Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schon wieder Mist auf der Festplatte :(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.05.2005, 19:24   #1
Superseppi
 
Schon wieder Mist auf der Festplatte :( - Icon16

Schon wieder Mist auf der Festplatte :(



Hallo zusammen!

Ich habe mal wieder (trotz aller möglichen Vorkehrungen wie regelm. AVG Virus-check, McAffee Firewall, Firefox statt IE usw.) irgendwas eingefangen. AVG hat das Teil erkannt und als "Java/ByteVerify" in Quarantäne genommen. Die drei infizierten Dateien waren "counter.class", "parser.class" und "loaderadv684.jar-6c93babb.5f3b10ea.zip", anscheinend ist aber nur die letzte Datei in der Quarantäne. Über Google find ich nichts zu den Dateien, bzw. nichts brauchbares.

Ich hab leider gar keine Ahnung von Trojanern und Konsorten (Ausser dass ich weiß, was die so anrichten können).

Mag einer bitte auf mein hjt-log schauen und mir sagen, ob ich meinen rechner irgendwie desinfizieren kann? Ihr habt mir schon einmal gut geholfen .

Hier mein log:

Logfile of HijackThis v1.99.1
Scan saved at 20:04:38, on 13.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgcc.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgamsvr.exe
C:\Programme\Telekom\Eumex 504PC SE\Capictrl.exe
C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgupsvc.exe
C:\Programme\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\MsPMSPSv.exe
c:\Programme\McAfee\McAfee Firewall\CPD.EXE
c:\Programme\McAfee\McAfee Firewall\CPD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\antispyware\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: CAPIControl.lnk = ?
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{98F4D9FD-52F7-4C1F-8299-421382D53813}: NameServer = 217.237.150.225 217.237.150.141
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgupsvc.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: McAfee Firewall - Unknown owner - c:\Programme\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Vielen Dank!
SuperSeppi

Alt 13.05.2005, 19:31   #2
chaosman
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



@Superseppi
scanne dein system mit escan

chaosman
__________________

__________________

Alt 13.05.2005, 19:34   #3
felix1
/// Helfer-Team
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Sage mal, Du hast doch nicht nur 1 Antivirusprogramm auf dem PC
Wenn es mehrere sind, kann das zu Fehlalarmen führen.
Zur Vorsicht:
http://www.trojaner-board.de/42731-escan-anleitung.html

Genau nach Anleitung und dann das Log hier posten.
__________________

Alt 13.05.2005, 19:50   #4
Superseppi
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Supi, werd ich jetzt machen. Ergebnisse poste ich gleich.

Vielen Dank schonmal.

SuperSeppi

Alt 13.05.2005, 20:56   #5
Superseppi
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Ja, was soll ich sagen... wenn ich escan ausführe hängt sich der Rechner nach ca. 20 Minuten auf und ich muss neu starten. bis dahin hat er aber schon 9 Virus-Hinweise
Ich werd morgen mal probieren, das Programm, bei dessen Scan er sich immer aufhängt zu deinstallieren und dann meine ergebnisse posten (heute abend muss ich leider schluss machen).

@felix1: eigentlich hab ich nur avg drauf. bis vor kurzem hatte ich AntiVir, das hab ich aber runtergeschmissen.

SuperSeppi


Alt 13.05.2005, 22:08   #6
Yopie
Moderator, a.D.
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Zitat:
Zitat von Superseppi
AVG hat das Teil erkannt und als "Java/ByteVerify" in Quarantäne genommen. Die drei infizierten Dateien waren "counter.class", "parser.class" und "loaderadv684.jar-6c93babb.5f3b10ea.zip", anscheinend ist aber nur die letzte Datei in der Quarantäne. Über Google find ich nichts zu den Dateien, bzw. nichts brauchbares.
Wo wurden die Dateien gefunden (genaue Pfadangabe!)?

Gruß
Yopie

Alt 14.05.2005, 15:41   #7
Superseppi
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Hi Yopie!

Der Pfad war folgender:
C:\Dokumente und Einstellungen\*Username*\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\

...als wenn man mich nicht vor Java gewarnt hätte...

Leider hängt sich escan auch weiterhin auf, so dass ich zu keinem Log komme, dass ich posten könnte.

Gibt es noch eine andere Möglichkeit, ein anderes Programm oder etwas in der Art?

Viele Grüße
SuperSeppi

Alt 14.05.2005, 15:45   #8
cronos
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Lösch mal für jeden Nutzer den Inhalt folgender Ordner:


C:\Dokumente und Einstellungen\Default User\Cookies\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf

Am besten im abgesicherten Modus bei deaktivierter Systemwiederherstellung


http://www.systemwiederherstellung-d...indows-xp.html

Edit:

Und den Inhalt dessen:

C:\Dokumente und Einstellungen\*Username*\Anwendungsdaten\Sun\Java\ Deployment\cache\
__________________
Only cronos endures

Geändert von cronos (14.05.2005 um 15:49 Uhr) Grund: Mist geschrieben

Alt 14.05.2005, 15:49   #9
Cidre
Administrator, a.D.
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Zitat:
C:\Dokumente und Einstellungen\*Username*\Anwendungsdaten\Sun\Java\ Deployment\cache\javapi\v1.0\jar\
Leere dein Java Cache, dann solltest du zumindest dieses Problem los sein -> http://www.java.com/de/download/help/5000020300.xml

EDIT:
Da hat cronos noch schnell was geändert.
__________________
Gruß, Cidre


Alt 14.05.2005, 15:52   #10
cronos
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Zitat:
Zitat von Cidre

EDIT:
Da hat cronos noch schnell was geändert.

En jo, menno ....

__________________
Only cronos endures

Alt 14.05.2005, 16:44   #11
Superseppi
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



so... die Verzeichniss-Inhalte hab ich gelöscht, bis auf jeweils eine Datei, die Systemdateien zu sein scheinen.

AVG zeigt jetzt auch nichts mehr an.

Hat denn jemand was in meinem hjt-log in Sachen Trojaner o.ä. erkannt? Kann ich noch irgendwas machen um mein System zu desinfizieren oder sollte ich die Sachen so schon erledigt haben?

Gruß
SuperSeppi

Alt 14.05.2005, 17:36   #12
Cidre
Administrator, a.D.
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



Zitat:
Hat denn jemand was in meinem hjt-log in Sachen Trojaner o.ä. erkannt
Dein HJT Log-File ist soweit in Ordnung.
Sicherheitshalber kannst du eScan ausführen.
__________________
Gruß, Cidre


Alt 15.05.2005, 09:57   #13
Superseppi
 
Schon wieder Mist auf der Festplatte :( - Standard

Schon wieder Mist auf der Festplatte :(



@Cidre:
Leider hängt sich mein Rechner immer nach einiger Zeit auf, wenn ich eScen ausführe. Hab schon einige Programme entfernt, bei denen er sich aufgehängt hat, jetzt hängt er sich halt später bei ´nem anderen auf...

Nunja. Auf jedenfall vielen Dank für Eure Hilfe. Eins muss man hier feststellen:

--> HIER WERDEN SIE GEHOLFEN <--

Gruß,
SuperSeppi

Antwort

Themen zu Schon wieder Mist auf der Festplatte :(
adobe, alert, antispyware, antivirus, antivirus scan, avg, bho, components, desinfizieren, explorer, festplatte, file missing, firefox, firewall, google, hijack, hijackthis, infizierte, internet, internet explorer, keine ahnung, mcafee firewall, mein log, mozilla, mozilla firefox, nvcpl.dll, quara, rundll, senden, software, symantec, system, trojaner, windows, windows xp




Ähnliche Themen: Schon wieder Mist auf der Festplatte :(


  1. Würde gerne diesen Mist wieder vom System haben
    Plagegeister aller Art und deren Bekämpfung - 14.05.2016 (20)
  2. mystartsearch, unico, optimize pro, reimage repair, StarGames, webssearches, etc. - wie werd ich den Mist wieder los?
    Log-Analyse und Auswertung - 04.05.2015 (43)
  3. Leider wieder mal was bzw. schon wieder eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (9)
  4. Schon wieder PUP..
    Log-Analyse und Auswertung - 24.09.2013 (5)
  5. Ihren Fahrkartenkauf_TM6ACN - "Bahn Trojaner" geöffnet - Mist! Infiziert? Und wie werd ich ihn wieder los?
    Log-Analyse und Auswertung - 19.05.2013 (7)
  6. externe festplatte wieder unter xp wieder herstellen
    Alles rund um Windows - 15.01.2009 (3)
  7. Schon wieder!
    Log-Analyse und Auswertung - 02.03.2008 (15)
  8. Schon wieder!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2007 (9)
  9. Schon wieder...
    Log-Analyse und Auswertung - 20.05.2006 (2)
  10. Schon Wieder
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (35)
  11. und schon wieder...
    Log-Analyse und Auswertung - 15.11.2005 (1)
  12. Schon wieder..
    Log-Analyse und Auswertung - 03.08.2005 (5)
  13. Und schon nerve ich schon wieder...
    Log-Analyse und Auswertung - 20.07.2005 (4)
  14. Schon wieder
    Log-Analyse und Auswertung - 02.03.2005 (1)
  15. ...ich schon wieder....
    Plagegeister aller Art und deren Bekämpfung - 23.09.2004 (11)
  16. schon wieder :(
    Log-Analyse und Auswertung - 14.07.2004 (16)

Zum Thema Schon wieder Mist auf der Festplatte :( - Hallo zusammen! Ich habe mal wieder (trotz aller möglichen Vorkehrungen wie regelm. AVG Virus-check, McAffee Firewall, Firefox statt IE usw.) irgendwas eingefangen. AVG hat das Teil erkannt und als "Java/ByteVerify" - Schon wieder Mist auf der Festplatte :(...
Archiv
Du betrachtest: Schon wieder Mist auf der Festplatte :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.