|
Log-Analyse und Auswertung: Schon wieder Mist auf der Festplatte :(Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.05.2005, 19:24 | #1 |
| Schon wieder Mist auf der Festplatte :( Hallo zusammen! Ich habe mal wieder (trotz aller möglichen Vorkehrungen wie regelm. AVG Virus-check, McAffee Firewall, Firefox statt IE usw.) irgendwas eingefangen. AVG hat das Teil erkannt und als "Java/ByteVerify" in Quarantäne genommen. Die drei infizierten Dateien waren "counter.class", "parser.class" und "loaderadv684.jar-6c93babb.5f3b10ea.zip", anscheinend ist aber nur die letzte Datei in der Quarantäne. Über Google find ich nichts zu den Dateien, bzw. nichts brauchbares. Ich hab leider gar keine Ahnung von Trojanern und Konsorten (Ausser dass ich weiß, was die so anrichten können). Mag einer bitte auf mein hjt-log schauen und mir sagen, ob ich meinen rechner irgendwie desinfizieren kann? Ihr habt mir schon einmal gut geholfen . Hier mein log: Logfile of HijackThis v1.99.1 Scan saved at 20:04:38, on 13.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgcc.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgamsvr.exe C:\Programme\Telekom\Eumex 504PC SE\Capictrl.exe C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgupsvc.exe C:\Programme\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\MsPMSPSv.exe c:\Programme\McAfee\McAfee Firewall\CPD.EXE c:\Programme\McAfee\McAfee Firewall\CPD.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\antispyware\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: CAPIControl.lnk = ? O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{98F4D9FD-52F7-4C1F-8299-421382D53813}: NameServer = 217.237.150.225 217.237.150.141 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\VIRENS~1\AVGFRE~1\avgupsvc.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Bluetooth Software\bin\btwdins.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: McAfee Firewall - Unknown owner - c:\Programme\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Vielen Dank! SuperSeppi |
13.05.2005, 19:34 | #3 |
/// Helfer-Team | Schon wieder Mist auf der Festplatte :( Sage mal, Du hast doch nicht nur 1 Antivirusprogramm auf dem PC
__________________Wenn es mehrere sind, kann das zu Fehlalarmen führen. Zur Vorsicht: http://www.trojaner-board.de/42731-escan-anleitung.html Genau nach Anleitung und dann das Log hier posten. |
13.05.2005, 19:50 | #4 |
| Schon wieder Mist auf der Festplatte :( Supi, werd ich jetzt machen. Ergebnisse poste ich gleich. Vielen Dank schonmal. SuperSeppi |
13.05.2005, 20:56 | #5 |
| Schon wieder Mist auf der Festplatte :( Ja, was soll ich sagen... wenn ich escan ausführe hängt sich der Rechner nach ca. 20 Minuten auf und ich muss neu starten. bis dahin hat er aber schon 9 Virus-Hinweise Ich werd morgen mal probieren, das Programm, bei dessen Scan er sich immer aufhängt zu deinstallieren und dann meine ergebnisse posten (heute abend muss ich leider schluss machen). @felix1: eigentlich hab ich nur avg drauf. bis vor kurzem hatte ich AntiVir, das hab ich aber runtergeschmissen. SuperSeppi |
13.05.2005, 22:08 | #6 | |
Moderator, a.D. | Schon wieder Mist auf der Festplatte :(Zitat:
Gruß Yopie |
14.05.2005, 15:41 | #7 |
| Schon wieder Mist auf der Festplatte :( Hi Yopie! Der Pfad war folgender: C:\Dokumente und Einstellungen\*Username*\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ ...als wenn man mich nicht vor Java gewarnt hätte... Leider hängt sich escan auch weiterhin auf, so dass ich zu keinem Log komme, dass ich posten könnte. Gibt es noch eine andere Möglichkeit, ein anderes Programm oder etwas in der Art? Viele Grüße SuperSeppi |
14.05.2005, 15:45 | #8 |
| Schon wieder Mist auf der Festplatte :( Lösch mal für jeden Nutzer den Inhalt folgender Ordner: C:\Dokumente und Einstellungen\Default User\Cookies\ C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\ C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf Am besten im abgesicherten Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html Edit: Und den Inhalt dessen: C:\Dokumente und Einstellungen\*Username*\Anwendungsdaten\Sun\Java\ Deployment\cache\
__________________ Only cronos endures Geändert von cronos (14.05.2005 um 15:49 Uhr) Grund: Mist geschrieben |
14.05.2005, 15:49 | #9 | |
Administrator, a.D. | Schon wieder Mist auf der Festplatte :(Zitat:
EDIT: Da hat cronos noch schnell was geändert. |
14.05.2005, 15:52 | #10 | |
| Schon wieder Mist auf der Festplatte :(Zitat:
En jo, menno ....
__________________ Only cronos endures |
14.05.2005, 16:44 | #11 |
| Schon wieder Mist auf der Festplatte :( so... die Verzeichniss-Inhalte hab ich gelöscht, bis auf jeweils eine Datei, die Systemdateien zu sein scheinen. AVG zeigt jetzt auch nichts mehr an. Hat denn jemand was in meinem hjt-log in Sachen Trojaner o.ä. erkannt? Kann ich noch irgendwas machen um mein System zu desinfizieren oder sollte ich die Sachen so schon erledigt haben? Gruß SuperSeppi |
14.05.2005, 17:36 | #12 | |
Administrator, a.D. | Schon wieder Mist auf der Festplatte :(Zitat:
Sicherheitshalber kannst du eScan ausführen. |
15.05.2005, 09:57 | #13 |
| Schon wieder Mist auf der Festplatte :( @Cidre: Leider hängt sich mein Rechner immer nach einiger Zeit auf, wenn ich eScen ausführe. Hab schon einige Programme entfernt, bei denen er sich aufgehängt hat, jetzt hängt er sich halt später bei ´nem anderen auf... Nunja. Auf jedenfall vielen Dank für Eure Hilfe. Eins muss man hier feststellen: --> HIER WERDEN SIE GEHOLFEN <-- Gruß, SuperSeppi |
Themen zu Schon wieder Mist auf der Festplatte :( |
adobe, alert, antispyware, antivirus, antivirus scan, avg, bho, components, desinfizieren, explorer, festplatte, file missing, firefox, firewall, google, hijack, hijackthis, infizierte, internet, internet explorer, keine ahnung, mcafee firewall, mein log, mozilla, mozilla firefox, nvcpl.dll, quara, rundll, senden, software, symantec, system, trojaner, windows, windows xp |