Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Scheisse aufm Rechner? =/

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.04.2005, 17:23   #1
eXaCt
 
Scheisse aufm Rechner? =/ - Standard

Scheisse aufm Rechner? =/



Hi! Bin heute auf das Board gestoßen weil ich bissel gesucht hatte was die einzelenen Prozesse so machen die bei mir ständig laufen!
Da mein Pc in letzter Zeit immer wieder en bisschen rumspackt hab ich mich gefragt obs vielleicht an nem Trojaner oda so liegen kann...
Habe eben HijackThis geladen und en Logfile erstellt...
Ich würd mich freuen wenn ihr mal drüberschauen könntet ob da wirklich was faul is, ich bin leider zeimlich unerfahren was solche Sachen angeht!!

** Hier das Logfile **

Logfile of HijackThis v1.99.1
Scan saved at 18:17:50, on 01.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\SYSTEM32\DNTUS26.EXE
C:\WINDOWS\system32\E_S00RP1.EXE
C:\WINDOWS\system32\gearsec.exe
C:\Programme\GFI\LANguard Network Security Scanner 5.0\lnssatt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\locator.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\Programme\Softwin\BitDefender8\bdswitch.exe
C:\PROGRA~1\Softwin\BitDefender8\bdmcon.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\WINDOWS\System32\alg.exe
C:\Programme\NeoPlanet\bin\NP.exe
c:\progra~1\winamp\winamp.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Mattes\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http:/ /google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Dokumente%20und%20Einstellungen/Mattes/Desktop/template1/startsite.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yah*o.com/cust.../www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\Run: [\\rainer\EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P40 "\\rainer\EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BitDefender8\bdmcon.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O20 - Winlogon Notify: switcher - C:\WINDOWS\SYSTEM32\sw_note.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: DameWare NT Utilities 2.6 (DNTUS26) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DNTUS26.EXE
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: gearsec - GEAR Software - C:\WINDOWS\system32\gearsec.exe
O23 - Service: GFI LANguard N.S.S. 5.0 attendant service - Unknown owner - C:\Programme\GFI\LANguard Network Security Scanner 5.0\lnssatt.exe" -service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Secfraocceap - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - (no file)
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

** Ende **

Freue mich über jede Antwort, Danke

solong ,
eXaCt`

Geändert von eXaCt (01.04.2005 um 17:28 Uhr)

Alt 01.04.2005, 17:31   #2
Cidre
Administrator, a.D.
 
Scheisse aufm Rechner? =/ - Standard

Scheisse aufm Rechner? =/



Hallo,
Zitat:
Scheisse aufm Rechner?
Bitte geben Sie Ihren Code ein! Das hättest Du nicht allzu wörtlich nehmen sollen.

SCNR

Ansonsten kann ich in deinem Log-file keine Auffälligkeiten, die auf Malware schliessen lassen, erkennen.
Beschreibe dein Problem ausführlicher, denn mit 'rumspackt' kann man wenig anfangen.
__________________

__________________

Alt 01.04.2005, 17:42   #3
eXaCt
 
Scheisse aufm Rechner? =/ - Standard

Scheisse aufm Rechner? =/



Mit "rumspackt" mein ich zum Beispiel das der Rechner teilweise endlos langsam ist... Oder Wenn ich Bitdefender oder Adaware durchlaufen lass (nicht gleichzeitig) hängen diese sich öfters "einfach mal so auf" ohne das ich was gemacht habe, und andere Programme die soviel CPU-Auslastung machen könnten habe ich dann IMMER aus...
Oder ich habe den Pc gerade erst hochgefahren und wirklich noch nichts gemacht und svchost.exe hat einfach so mal 100% CPU-Auslastung.
Das selbe is auch öfters mit BitDefender (bdss.exe | bdcmon.exe)

Ich mein ich kenn mich zwar damt nicht wirklich aus aber ich find das "relativ" viele Prozesse ausgeführt werden... Wenn ich bei Verwandten bin etc. und dort mal schaue sind dort nichtmal halb so viele Prozesse, aber das is wahrscheinlich auch nur weil ich soviel Quatsch installiert habe, oder?!
__________________

Alt 01.04.2005, 17:48   #4
Haui45
 
Scheisse aufm Rechner? =/ - Standard

Scheisse aufm Rechner? =/



Ich würde mich mal zwischen Norton und Bitdefender entscheiden.

