|
Log-Analyse und Auswertung: Könnt Ihr dies mal checken?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.07.2005, 10:26 | #1 |
| Könnt Ihr dies mal checken? Antivir meldete kürzlich agent.EB und small.ka. Daraufhin hab ich mal HijackThis über den Rechner laufen lassen: Logfile of HijackThis v1.99.1 Scan saved at 19:21:12, on 30.06.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe E:\Programme\Antivir\AVGUARD.EXE E:\Programme\Antivir\AVWUPSRV.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe E:\Programme\Antivir\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe E:\programme\money98\System\reminder.exe C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe \Server\InternetDownloads\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://server/linksite/index.html R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "E:\programme\qt\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] "E:\Programme\Antivir\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" O4 - HKCU\..\Run: [Reminder] E:\programme\money98\System\reminder.exe O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Office2000\Office\OSA9.EXE O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{2336F3C6-DE63-47D4-AC89-3753C7329D67}: NameServer = 212.185.249.180,194.25.2.129 O17 - HKLM\System\CS1\Services\Tcpip\..\{2336F3C6-DE63-47D4-AC89-3753C7329D67}: NameServer = 212.185.249.180,194.25.2.129 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\Programme\Antivir\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Programme\Antivir\AVWUPSRV.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe eScan brachte folgendes: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Jun 30 20:51:43 2005 => System found infected with IstBAR Spyware/Adware ({67907b3c-a6ef-4a01-99ad-3fcd5f526429})! Action taken: No Action Taken. Thu Jun 30 20:51:44 2005 => System found infected with CoolWebSearch Spyware/Adware ({0E1230F8-EA50-42A9-983C-D22ABC2EED3B})! Action taken: No Action Taken. Thu Jun 30 20:52:12 2005 => System found infected with CoolWebSearch Spyware/Adware (titles.ini)! Action taken: No Action Taken. Thu Jun 30 20:57:18 2005 => File C:\Dokumente und Einstellungen\Administrator\gama.exe infected by "Trojan-Downloader.Win32.Agent.er" Virus! Action Taken: No Action Taken. Thu Jun 30 21:41:27 2005 => Scanning Folder: E:\Programme\Antivir\INFECTED\*.* Thu Jun 30 21:41:27 2005 => Scanning File E:\Programme\Antivir\INFECTED\SERVICES.EXE.VIR Thu Jun 30 21:41:27 2005 => File E:\Programme\Antivir\INFECTED\SERVICES.EXE.VIR infected by "Trojan-Downloader.Win32.Zdesnado.o" Virus! Action Taken: No Action Taken. Thu Jun 30 23:06:46 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Jun 30 21:28:13 2005 => File D:\BOOTWIZ\MP000100\WINDOWS\COMMAND\EBD\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Jun 30 23:06:46 2005 => Total Virus(es) Found: 8 Thu Jun 30 23:06:46 2005 => Total Errors: 10 Thu Jun 30 23:06:46 2005 => Time Elapsed: 02:15:29 Thu Jun 30 23:06:46 2005 => Total Objects Scanned: 56337 Thu Jun 30 20:50:30 2005 => Virus Database Date: 2005/06/30 Thu Jun 30 23:06:47 2005 => Virus Database Date: 2005/06/30 Fri Jul 01 07:06:08 2005 => Virus Database Date: 2005/06/30 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ kann man da noch was tun? |
Themen zu Könnt Ihr dies mal checken? |
administrator, adobe, antivir, antivir update, bho, checken, einstellungen, explorer, google, hijack, hijackthis, hotkey, infected, internet, internet explorer, messenger, microsoft, monitor, programme, server, software, system, system32, urlsearchhook, virus, was tun, windows, windows xp |