Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte auswerten - trojaner oder nicht?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 06.03.2005, 16:59   #1
Yustea
 
Bitte auswerten - trojaner oder nicht? - Standard

Bitte auswerten - trojaner oder nicht?



Hallo!
Ich habe ein Problem seitdem ich ein Archiv in einem mail geöffnet habe... schön doof, ich weiss, aber es war kein Betreff oder Absender dabei und ich erwartete ein Archiv per mail. Naja, Antivir schlug Alarm, und zwar wegen Bagle.BB. Angeblich wurde dadurch die ausführung von dem Programm verhindert, aber anscheinend doch nicht... Habe die ganze Festplatte gescannt und es kamen zwei Meldungen wie "die Datei ??? (ich glaube winhost.exe) trägt die Signatur von Bagle" oder so ähnlich. Ausserdem wurden noch zwei verschiedene Trojaner gefunden, bin mir aber jetzt nicht sicher wie die heissen, aber die waren vorher NICHT da (ich scanne die Festplatte mindestens 3x die Woche und Antivir ist aktuell). Naja, angeblich konnte Antivir alles lösen, löschen oder reparieren, allerdigs war der Windows - update danach desaktiviert, musste ihn manuell wieder aktivieren (in services.msc).
Ist also jetzt alles ok oder sollte ich neu installieren (würde mich ärgern...)? Hier der logfile (Windows ist auf spanisch):

-----------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 15:33:45, on 06/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Archivos de programa\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\AVPersonal\AVGUARD.EXE
C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Rar$EX00.500\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] "C:\Archivos de programa\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.1_06\bin\npjpi141_06.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.1_06\bin\npjpi141_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098900005359
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: LogoMedia TranslateDotNet Server - LogoMedia Corporation - C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--------------------------------------

Danke schonmal

 

Themen zu Bitte auswerten - trojaner oder nicht?
.exe, adobe, antivir, antivir update, auswerten, avg, bho, drivers, explorer, festplatte, firefox, hijack, hijackthis, host.exe, internet, internet explorer, logfile, löschen, mozilla, mozilla firefox, neu installieren, nicht sicher, problem, programm, rojaner gefunden, server, software, sun java, system, temp, trojaner, trojaner gefunden, usb, windows, windows messenger, windows xp




Ähnliche Themen: Bitte auswerten - trojaner oder nicht?


  1. GEMA-Trojaner bitte auswerten
    Log-Analyse und Auswertung - 04.05.2012 (1)
  2. Homepage von HiJackthis lässt sich nicht öffen / Bitte Logfile auswerten
    Log-Analyse und Auswertung - 05.11.2010 (1)
  3. Bitte auswerten. Trojaner? (File missing)
    Log-Analyse und Auswertung - 19.09.2009 (5)
  4. Internet geht nicht mehr, bitte HiJackThis auswerten
    Log-Analyse und Auswertung - 10.02.2009 (18)
  5. trojaner? bitte hijack auswerten
    Mülltonne - 22.09.2008 (1)
  6. nicht löschbare dateien, bitte Logfile auswerten
    Mülltonne - 02.08.2008 (2)
  7. Bitte HJT log auswerten - Kann 1.tmp & konsorten nicht entfernen
    Log-Analyse und Auswertung - 11.02.2008 (5)
  8. Bitte HJT-Logfile auswerten, Verdacht auf Trojaner
    Log-Analyse und Auswertung - 08.02.2008 (1)
  9. Bitte um HIlfe bei Trojaner Problem und Log auswerten
    Log-Analyse und Auswertung - 30.01.2008 (7)
  10. Trojaner - Bitte bitte Logfile auswerten!
    Log-Analyse und Auswertung - 30.11.2007 (2)
  11. Habe ich einen Trojaner/HiJacker oder nicht? Bin ratlos und bitte um Hilfe!
    Log-Analyse und Auswertung - 22.10.2007 (1)
  12. Unkaputtbarer Trojaner --> Log File bitte auswerten
    Log-Analyse und Auswertung - 28.07.2007 (11)
  13. sehr hohe cpuauslastung, virus oder Trojaner eingefangen? bitte logfile auswerten
    Log-Analyse und Auswertung - 27.07.2007 (2)
  14. Bitte LogFile Auswerten, Ich finde den Finding.de nicht !!
    Log-Analyse und Auswertung - 04.02.2007 (2)
  15. Trojaner Swizzor -> HiJackThis Log bitte auswerten
    Log-Analyse und Auswertung - 16.08.2005 (2)
  16. Stimmt da was nicht? Bitte auswerten...
    Log-Analyse und Auswertung - 01.04.2005 (1)
  17. Log bitte auswerten weis nicht mehr weiter
    Log-Analyse und Auswertung - 23.02.2005 (4)

Zum Thema Bitte auswerten - trojaner oder nicht? - Hallo! Ich habe ein Problem seitdem ich ein Archiv in einem mail geöffnet habe... schön doof, ich weiss, aber es war kein Betreff oder Absender dabei und ich erwartete ein - Bitte auswerten - trojaner oder nicht?...
Archiv
Du betrachtest: Bitte auswerten - trojaner oder nicht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.