Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijackthis.logfile bitte mal schauen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.04.2005, 17:17   #1
Sandrafds
 
Hijackthis.logfile bitte mal schauen... - Standard

Hijackthis.logfile bitte mal schauen...



Hallo!

Kann sich das vielleicht mal jemand anschauen? Hab das Gefühl mit meinem PC stimmt was nicht...
Meine Firewall erzählt mir ständig was von rasautou.exe die mit dem Internet verbindung aufnehmen will...und einige Programme tuns auch nicht mehr 100%... kriege oft das die anwendung auf speicher..... zugreift. und dann wird das programm geschlossen...

vielen dank im voraus....


Logfile of HijackThis v1.99.1
Scan saved at 17:49:20, on 15.04.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\SLEE81.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Trojancheck 6.2\tcguard.exe
C:\unzipped\rebuilt.anydvd\AnyDVD.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\programme\securepoint personal firewall\bin\sppfw.exe
C:\Programme\NOPOPUP\NoPopUp 2003\nopopup.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.osnanet.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6.2\tcguard.exe
O4 - HKLM\..\Run: [AnyDVD] C:\unzipped\rebuilt.anydvd\AnyDVD.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe
O4 - HKCU\..\Run: [NoPopUp] C:\Programme\NOPOPUP\NoPopUp 2003\nopopup.exe /autorun
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://webmail.osnanet.de
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE81.exe
O23 - Service: Securepoint Personal Firewall (spfirewallsvc) - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe

Alt 15.04.2005, 17:30   #2
Yopie
Moderator, a.D.
 
Hijackthis.logfile bitte mal schauen... - Standard

Hijackthis.logfile bitte mal schauen...



Zitat:
Zitat von Sandrafds
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Nicht Dein Ernst, oder? Total veraltetes System, dafür aber 'nen Haufen Sicherheitsprogramme auf dem Rechner...

1) Lösche alle temporären Dateien, z.B. mit http://clearprog.de
2) Deaktiviere die Systemwiederherstellung (evtl. mal google bemühen, wenn Du nicht weißt, wie das geht)
3) Scan mit eScan, beachte dabei die Anleitung: http://www.rokop-security.de/index.php?showtopic=3867 , und poste die Funde

Gruß
Yopie
__________________


Alt 15.04.2005, 18:24   #3
Sandrafds
 
Hijackthis.logfile bitte mal schauen... - Standard

Hijackthis.logfile bitte mal schauen...



tja...schritt eins und zwei erledigt....aber auch auf die gefahr hin das ich unverschämt bin....geht auch ne andere möglichkeit als escan?? mein alter schrottpc und dann auch noch mein schrottmodem brauchen ewig das runterzuladen....
__________________

Alt 15.04.2005, 18:30   #4
Sandrafds
 
Hijackthis.logfile bitte mal schauen... - Standard

Hijackthis.logfile bitte mal schauen...



Nehme alles zurück....jetzt gehts....bin dabei, bin dabei....

Alt 15.04.2005, 20:46   #5
Sandrafds
 
Hijackthis.logfile bitte mal schauen... - Standard

Hijackthis.logfile bitte mal schauen...



so...folgendes hat escan gefunden

File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Apr 15 20:23:15 2005 => Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD
Fri Apr 15 20:23:25 2005 => System found infected with BearShare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken.
Fri Apr 15 20:23:25 2005 => File System Found infected by "BearShare Spyware/Adware" Virus. Action Taken: No Action Taken.

Fri Apr 15 20:23:25 2005 => Offending value found in HKLM\Software\magnet\handlers\bearshare !!!
Fri Apr 15 20:23:25 2005 => System found infected with bearshare Spyware/Adware! Action taken: No Action Taken.
Fri Apr 15 20:23:25 2005 => File System Found infected by "bearshare Spyware/Adware" Virus. Action Taken: No Action Taken.

Fri Apr 15 21:20:55 2005 => Total Objects Scanned: 34679
Fri Apr 15 21:20:55 2005 => Total Virus(es) Found: 4
Fri Apr 15 21:20:55 2005 => Total Disinfected Files: 0
Fri Apr 15 21:20:55 2005 => Total Files Renamed: 0
Fri Apr 15 21:20:55 2005 => Total Deleted Objects: 0
Fri Apr 15 21:20:55 2005 => Total Errors: 4
Fri Apr 15 21:20:55 2005 => Time Elapsed: 00:58:23
Fri Apr 15 21:20:55 2005 => Virus Database Date: 2005/04/13
Fri Apr 15 21:20:55 2005 => Virus Database Count: 125667

Wat nu???

und lach nicht über meine Sicherheitprogs... ich trau dem Braten halt nicht recht...


Antwort

Themen zu Hijackthis.logfile bitte mal schauen...
adobe, antivir, antivir update, bho, check, dateien, excel, explorer, file missing, firewall, google, hijack, hijackthis, internet, internet explorer, microsoft, nvidia, pdf, programme, seite, software, system, system32, update, windows, windows xp




Ähnliche Themen: Hijackthis.logfile bitte mal schauen...


  1. logfile-bitte mal schauen , danke
    Log-Analyse und Auswertung - 02.06.2009 (7)
  2. HiJackThis logfile -> bitte auswerten
    Log-Analyse und Auswertung - 28.02.2009 (0)
  3. Bitte mal über mein Logfile schauen!
    Mülltonne - 26.01.2009 (0)
  4. hijackthis logfile, bitte um überprüfung
    Mülltonne - 25.11.2008 (0)
  5. Logfile nach Malwarebytes... bitte mal schauen ob so ok
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (23)
  6. HiJackThis Logfile - Bitte auswertung!
    Log-Analyse und Auswertung - 30.10.2007 (1)
  7. HiJackThis Log-File...könnt ihr bitte mal schauen
    Log-Analyse und Auswertung - 20.05.2007 (52)
  8. HiJackThis Log-File, bitte einma drüber schauen...
    Log-Analyse und Auswertung - 17.05.2007 (3)
  9. Hijackthis-Logfile Bitte einmal drüber schauen
    Log-Analyse und Auswertung - 16.05.2007 (2)
  10. Bitte um HijackThis-LogFile
    Mülltonne - 12.03.2007 (1)
  11. Es wird nicht besser hier nochmal mein Logfile bitte mal drüber schauen, danke
    Log-Analyse und Auswertung - 14.01.2007 (6)
  12. Logfile bitte mal nach schauen
    Mülltonne - 10.12.2006 (0)
  13. Bitte HiJackThis Logfile überprüfen
    Log-Analyse und Auswertung - 15.08.2006 (9)
  14. Kann mal bitte wer auf mein Logfile schauen
    Log-Analyse und Auswertung - 26.12.2005 (11)
  15. escan logfile...bitte mal schauen...
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (4)
  16. Virus Befall...bitte mal Logfile nach schauen.
    Log-Analyse und Auswertung - 19.08.2005 (2)
  17. Hijackthis + eScan / Bitte mal schauen.
    Log-Analyse und Auswertung - 08.03.2005 (2)

Zum Thema Hijackthis.logfile bitte mal schauen... - Hallo! Kann sich das vielleicht mal jemand anschauen? Hab das Gefühl mit meinem PC stimmt was nicht... Meine Firewall erzählt mir ständig was von rasautou.exe die mit dem Internet verbindung - Hijackthis.logfile bitte mal schauen......
Archiv
Du betrachtest: Hijackthis.logfile bitte mal schauen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.