Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: irgendwo Trojaner???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.01.2005, 01:12   #1
MaxFrisch
 
irgendwo Trojaner??? - Standard

irgendwo Trojaner???



Hi zusammen,
habe mittels AntivirenKit und ad-aware sowie spybot meine Kiste nach trojanern und viren geprüft und kann nichts finden, dennoch stürzt die kiste ab und an - insbesonder wenn ich im www bin mit bluescreen ab.

bei den diensten und ereignissen habe ich folgende wiederkehrenden fehlermeldungen:

ZIT:
-------
Ereignistyp: Fehler
Ereignisquelle: DCOM
Ereigniskategorie: Keine
Ereigniskennung: 10005
Datum: 08.01.2005
Zeit: 23:31:20
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: HOME
Beschreibung:
Bei DCOM ist der Fehler "Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. " aufgetreten, als der Dienst "upnphost" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{204810B9-73B2-11D4-BF42-00B0D0118B56}

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
---------

Kontte in verschiedenen Foren nichts finden - hier stand, dass evtl. trojaner im spiel ist deshalb meine Bitte mal mein gepostetes LOG zu prüfen.

Ist da was faul?

Vorab vielen Dank:

ZIT:
-------
Logfile of HijackThis v1.99.0
Scan saved at 01:01:28, on 09.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Ahead\InCD\InCDsrv.exe
D:\Sygate\SPF\smc.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\AntiVirenKit\AVKService.exe
D:\AntiVirenKit\AVKWCtl.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
D:\AntiVirenKit\AVKPOP.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\V2i Protector 2.0\Agent\PQV2iSvc.exe
D:\Hardcopy\hardcopy.exe
D:\OnlineCounter 2002\OnlineCounter.exe
D:\AntiVirenKit\avk.exe
D:\MICROS~1\OFFICE11\OUTLOOK.EXE
D:\Firefox\firefox.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
D:\TextPad 4\TextPad.exe
D:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [SmcService] D:\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVK Mail Checker] "D:\AntiVirenKit\AVKPOP.EXE"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "D:\Ahead\Nero BackItUp\NBJ.exe"
O4 - Startup: Hardcopy.LNK = D:\Hardcopy\hardcopy.exe
O4 - Startup: OnlineCounter 2002-Autostart.lnk = D:\OnlineCounter 2002\OnlineCounter-Autostart.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Trennen - {1FB507B3-841F-4ed4-BED8-E11F0E5E47A1} - D:\OnlineCounter 2002\OCHangUp.exe (HKCU)
O12 - Plugin for .prp: C:\Programme\Internet Explorer\Plugins\npcli32.dll
O15 - Trusted Zone: http://*.0.0.0.0
O15 - Trusted Zone: http://yeti3.yetisports.org
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://F:\content\include\XPPatchInstaller.CAB
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/sh...4/mcinsctl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/bi.../GoogleNav.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {8B1BC605-C593-4865-8F5B-05517F0CD0BB} (MSSecurityAdvisorCD Class) - file://F:\Content\include\msSecUcd.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/...r/PROFILER.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6842FE0C-70AF-4A66-B56A-808F3F5E0A43}: NameServer = 217.237.151.97 217.237.150.33
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - D:\HaufeReader\HRInstmon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVK Service - Unknown - D:\AntiVirenKit\AVKService.exe
O23 - Service: AVK Wächter - Unknown - D:\AntiVirenKit\AVKWCtl.exe
O23 - Service: BrSplService - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InCD Helper - Ahead Software AG - D:\Ahead\InCD\InCDsrv.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - D:\Sygate\SPF\smc.exe
O23 - Service: V2i Protector - PowerQuest Corporation - D:\V2i Protector 2.0\Agent\PQV2iSvc.exe

Grüße
Max

Geändert von MaxFrisch (09.01.2005 um 01:19 Uhr)

Alt 09.01.2005, 01:30   #2
Cidre
Administrator, a.D.
 
irgendwo Trojaner??? - Standard

irgendwo Trojaner???



