|
Log-Analyse und Auswertung: Kann mir jemand helfen????????????????Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.01.2005, 18:58 | #1 |
| Kann mir jemand helfen???????????????? ich bin neu hier und habe ein problem. immer wenn ich mein internet explorer öffne, zeigt mein norton anti virus, dass ein virus mit dem namen trojan start page (sp.dll) gelöscht wurde. aber es kommt irgendwie immer wieder. ich habe in vielen foren nachgeschaut und versucht des ding weg zu bekommen aber es will und geht nicht weg. hier ist meine log file....... vielen dank schon im voraus Logfile of HijackThis v1.98.2 Scan saved at 18:52:46, on 26.01.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Winamp\winampa.exe C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\WINDOWS\System32\msiexec.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Programme\Internet Explorer\iexplore.exe D:\Downloads\Progs\hjt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.txiocjvbnqoapd.com/_Bf467...uRo3azke3.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Onur\LOKALE~1\Temp\sp.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\Programme\FreshDevices\FreshDownload\fdcatch.dll O2 - BHO: (no name) - {949553B2-485A-4409-B3BB-E5FC79D2CEB7} - C:\WINDOWS\System32\bhpgha.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {FCE4FBAA-501E-8EFD-EBCE-E5AC9EBD1101} - C:\DOKUME~1\Onur\ANWEND~1\IDLEFO~1\cdromdoes.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [PILE DEBUG GPL CDROM] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acid comp pile debug\roadface.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [tonsprogram] C:\DOKUME~1\Onur\ANWEND~1\NOUNAN~1\long owns proxy.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0D66CDB6-3D50-45B4-9D0E-2FC90CE73A11} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0D66CDB6-3D50-45B4-9D0E-2FC90CE73A11} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106258902856 O17 - HKLM\System\CCS\Services\Tcpip\..\{23A742CC-C942-489D-A6FA-E0BA20D6976A}: NameServer = 62.72.64.237 62.72.64.241 O18 - Filter: text/html - {4B4A32BE-440B-47BA-A997-A08FB29D1989} - C:\WINDOWS\System32\bhpgha.dll O18 - Filter: text/plain - {4B4A32BE-440B-47BA-A997-A08FB29D1989} - C:\WINDOWS\System32\bhpgha.dll |
26.01.2005, 19:03 | #2 |
| Kann mir jemand helfen???????????????? Hallöchen,
__________________Entferne Diese Datein d.h. Fixe sie , Ich nenne sie Dir: MSIE: Internet Explorer v6.00 (6.00.2600.0000) ( Aktualisieren , Nicht Fixen) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.txiocjvbnqoapd.com/_Bf46...IuRo3azke3.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Onur\LOKALE~1\Temp\sp.dll/sp.html O2 - BHO: (no name) - {949553B2-485A-4409-B3BB-E5FC79D2CEB7} - C:\WINDOWS\System32\bhpgha.dll O2 - BHO: (no name) - {FCE4FBAA-501E-8EFD-EBCE-E5AC9EBD1101} - C:\DOKUME~1\Onur\ANWEND~1\IDLEFO~1\cdromdoes.exe O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.ex e" O4 - HKLM\..\Run: [PILE DEBUG GPL CDROM] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acid comp pile debug\roadface.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0D66CDB6-3D50-45B4-9D0E-2FC90CE73A11} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0D66CDB6-3D50-45B4-9D0E-2FC90CE73A11} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU O18 - Filter: text/html - {4B4A32BE-440B-47BA-A997-A08FB29D1989} - C:\WINDOWS\System32\bhpgha.dll O18 - Filter: text/plain - {4B4A32BE-440B-47BA-A997-A08FB29D1989} - C:\WINDOWS\System32\bhpgha.dll So , Das Wars , Viel Spaß beim Fixen. Mit Freundlichen Grüßen Darcson Alias Leo |
26.01.2005, 19:41 | #3 | ||
| Kann mir jemand helfen????????????????Zitat:
Zitat:
@ eddiee Überprüfe mal online bei http://virusscan.jotti.org/ und poste das Ergebnis: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acid comp pile debug\roadface.exe C:\WINDOWS\System32\bhpgha.dll C:\DOKUME~1\Onur\ANWEND~1\NOUNAN~1\long owns proxy.exe Deinstalliere den MessengerPlus, er enthält Spyware. Fixe mit HjT: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.txiocjvbnqoapd.com/_Bf46...IuRo3azke3.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Onur\LOKALE~1\Temp\sp.dll/sp.html O2 - BHO: (no name) - {949553B2-485A-4409-B3BB-E5FC79D2CEB7} - C:\WINDOWS\System32\bhpgha.dll O2 - BHO: (no name) - {FCE4FBAA-501E-8EFD-EBCE-E5AC9EBD1101} - C:\DOKUME~1\Onur\ANWEND~1\IDLEFO~1\cdromdoes.exe O4 - HKLM\..\Run: [PILE DEBUG GPL CDROM] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acid comp pile debug\roadface.exe O4 - HKCU\..\Run: [tonsprogram] C:\DOKUME~1\Onur\ANWEND~1\NOUNAN~1\long owns proxy.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0D66CDB6-3D50-45B4-9D0E-2FC90CE73A11} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0D66CDB6-3D50-45B4-9D0E-2FC90CE73A11} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O18 - Filter: text/html - {4B4A32BE-440B-47BA-A997-A08FB29D1989} - C:\WINDOWS\System32\bhpgha.dll O18 - Filter: text/plain - {4B4A32BE-440B-47BA-A997-A08FB29D1989} - C:\WINDOWS\System32\bhpgha.dll Lösche manuell im abgesicherten Modus: C:\WINDOWS\System32\bhpgha.dll C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acid comp pile debug\roadface.exe C:\DOKUME~1\Onur\ANWEND~1\NOUNAN~1\long owns proxy.exe C:\WINDOWS\web\related.htm Leere deine Temp und Temporary Internet Files mit www.clearprog.de Vor dem fixen das Scanergebnis posten und Antwort abwarten. OS und IE updaten!!! Neues Logfile mit der aktuellen Version von HjT posten. |
26.01.2005, 21:57 | #4 |
| Kann mir jemand helfen???????????????? Logfile of HijackThis v1.98.2 Scan saved at 21:56:24, on 26.01.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\wuauclt.exe D:\Downloads\Progs\hjt.exe C:\WINDOWS\system32\NOTEPAD.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\Programme\FreshDevices\FreshDownload\fdcatch.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing) O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106258902856 O17 - HKLM\System\CCS\Services\Tcpip\..\{23A742CC-C942-489D-A6FA-E0BA20D6976A}: NameServer = 62.72.64.237 62.72.64.241 O18 - Filter: text/plain - {C8223D2E-F56A-4BE3-8543-FBE8673E1975} - C:\WINDOWS\System32\bhpgha.dll das ist meine jetzige logfile. vielen dank dass ihr mir hilft |
Themen zu Kann mir jemand helfen???????????????? |
.html, ?????, antivirus, bho, dateien, einstellungen, excel, explorer, geht nicht, helfen, hijack, hijackthis, internet, internet explorer, internet security, log, microsoft, namen, neu, nvcpl.dll, programme, rundll, security, security center, software, sun java, symantec, system, tcpip, temp, trojan, vielen dank, virus, windows, windows xp |