Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PLEASE hijack checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.03.2005, 15:39   #1
PvPisFun
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Hallo,
könnt bitte bitte ma wer mein hijack checken?
hab nach nem bösen trojaner neu aufgesetzt. alles wieder drauf updeats windows firewall antispy bla bla. wüssste gern ob ich "clean" bin.

Logfile of HijackThis v1.99.1
Scan saved at 15:21:19, on 03.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\ICQLite\ICQLite.exe
C:\d2-cdkey\HijackThis.exe

O4 - HKLM\..\Run: [Machine Debug Manager] mdm.exe
O4 - HKLM\..\Run: [MS USB 2.0 Windows Support] msusb32.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\RunServices: [Machine Debug Manager] mdm.exe
O4 - HKLM\..\RunServices: [MS USB 2.0 Windows Support] msusb32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Machine Debug Manager] mdm.exe
O4 - HKCU\..\Run: [MS USB 2.0 Windows Support] msusb32.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRA~1\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: CAPIControl.lnk = ?
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\trackzapper.com\tz spyware-remover\apptoport.dll' missing
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D0D70A8-CB8D-4859-B9DF-B65CA278AD28}: NameServer = 217.65.24.98
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Danke im Voraus für Eure mühe, ach so, was ich weiss was 100 pro windows is habsch rausgenommen ^^

thx. PvPisFun

Alt 03.03.2005, 16:06   #2
Haui45
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Dein Log schaut leider gar nicht gut aus. Einige Autostarteinträge lassen auf Trojaner mit Backdoorfunktionalität schließen. Um auf Nummer sicher zu gehen, solltest du dies ausführen:
Scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei
dann einfach ins Forum kopieren.


Poste außerdem folgendes aus der mwav.log (steht ganz am Ende):
Zitat:
Total Number of Files Scanned:
Total Number of Virus(es) Found:
Total Number of Disinfected Files:
Total Number of Files Renamed:
Total Number of Deleted Files:
Total Number of Errors:
Time Elapsed:
__________________


Alt 03.03.2005, 16:10   #3
PvPisFun
 
PLEASE hijack checken - Standard

PLEASE hijack checken



bitte mal um angabe welche autostarteinträge du meinst.
thx
__________________

Alt 03.03.2005, 16:14   #4
Haui45
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Zitat:
O4 - HKLM\..\Run: [Machine Debug Manager] mdm.exe
O4 - HKLM\..\Run: [MS USB 2.0 Windows Support] msusb32.exe
Sieh ganz stark nach 2 "Bot-Varianten" aus.

Alt 03.03.2005, 16:15   #5
PvPisFun
 
PLEASE hijack checken - Standard

PLEASE hijack checken



die kamen mir zunächst auch spanisch vor. kaspersky hat sie als clean erachtet (online scan). werde trotzdem gleich mal escan durchrattern lassen. thx.


Alt 03.03.2005, 17:21   #6
Lutz
 

PLEASE hijack checken - Standard

PLEASE hijack checken



Wenn KAV-Online die Dateien
Zitat:
O4 - HKLM\..\Run: [Machine Debug Manager] mdm.exe
O4 - HKLM\..\Run: [MS USB 2.0 Windows Support] msusb32.exe
als 'clean' bezeichnet, wird eScan vermutl. nichts anderes herausfinden, da beide Scanner die gleichen Signaturen verwenden.

Ich finde die die Bezeichnungen auch sehr suspekt. Schick die Dateien zur Überprüfung mal per Mail an newvirus@kaspersky.com Dort bekommst Du relativ schnell -und zuverlässig- Antwort.
__________________
--> PLEASE hijack checken

Alt 03.03.2005, 17:28   #7
Haui45
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Noch als kleinen Zusatz. Schick bitte die "richtige" mdm.exe, also nicht die aus dem Verzeichnis:
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe

Alt 03.03.2005, 18:08   #8
PvPisFun
 
PLEASE hijack checken - Standard

PLEASE hijack checken



jo is klar.

hab die richtige geschickt vorsichtshalber auch gerad nochmal.
ausserdem escan endlich mit allem durch.

Total Number of Files Scanned: 24763
Total Number of Virus(es) Found: 0
Total Number of Disinfected Files: 0
Total Number of Files Renamed: 0
Total Number of Deleted Files: 0
Total Number of Errors: 14

Die Errors kommen aus nem Firmenprogramm (Versicherungsprogramme) da hat keiner zugang kein program ^^

na endlich. also comp doch clean ^^

thx euch allen. pvpisfun ^^

Alt 03.03.2005, 18:09   #9
Haui45
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Zitat:
na endlich. also comp doch clean ^^
Nein, mach bitte das, was Lutz empfohlen hat (falls nicht schon geschehen). Die Dateien sind definitiv Malware!

Alt 03.03.2005, 18:24   #10
PvPisFun
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Haui die beiden files sind an kasperky per mail raus.
ich wart seine antwort ab dann seh ich weiter ok?
thx ^^

Alt 03.03.2005, 18:26   #11
Haui45
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Gut. Ich empfehle dir, deinen PC bis dahin vom Netz zu trennen!

