|
Log-Analyse und Auswertung: BitDefender Virus alarm ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.03.2005, 17:25 | #1 |
| BitDefender Virus alarm ??? Tach zusammen, hab irgendwie nen prob kann aber nicht genau sagen woran es liegt ich bekomm vom Vprog immer die meldung über eine "d[1].htm]" und eine "promt[1].htm file die mit "JS.Trojan.Downloader.IstBar.A" infiziert sein soll... Bit defender sagt mir das dieser Virus geblockt wurde aber die meldung kommt immer und immer wieder *nerv* HiJackThis auszug: Logfile of HijackThis v1.99.1 Scan saved at 17:25:13, on 15.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Deamon Tool\daemon.exe C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\ITunes\iTunesHelper.exe D:\Ipod\bin\iPodService.exe D:\bitdefender\bdoesrv.exe D:\bitdefender\bdswitch.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe D:\bitdefender\vsserv.exe d:\bitdef~1\bdmcon.exe C:\Programme\Internet Explorer\IEXPLORE.EXE D:\AntiVIRextreme\HiJack This\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.team-h02.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\Deamon Tool\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [iTunesHelper] D:\ITunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [BDMCon] d:\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] D:\bitdefender\\bdoesrv.exe O4 - HKLM\..\Run: [BDNewsAgent] d:\bitdef~1\bdnagent.exe O4 - HKLM\..\Run: [BDSwitchAgent] D:\bitdefender\\bdswitch.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{500D12D6-A3DD-4F5B-BEE2-54142FDEA28D}: NameServer = 192.168.0.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{500D12D6-A3DD-4F5B-BEE2-54142FDEA28D}: NameServer = 192.168.0.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{500D12D6-A3DD-4F5B-BEE2-54142FDEA28D}: NameServer = 192.168.0.1 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Ipod\bin\iPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - D:\bitdefender\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) weiss einer mehr? |
16.03.2005, 10:12 | #2 |
| BitDefender Virus alarm ??? Hi,
__________________backweb: C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe kannst du fixen; ist Spyware. ansonsten nichts auffälliges. Leere mal den Quarantäne-Ordner Deines Virenscanners und berichte dann, ob das Prob noch da ist. Ich sehe nämlich im Logfile nichts von der IST-Bar. cacatoa
__________________ |
16.03.2005, 22:26 | #3 |
| BitDefender Virus alarm ??? erst ma danke hab ich gefixed... ordner war schon leer war nix an berichten oder sonstigem drin... prob is aber immernoch da hab auch schon die temp datein gelöscht... is komisch irgendwie...
__________________htm is doch eigentlich nur ne site adresse die temp abgelegt wurde.. ich find ja auch die datein wenn ich sie suche, hab ich auch gelöscht aber kommt immer wieder... Mal noch ne frage... Is das hier ne site von profis oder warum wissen soviele was anbach ist? Oder habt ich euch das wissen angeignet... z.B. log files auslesen oder sowas... |
16.03.2005, 22:35 | #4 | ||
Moderator, a.D. | BitDefender Virus alarm ???Zitat:
Zitat:
Gruß Yopie |
Themen zu BitDefender Virus alarm ??? |
bitdefender, boot, computer, dateien, defender, desktop, excel, explorer, file, file missing, hijack this, hotkey, immer wieder, infiziert, internet, internet explorer, messenger, microsoft, programme, server, software, symantec, system, system32, virus, windows, windows xp |