|
Log-Analyse und Auswertung: Hijackthis.logfile bitte mal schauen...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.04.2005, 17:17 | #1 |
| Hijackthis.logfile bitte mal schauen... Hallo! Kann sich das vielleicht mal jemand anschauen? Hab das Gefühl mit meinem PC stimmt was nicht... Meine Firewall erzählt mir ständig was von rasautou.exe die mit dem Internet verbindung aufnehmen will...und einige Programme tuns auch nicht mehr 100%... kriege oft das die anwendung auf speicher..... zugreift. und dann wird das programm geschlossen... vielen dank im voraus.... Logfile of HijackThis v1.99.1 Scan saved at 17:49:20, on 15.04.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\alg.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\SLEE81.exe C:\WINDOWS\Explorer.EXE C:\Programme\Trojancheck 6.2\tcguard.exe C:\unzipped\rebuilt.anydvd\AnyDVD.exe C:\Programme\D-Tools\daemon.exe C:\Programme\AVPersonal\AVGNT.EXE C:\programme\securepoint personal firewall\bin\sppfw.exe C:\Programme\NOPOPUP\NoPopUp 2003\nopopup.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\PROGRA~1\WinZip\winzip32.exe C:\unzipped\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.osnanet.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6.2\tcguard.exe O4 - HKLM\..\Run: [AnyDVD] C:\unzipped\rebuilt.anydvd\AnyDVD.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe O4 - HKCU\..\Run: [NoPopUp] C:\Programme\NOPOPUP\NoPopUp 2003\nopopup.exe /autorun O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O15 - Trusted Zone: http://webmail.osnanet.de O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE81.exe O23 - Service: Securepoint Personal Firewall (spfirewallsvc) - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe |
15.04.2005, 17:30 | #2 | |
Moderator, a.D. | Hijackthis.logfile bitte mal schauen...Zitat:
1) Lösche alle temporären Dateien, z.B. mit http://clearprog.de 2) Deaktiviere die Systemwiederherstellung (evtl. mal google bemühen, wenn Du nicht weißt, wie das geht) 3) Scan mit eScan, beachte dabei die Anleitung: http://www.rokop-security.de/index.php?showtopic=3867 , und poste die Funde Gruß Yopie |
15.04.2005, 18:24 | #3 |
| Hijackthis.logfile bitte mal schauen... tja...schritt eins und zwei erledigt....aber auch auf die gefahr hin das ich unverschämt bin....geht auch ne andere möglichkeit als escan?? mein alter schrottpc und dann auch noch mein schrottmodem brauchen ewig das runterzuladen....
__________________ |
15.04.2005, 18:30 | #4 |
| Hijackthis.logfile bitte mal schauen... Nehme alles zurück....jetzt gehts....bin dabei, bin dabei.... |
15.04.2005, 20:46 | #5 |
| Hijackthis.logfile bitte mal schauen... so...folgendes hat escan gefunden File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Fri Apr 15 20:23:15 2005 => Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD Fri Apr 15 20:23:25 2005 => System found infected with BearShare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken. Fri Apr 15 20:23:25 2005 => File System Found infected by "BearShare Spyware/Adware" Virus. Action Taken: No Action Taken. Fri Apr 15 20:23:25 2005 => Offending value found in HKLM\Software\magnet\handlers\bearshare !!! Fri Apr 15 20:23:25 2005 => System found infected with bearshare Spyware/Adware! Action taken: No Action Taken. Fri Apr 15 20:23:25 2005 => File System Found infected by "bearshare Spyware/Adware" Virus. Action Taken: No Action Taken. Fri Apr 15 21:20:55 2005 => Total Objects Scanned: 34679 Fri Apr 15 21:20:55 2005 => Total Virus(es) Found: 4 Fri Apr 15 21:20:55 2005 => Total Disinfected Files: 0 Fri Apr 15 21:20:55 2005 => Total Files Renamed: 0 Fri Apr 15 21:20:55 2005 => Total Deleted Objects: 0 Fri Apr 15 21:20:55 2005 => Total Errors: 4 Fri Apr 15 21:20:55 2005 => Time Elapsed: 00:58:23 Fri Apr 15 21:20:55 2005 => Virus Database Date: 2005/04/13 Fri Apr 15 21:20:55 2005 => Virus Database Count: 125667 Wat nu??? und lach nicht über meine Sicherheitprogs... ich trau dem Braten halt nicht recht... |
Themen zu Hijackthis.logfile bitte mal schauen... |
adobe, antivir, antivir update, bho, check, dateien, excel, explorer, file missing, firewall, google, hijack, hijackthis, internet, internet explorer, microsoft, nvidia, pdf, programme, seite, software, system, system32, update, windows, windows xp |