Zitat:
C:\WINDOWS\SYSTEM32\sw_note.dll
Überprüfe die Datei mal online bei http://virusscan.jotti.org/de/

Alt 01.04.2005, 18:10   #5
eXaCt
 
Scheisse aufm Rechner? =/ - Standard

Scheisse aufm Rechner? =/



@ Haui45 :

Das Ergebnis des Online-Scans :

EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.)

Was mach ich nun am besten damit?? :-/


Zur Entscheidung :

Ich hab mich für BiDefender entschieden , Norton ist lediglich die Firewall ....
D.h. ich habe Norton Firewall + BitDefener Firewall + Bitdefender AntiVir
<< is da was Schlimmes bei wenn ich Norton UND BD Firewall habe?!

solong,
eXaCt`


Alt 01.04.2005, 18:14   #6
Haui45
 
Scheisse aufm Rechner? =/ - Standard

Scheisse aufm Rechner? =/



Deaktiviere mindestens eine Firewall!
Schick die Datei mal an newvirus@kaspersky.com und warte das Ergebnis ab. Am besten gepackt und mit Passwort versehen. Passwort in der Mail angeben.

btw: zum Thema Firewall -> http://www.ntsvcfg.de/

Antwort

Themen zu Scheisse aufm Rechner? =/
bho, danke, defender, desktop, drivers, einstellungen, excel, file missing, hijack, hijackthis, icqtoolbar, immer wieder, internet, internet explorer, logfile, monitor, nvcpl.dll, object, prozesse, rundll, scheisse, security, security scan, security scanner, server, settings manager, software, sun java, symantec, system, trojaner, tuneup utilities, urlsearchhook, usb, virus, windows, windows xp




Ähnliche Themen: Scheisse aufm Rechner? =/


  1. 2x | Trojaner aufm Rechner und Internet Explorer funktioniert nicht
    Mülltonne - 24.04.2013 (1)
  2. Trojaner aufm Rechner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  3. Trojaner/Malware aufm Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.08.2010 (4)
  4. Trojaner TR/Dropper.Gen. aufm rechner wie werd den los?
    Log-Analyse und Auswertung - 13.01.2010 (3)
  5. haxdoor troj. immer noch aufm rechner???
    Plagegeister aller Art und deren Bekämpfung - 08.06.2008 (37)
  6. Ich glaube ich habe zig trojaner aufm rechner...
    Plagegeister aller Art und deren Bekämpfung - 07.06.2007 (6)
  7. System alert poup trojaner aufm rechner!wer kann helfen..!?
    Plagegeister aller Art und deren Bekämpfung - 28.12.2006 (5)
  8. System alert poup trojaner aufm rechner!wer kann helfen..!?
    Mülltonne - 24.12.2006 (1)
  9. Anscheinend nen Malware-Programm aufm Rechner
    Log-Analyse und Auswertung - 12.12.2006 (3)
  10. 3 trojaner aufm rechner - HILFE!
    Mülltonne - 11.08.2006 (1)
  11. Handybits hatte ich aufm rechner - ist was ueber?
    Log-Analyse und Auswertung - 10.06.2006 (3)
  12. Schädling aufm Rechner..
    Mülltonne - 29.05.2006 (17)
  13. Bitte um Hilfe Trojaner aufm Rechner
    Log-Analyse und Auswertung - 14.04.2006 (12)
  14. Ich hab nen Trojaner aufm rechner und weißt net wie der weggeht ?! need help
    Plagegeister aller Art und deren Bekämpfung - 02.10.2005 (13)
  15. Hilfe - Scheisse gebaut?
    Plagegeister aller Art und deren Bekämpfung - 23.03.2005 (5)
  16. Ganz übles Ding aufm Rechner!
    Log-Analyse und Auswertung - 15.01.2005 (1)
  17. Probs aufm Rechner (hijacked???)
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (4)

Zum Thema Scheisse aufm Rechner? =/ - Hi! Bin heute auf das Board gestoßen weil ich bissel gesucht hatte was die einzelenen Prozesse so machen die bei mir ständig laufen! Da mein Pc in letzter Zeit immer - Scheisse aufm Rechner? =/...
Archiv
Du betrachtest: Scheisse aufm Rechner? =/ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.