese datei, OK
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

Seite 1 von 4 123 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Logfile auswerten
    Von Mofi im Forum Archiv
    Antworten: 15
    Letzter Beitrag: 17.05.2005, 19:31
  2. Logfile auswerten
    Von user999 im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 17.04.2005, 15:03
  3. Mein Logfile
    Von Seppl im Forum Archiv
    Antworten: 13
    Letzter Beitrag: 24.03.2005, 07:45
  4. Antworten: 1
    Letzter Beitrag: 26.02.2005, 00:25
  5. Wer kann mir diesen Logfile auswerten?
    Von McKnight im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 23.02.2005, 21:42

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •