|
Log-Analyse und Auswertung: PLEASE hijack checkenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.03.2005, 15:39 | #1 |
| PLEASE hijack checken Hallo, könnt bitte bitte ma wer mein hijack checken? hab nach nem bösen trojaner neu aufgesetzt. alles wieder drauf updeats windows firewall antispy bla bla. wüssste gern ob ich "clean" bin. Logfile of HijackThis v1.99.1 Scan saved at 15:21:19, on 03.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\PestPatrol\PPMemCheck.exe C:\Programme\PestPatrol\CookiePatrol.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\ICQLite\ICQLite.exe C:\d2-cdkey\HijackThis.exe O4 - HKLM\..\Run: [Machine Debug Manager] mdm.exe O4 - HKLM\..\Run: [MS USB 2.0 Windows Support] msusb32.exe O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\RunServices: [Machine Debug Manager] mdm.exe O4 - HKLM\..\RunServices: [MS USB 2.0 Windows Support] msusb32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Machine Debug Manager] mdm.exe O4 - HKCU\..\Run: [MS USB 2.0 Windows Support] msusb32.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRA~1\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: CAPIControl.lnk = ? O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'c:\programme\trackzapper.com\tz spyware-remover\apptoport.dll' missing O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7D0D70A8-CB8D-4859-B9DF-B65CA278AD28}: NameServer = 217.65.24.98 O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Danke im Voraus für Eure mühe, ach so, was ich weiss was 100 pro windows is habsch rausgenommen ^^ thx. PvPisFun |
03.03.2005, 16:06 | #2 | |
| PLEASE hijack checken Dein Log schaut leider gar nicht gut aus. Einige Autostarteinträge lassen auf Trojaner mit Backdoorfunktionalität schließen. Um auf Nummer sicher zu gehen, solltest du dies ausführen:
__________________Scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so: Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren. Poste außerdem folgendes aus der mwav.log (steht ganz am Ende): Zitat:
|
03.03.2005, 16:10 | #3 |
| PLEASE hijack checken bitte mal um angabe welche autostarteinträge du meinst.
__________________thx |
03.03.2005, 16:14 | #4 | |
| PLEASE hijack checkenZitat:
|
03.03.2005, 16:15 | #5 |
| PLEASE hijack checken die kamen mir zunächst auch spanisch vor. kaspersky hat sie als clean erachtet (online scan). werde trotzdem gleich mal escan durchrattern lassen. thx. |
03.03.2005, 17:21 | #6 | |
PLEASE hijack checken Wenn KAV-Online die Dateien Zitat:
Ich finde die die Bezeichnungen auch sehr suspekt. Schick die Dateien zur Überprüfung mal per Mail an newvirus@kaspersky.com Dort bekommst Du relativ schnell -und zuverlässig- Antwort.
__________________ --> PLEASE hijack checken |
03.03.2005, 17:28 | #7 |
| PLEASE hijack checken Noch als kleinen Zusatz. Schick bitte die "richtige" mdm.exe, also nicht die aus dem Verzeichnis: C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe |
03.03.2005, 18:08 | #8 |
| PLEASE hijack checken jo is klar. hab die richtige geschickt vorsichtshalber auch gerad nochmal. ausserdem escan endlich mit allem durch. Total Number of Files Scanned: 24763 Total Number of Virus(es) Found: 0 Total Number of Disinfected Files: 0 Total Number of Files Renamed: 0 Total Number of Deleted Files: 0 Total Number of Errors: 14 Die Errors kommen aus nem Firmenprogramm (Versicherungsprogramme) da hat keiner zugang kein program ^^ na endlich. also comp doch clean ^^ thx euch allen. pvpisfun ^^ |
03.03.2005, 18:09 | #9 | |
| PLEASE hijack checkenZitat:
|
03.03.2005, 18:24 | #10 |
| PLEASE hijack checken Haui die beiden files sind an kasperky per mail raus. ich wart seine antwort ab dann seh ich weiter ok? thx ^^ |
03.03.2005, 18:26 | #11 |
| PLEASE hijack checken Gut. Ich empfehle dir, deinen PC bis dahin vom Netz zu trennen! |
03.03.2005, 19:00 | #12 | ||
PLEASE hijack checken OFFTOPIC Zitat:
Zitat:
/OFFTOPIC
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
03.03.2005, 23:23 | #13 |
| PLEASE hijack checken Ich kann meine eMails von jedem meiner Rechner abrufen, ob Freemail oder nicht btw: in einem anderen Thread hat er erwähnt, dass er einen Zweitrechner hat mfg Haui |
04.03.2005, 14:08 | #14 |
| PLEASE hijack checken Solala, wieder on mit altem Rechner, denn wirklcih clean. Also Haui erst mal RIESENdANK für deine professionelle hilfe. als info für dich : gibt nen trojaner der ne msusb32.exe macht. is dann verseucht das ding. ich gehe aber über usb ins internet und das teil is sauber, wird benötigt damit ich mit dem rechner hier überhaupt ins inet komme. die mdm.exe gehört zu dem teil irgendwie dazu. ganz schlau über die mdm was die macht bin ich nicht, geht aber nich ohne. aber auch bei der mdm.exe gibt es nen trojaner (backdoor) der genauso eine datei hat.... deine warnung und einschätzung war also top, ich bin zum glück also wirklich sauber. hats Neuaufsetzen doch geklappt. Big thx at all. see ya |
04.03.2005, 14:11 | #15 | |
| PLEASE hijack checken Hat Kaspersky schon geantwortet? Glaube mir, die Dateien sind mit annähernd 100%iger Wahrscheinlichkeit Malware! Ein seriöses Programm generiert sicherlich keine 3 Autostart-Einträge. Zudem würden sich Infos via Google finden lassen. Wenn ein Programm deinem Internetzugang zugeordnet werden kann, dann ist es dieses: Zitat:
|
Themen zu PLEASE hijack checken |
.dll, bla, button, checken, clean, explorer, firewall, hijack, hijackthis, internet, internet explorer, messenger, monitor, msn, msn messenger, neu, programme, sp2, system, system32, trojaner, usb, usb 2.0, windows, windows firewall, windows messenger, windows xp |