Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackThis Log, bitte um Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.12.2004, 18:45   #1
drx777
 
HiJackThis Log, bitte um Hilfe! - Standard

HiJackThis Log, bitte um Hilfe!



Hallo Forum,

schön, dass es dich gibt, dies hier ist mein erstes Posting.

Folgendes Log ergab sich bei einem Freund:

Logfile of HijackThis v1.97.7
Scan saved at 18:36:12, on 20.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svmhost.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\System32\winnt.exe
C:\WINDOWS\System32\winupdt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
E:\temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arlt.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = "C:\Programme\Outlook Express\msimn.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [update run dos] logon.exe
O4 - HKLM\..\Run: [Microsoft Windows Update] svmhost.exe
O4 - HKLM\..\Run: [Microsoft Security Management] winnt.exe
O4 - HKLM\..\Run: [Windows Update Monitoring Service] winupdt.exe
O4 - HKLM\..\RunServices: [update run dos] logon.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svmhost.exe
O4 - HKLM\..\RunServices: [Microsoft Security Management] winnt.exe
O4 - HKLM\..\RunServices: [Windows Update Monitoring Service] winupdt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Windows Update] svmhost.exe
O4 - HKCU\..\Run: [update run dos] logon.exe
O4 - HKLM\..\RunOnce: [Microsoft Windows Update] svmhost.exe
O4 - HKCU\..\RunOnce: [Microsoft Windows Update] svmhost.exe


Ich hab schon winxp2.exe rausgeschmissen und msex.exe und huy.exe war auch da.

Kann mir jemand sagen, was noch verdächtig nach Trojaner, etc. aussieht? Ich bin noch bischen neu und würde für's nächste mal gerne bescheid wissen. wenn ich hier nicht auf modem wäre, würde ich auch jede datei antivirenscannen lassen.

Folgende Phänomene auf dem PC noch:

Staroffice 5.2 startet sich 5-6 x automatisch
win32sec.exe (Diensteabschalter) hab ich ausgeführt, der hat das System lahmgelegt: kurz nach dem Boot erfolge ein Reboot, hat etwa 20 boots gebracucht, bis ich die ursache rausfand und schnell genug zurücksetzen konnte

Bin um jeden Hinweis dankbar.

schöne Grüße,
David

EDIT: kurze Anmerkung noch, hab momentan Kerio Personal FW installiert, damit nicht alles offen liegt.

Alt 20.12.2004, 18:47   #2
HerrKautz
 
HiJackThis Log, bitte um Hilfe! - Standard

HiJackThis Log, bitte um Hilfe!



Poste bitte ein neues Log mit der aktuellen HjackThis Version 1.99

http://filepony.de/download-hijackthis/
__________________


Alt 20.12.2004, 18:50   #3
drx777
 
HiJackThis Log, bitte um Hilfe! - Standard

HiJackThis Log, bitte um Hilfe!



Danke für die schnelle Antwort. Hier das log:

Logfile of HijackThis v1.99.0
Scan saved at 18:50:05, on 20.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svmhost.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\System32\winnt.exe
C:\WINDOWS\System32\winupdt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe
C:\Programme\Kerio\Personal Firewall\PERSFW.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\mozilla\mozilla.exe
E:\temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arlt.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [update run dos] logon.exe
O4 - HKLM\..\Run: [Microsoft Windows Update] svmhost.exe
O4 - HKLM\..\Run: [Microsoft Security Management] winnt.exe
O4 - HKLM\..\Run: [Windows Update Monitoring Service] winupdt.exe
O4 - HKLM\..\RunServices: [update run dos] logon.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svmhost.exe
O4 - HKLM\..\RunServices: [Microsoft Security Management] winnt.exe
O4 - HKLM\..\RunServices: [Windows Update Monitoring Service] winupdt.exe
O4 - HKLM\..\RunOnce: [Microsoft Windows Update] svmhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Windows Update] svmhost.exe
O4 - HKCU\..\Run: [update run dos] logon.exe
O4 - HKCU\..\RunOnce: [Microsoft Windows Update] svmhost.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6337E124-5FCB-4482-9EC5-74F7F32FB86D}: NameServer = 195.71.151.99 193.189.244.205
O17 - HKLM\System\CS1\Services\Tcpip\..\{6337E124-5FCB-4482-9EC5-74F7F32FB86D}: NameServer = 195.71.151.99 193.189.244.205
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Kerio Personal Firewall - Kerio Technologies - C:\Programme\Kerio\Personal Firewall\persfw.exe
__________________

Alt 20.12.2004, 18:54   #4
HerrKautz
 
HiJackThis Log, bitte um Hilfe! - Standard

HiJackThis Log, bitte um Hilfe!



Weh oh weh so ein schlimmes Log habe ich lange nicht mehr gesehen!

Kurz und knapp format c:

Eine andere Alternative gibts für dich überhaupt nicht


Gruss

Alt 20.12.2004, 19:00   #5
drx777
 
HiJackThis Log, bitte um Hilfe! - Standard

HiJackThis Log, bitte um Hilfe!



Hallo HerrKauz,

danke für den Tipp.

Ich habe das Log mit hxxp://www.hijackthis.de/ überprüft und versucht zu korrigieren, dabei kam folgendes raus:

Logfile of HijackThis v1.99.0
Scan saved at 18:59:45, on 20.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe
C:\Programme\Kerio\Personal Firewall\PERSFW.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\mozilla\mozilla.exe
E:\temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.arlt.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [update run dos] logon.exe
O4 - HKLM\..\RunServices: [update run dos] logon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [update run dos] logon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6337E124-5FCB-4482-9EC5-74F7F32FB86D}: NameServer = 195.71.151.99 193.189.244.205
O17 - HKLM\System\CS1\Services\Tcpip\..\{6337E124-5FCB-4482-9EC5-74F7F32FB86D}: NameServer = 195.71.151.99 193.189.244.205
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Kerio Personal Firewall - Kerio Technologies - C:\Programme\Kerio\Personal Firewall\persfw.exe


Ich denke das ist schon besser.

Meinst du wirklich ich muss immer noch die Platte formatieren?`

Danke.

- David


Alt 20.12.2004, 19:03   #6
HerrKautz
 
HiJackThis Log, bitte um Hilfe! - Standard

HiJackThis Log, bitte um Hilfe!



Du hast immer noch eine Reihe von Backdoor Trojanern auf deinem System,das bedeutet,dass dein Rechner nicht mehr unter deiner Kontrolle ist,Format c: ist da das einzigst richtige in dem Moment!

Zudem solltest du dir unbedingt vorher das SP2 von MS runterladen und brennen!

Es ist kein Wunder bei dem ungepatchten System!

Antwort

Themen zu HiJackThis Log, bitte um Hilfe!
askbar, bitte um hilfe, dll, drivers, explorer, hijack, hijackthis, hijackthis log, hilfe, internet, internet explorer, log, messenger, microsoft, microsoft security, neu, outlook express, programme, rundll, security, software, system, system32, tan, temp, trojaner, update, windows, windows xp, winupd, winxp, zurücksetzen




Ähnliche Themen: HiJackThis Log, bitte um Hilfe!


  1. HiJackThis Logfileauswertung bitte um Hilfe
    Log-Analyse und Auswertung - 28.04.2008 (7)
  2. Bitte um Hilfe bei HiJackThis Log-File
    Log-Analyse und Auswertung - 27.02.2008 (0)
  3. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  4. Bitte um Hilfe - Hijackthis Log
    Log-Analyse und Auswertung - 09.05.2007 (1)
  5. HijackThis Log... Bitte um Hilfe.
    Log-Analyse und Auswertung - 07.11.2006 (4)
  6. HiJackThis Log-File bitte um hilfe
    Log-Analyse und Auswertung - 10.09.2006 (4)
  7. Bitte um Hilfe für hijackthis.log-File!!
    Log-Analyse und Auswertung - 13.07.2006 (3)
  8. HiJackThis Log-File. Bitte um Hilfe.
    Log-Analyse und Auswertung - 20.01.2006 (8)
  9. Hijackthis Log !! Hilfe bitte !! :)
    Log-Analyse und Auswertung - 01.01.2006 (1)
  10. HiJackThis Log Posting - Bitte um Hilfe
    Log-Analyse und Auswertung - 25.07.2005 (2)
  11. Hijackthis-Log, bitte um Hilfe
    Log-Analyse und Auswertung - 18.06.2005 (2)
  12. Hijackthis.logfile BITTE UM HILFE!!!
    Log-Analyse und Auswertung - 15.04.2005 (4)
  13. Bitte um hilfe mit HiJackthis Log
    Log-Analyse und Auswertung - 30.01.2005 (19)
  14. hijackthis log (bitte um hilfe)
    Log-Analyse und Auswertung - 26.10.2004 (1)
  15. HiJackThis Log - bitte um Hilfe
    Log-Analyse und Auswertung - 21.09.2004 (6)
  16. FASTLOOK.NET - HijackThis.Log - bitte um Hilfe
    Log-Analyse und Auswertung - 28.08.2004 (9)
  17. bitte um hilfe bei diesem hijackthis log !!
    Log-Analyse und Auswertung - 22.07.2004 (6)

Zum Thema HiJackThis Log, bitte um Hilfe! - Hallo Forum, schön, dass es dich gibt, dies hier ist mein erstes Posting. Folgendes Log ergab sich bei einem Freund: Logfile of HijackThis v1.97.7 Scan saved at 18:36:12, on 20.12.2004 - HiJackThis Log, bitte um Hilfe!...
Archiv
Du betrachtest: HiJackThis Log, bitte um Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.