|
Log-Analyse und Auswertung: Hijack Log auswertenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.03.2005, 11:12 | #1 |
| Hijack Log auswerten Hallo, kann mir bitte jemand beim Auswerten meines Hijackthis-Logs helfen. Problem ist, dass ich im IE ein Hijacker habe der automatisch erscheint. Hat sonst noch jemand eine Idee was ich machen kann? Danke und Gruss mar_gla Logfile of HijackThis v1.99.1 Scan saved at 23:06:08, on 01.03.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\System32\navprotect.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\FRITZ!\IWatch.exe C:\WINDOWS\System32\Spool32x.exe C:\WINDOWS\System32\navupdaterx.exe C:\Dokumente und Einstellungen\Rosenberger\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NAV Auto Updates] navupdaterx.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Windows Services] Spool32x.exe O4 - HKLM\..\RunServices: [NAV Auto Updates] navupdaterx.exe O4 - HKLM\..\RunServices: [Windows Services] Spool32x.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NAV Auto Updates] navupdaterx.exe O4 - HKCU\..\Run: [Windows Services] Spool32x.exe O4 - Global Startup: AOL 8.0 Tray-Symbol.lnk = C:\Programme\AOL 8.0a\aoltray.exe O4 - Global Startup: FRITZ!fax.lnk = C:\Programme\FRITZ!\FriFax32.exe O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpga: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/10aea576...dxIE601_de.cab O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Jkoplcak.dll (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe |
02.03.2005, 11:40 | #2 |
| Hijack Log auswerten Hallo ma_gla,
__________________bitte lass folgende Dateien: C:\WINDOWS\System32\Spool32x.exe C:\WINDOWS\System32\navupdaterx.exe hier online scannen: http://virusscan.jotti.org/ Teile dann bitte das jeweilige Ergebnis mit. dartus Geändert von dartus (03.03.2005 um 10:54 Uhr) |
02.03.2005, 11:42 | #3 |
| Hijack Log auswerten @mar_gla
__________________schicke diese 3 dateien an www.malwareupload.com (dieser kommt noch dazu)C:\WINDOWS\System32\navprotect.exe hier zum nachlesen http://www.trojaner-board.de/showthr...istian+malware die beide dateien sind nicht das was sie vorgeben zu sein. Bereite dich geistig auf ein neuaufsetzens des systems vor chaosman
__________________ Geändert von chaosman (02.03.2005 um 11:54 Uhr) |
02.03.2005, 11:47 | #4 |
| Hijack Log auswerten Danke, scan kann ich erst heute abend durchführen. Ich poste das Ergebnis natürlich umgehendst. Hast du eine Idee was mit diesen Dateien sein könnten? Gruss mar_gla |
02.03.2005, 11:56 | #5 |
| Hijack Log auswerten @mar_gla es könnte sich um Backdoor.Win32.Rbot.gen handeln das würde ausreichen um dir dieses zu empfehlen aber poste erst das ergebnis, du musst dich lediglich bei malwareupload.com registrieren, geht aber ganz schnell. kürz erklärt: es sind 43 virenscanner unter einem Hut. chaosman
__________________ Bonus vir semper tiro |
Themen zu Hijack Log auswerten |
adobe, antivir, antivir update, auswerten, bho, button, dateien, einstellungen, excel, explorer, file missing, fritz!, hijack, hijack log, internet, internet explorer, log, log auswerten, messenger, microsoft, programme, software, system, system32, temp, update, updates, windows, windows xp |