Alt 03.03.2005, 19:00   #12
Lutz
 

PLEASE hijack checken - Standard

PLEASE hijack checken



OFFTOPIC

Zitat:
Zitat von PvPisFun
...die beiden files sind an kasperky per mail raus.
ich wart seine antwort ab dann seh ich weiter ok?
Zitat:
Zitat von Haui45
Gut. Ich empfehle dir, deinen PC bis dahin vom Netz zu trennen!
Haui, im Prinzip hast Du vollkommen Recht, aber wie soll er dann jemals die Antwort erfahren? OK- es könnte ein Webmail-Account sein und er könnte nen anderen Rechner nehmen...

/OFFTOPIC
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 03.03.2005, 23:23   #13
Haui45
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Ich kann meine eMails von jedem meiner Rechner abrufen, ob Freemail oder nicht

btw: in einem anderen Thread hat er erwähnt, dass er einen Zweitrechner hat


mfg Haui

Alt 04.03.2005, 14:08   #14
PvPisFun
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Solala,
wieder on mit altem Rechner, denn wirklcih clean.
Also Haui erst mal RIESENdANK für deine professionelle hilfe.
als info für dich :
gibt nen trojaner der ne msusb32.exe macht. is dann verseucht das ding.
ich gehe aber über usb ins internet und das teil is sauber, wird benötigt damit ich mit dem rechner hier überhaupt ins inet komme. die mdm.exe gehört zu dem teil irgendwie dazu. ganz schlau über die mdm was die macht bin ich nicht, geht aber nich ohne. aber auch bei der mdm.exe gibt es nen trojaner (backdoor) der genauso eine datei hat.... deine warnung und einschätzung war also top, ich bin zum glück also wirklich sauber.
hats Neuaufsetzen doch geklappt. Big thx at all.

see ya

Alt 04.03.2005, 14:11   #15
Haui45
 
PLEASE hijack checken - Standard

PLEASE hijack checken



Hat Kaspersky schon geantwortet?
Glaube mir, die Dateien sind mit annähernd 100%iger Wahrscheinlichkeit Malware!
Ein seriöses Programm generiert sicherlich keine 3 Autostart-Einträge. Zudem würden sich Infos via Google finden lassen.

Wenn ein Programm deinem Internetzugang zugeordnet werden kann, dann ist es dieses:
Zitat:
C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe

Antwort

Themen zu PLEASE hijack checken
.dll, bla, button, checken, clean, explorer, firewall, hijack, hijackthis, internet, internet explorer, messenger, monitor, msn, msn messenger, neu, programme, sp2, system, system32, trojaner, usb, usb 2.0, windows, windows firewall, windows messenger, windows xp




Ähnliche Themen: PLEASE hijack checken


  1. pum.bad.proxy-hijack.shell-pum.hijack.dis....
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (1)
  2. Trojaner gelöscht, HiJack benutz, Logfile checken
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (1)
  3. Viren Hijack.Regedit und Hijack.TaskManager: Wie beheben?
    Log-Analyse und Auswertung - 14.11.2010 (5)
  4. hijack + combofix logs checken
    Log-Analyse und Auswertung - 21.04.2010 (3)
  5. USB-Stick-Wurm? Bitte Hijack-Log checken
    Log-Analyse und Auswertung - 24.09.2009 (13)
  6. IE und Antivir funktioniert nicht - Security.Hijack und Hijack.ControlPanelStyle
    Log-Analyse und Auswertung - 25.07.2009 (37)
  7. avast fand trojaner, bitte hijack log checken
    Log-Analyse und Auswertung - 23.04.2009 (0)
  8. Hijack logfile checken bitte. Häufiger Virusfund
    Log-Analyse und Auswertung - 11.02.2008 (0)
  9. Plz HiJack Log checken
    Log-Analyse und Auswertung - 03.05.2007 (3)
  10. hijack.-log einmal bitte checken.
    Log-Analyse und Auswertung - 06.10.2006 (3)
  11. Bitte mal mein hijack checken!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2006 (2)
  12. HiJack This Log-File bitte checken
    Log-Analyse und Auswertung - 26.03.2006 (9)
  13. HiJack This Log File bitte checken
    Log-Analyse und Auswertung - 06.03.2006 (2)
  14. Hijack this log zum checken
    Log-Analyse und Auswertung - 24.01.2005 (12)
  15. Help! Bitte hijack-log checken!
    Log-Analyse und Auswertung - 14.11.2004 (7)
  16. ein HiJack This-Log zu checken - DANKE
    Log-Analyse und Auswertung - 16.10.2004 (7)
  17. Hijack Log zum Checken
    Log-Analyse und Auswertung - 16.10.2004 (3)

Zum Thema PLEASE hijack checken - Hallo, könnt bitte bitte ma wer mein hijack checken? hab nach nem bösen trojaner neu aufgesetzt. alles wieder drauf updeats windows firewall antispy bla bla. wüssste gern ob ich "clean" - PLEASE hijack checken...
Archiv
Du betrachtest: PLEASE hijack checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.