Hallo,

dein Log-File ist soweit in Ordnung.
Zitat:
Ereignistyp: Fehler
Ereignisquelle: DCOM
Ereigniskategorie: Keine
Ereigniskennung: 10005...
Info ->
http://www.eventid.net/display.asp?e...e=DCOM&phase=1
Abhilfe -> http://www.ntsvcfg.de/

Poste doch mal die Stop Fehlermeldung des Bluescreens.
__________________

__________________

Alt 09.01.2005, 01:34   #3
MaxFrisch
 
irgendwo Trojaner??? - Standard

irgendwo Trojaner???



HI Cidre,
danke für die INfo.

Wie komme ich an die Stopmeldung??

max
__________________

Alt 09.01.2005, 01:42   #4
Cidre
Administrator, a.D.
 
irgendwo Trojaner??? - Standard

irgendwo Trojaner???



Wenn er das nächste Mal angezeigt wird, dann notierst du sie ganz einfach oder machst eine Foto mit Digicam.
__________________
Gruß, Cidre


Alt 09.01.2005, 02:24   #5
cronos
 
irgendwo Trojaner??? - Standard

irgendwo Trojaner???



@ Cidre

oder ne Tuschezeichnung-hihi

Verdammt ham wirs wieder spät


Antwort

Themen zu irgendwo Trojaner???
ad-aware, adobe, bho, bluescree, bluescreen, computer, excel, explorer, firefox, firewall, hijack, hijackthis, internet, internet explorer, kis, logfile, pdf, programme, scan, server, software, sun java, symantec, tcpip, trojaner, trojaner?, vielen dank, windows, windows messenger, windows xp




Ähnliche Themen: irgendwo Trojaner???


  1. Wenn ich irgendwo im Chrome auf der Seite klicke, öffnet sich eine neue Tab mit Werbung
    Log-Analyse und Auswertung - 26.10.2014 (12)
  2. Plus HD 3.8 hängt irgendwo , wie bekomm ich das los
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (39)
  3. MS Office 2007 noch irgendwo zum Download?
    Alles rund um Windows - 01.01.2013 (15)
  4. habe gestern 2 Java Viren gefunden und glaube das sich noch irgendwo was versteckt hat
    Log-Analyse und Auswertung - 09.10.2012 (10)
  5. Irgendwo ist da was im System...? (oder Paranoia)
    Log-Analyse und Auswertung - 03.02.2011 (40)
  6. 20 TAN Trojaner versteckt sich irgendwo
    Log-Analyse und Auswertung - 21.09.2010 (15)
  7. Trojaner irgendwo im system... Verschiedene Logs ausgeführt...
    Log-Analyse und Auswertung - 21.08.2010 (15)
  8. Irgendwo viren oder ähnliches
    Log-Analyse und Auswertung - 02.08.2009 (0)
  9. Träge Internetverbindung und Firefox schickt mich irgendwo hin
    Log-Analyse und Auswertung - 27.10.2008 (12)
  10. Ein paar Viren + HotkeysH@@k irgendwo... Logfiles anbei!
    Plagegeister aller Art und deren Bekämpfung - 03.05.2008 (5)
  11. Da muss irgendwo ein Virus sein...
    Log-Analyse und Auswertung - 11.03.2008 (6)
  12. Habe ich hier irgendwo einen Parasiten?
    Log-Analyse und Auswertung - 13.06.2007 (3)
  13. Habe irgendwo den Wurm drin!!!!
    Log-Analyse und Auswertung - 17.02.2007 (3)
  14. ungefragte dialer auf .de-domains - ist dieser dreck irgendwo zu melden?
    Überwachung, Datenschutz und Spam - 27.10.2004 (11)
  15. Scanlog - Irgendwo ist er...
    Log-Analyse und Auswertung - 05.10.2004 (2)

Zum Thema irgendwo Trojaner??? - Hi zusammen, habe mittels AntivirenKit und ad-aware sowie spybot meine Kiste nach trojanern und viren geprüft und kann nichts finden, dennoch stürzt die kiste ab und an - insbesonder wenn - irgendwo Trojaner???...
Archiv
Du betrachtest: irgendwo Trojaner??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.