Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.07.2005, 19:48   #1
Steppenwolf
 
AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm - Standard

AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm



Wie beschrieben:

Wie kann ich die Probleme fixen, bzw. beseitigen?

Hier das Hijack-Log:

Logfile of HijackThis v1.99.1
Scan saved at 20:35:29, on 26.07.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Anivir\AVGUARD.EXE
D:\Programme\Anivir\AVWUPSRV.EXE
C:\WINDOWS\System32\Netlib.exe
D:\Programme\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Anivir\AVGNT.EXE
C:\WINDOWS\System32\wf32vbs.exe
C:\WINDOWS\System32\csrs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rpcclient.exe
D:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\rasautou.exe
D:\PROGRA~1\MOZILLA\MOZILLA\MOZILLA.EXE
d:\Programme\WEBDE\SmartSurfer3.0\SmurfUpd.exe
C:\Dokumente und Einstellungen\Heikelein\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OmniPage] d:\Programme\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\Anivir\AVGNT.EXE" /min
O4 - HKLM\..\Run: [RNBc Test] wf32vbs.exe
O4 - HKLM\..\Run: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKLM\..\RunServices: [RNBc Test] wf32vbs.exe
O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [RNBc Test] wf32vbs.exe
O4 - Startup: SmartSurfer.lnk = D:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - http://webinstall.tscash.com/webinstall.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7D19FA8-915C-4EC2-9E84-312861FC54A3}: NameServer = 62.53.142.163 193.189.244.205
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\Anivir\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\Anivir\AVWUPSRV.EXE
O23 - Service: Windows lsass Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe
O23 - Service: Net Functions Library (Netlib) - Unknown owner - C:\WINDOWS\System32\Netlib.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe

Hijack-Auswertung zeigte mir viele Fragezeichen und 2 Böse:

> C:\WINDOWS\System32\csrs.exe

> O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - http://webinstall.tscash.com/webinstall.cab

Etwas ratlos grüßt

malte
__________________
>>>> Born to werd alt <<<<<

Alt 26.07.2005, 20:11   #2
Gigamail
 
AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm - Standard

AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm



Hi Steppenwolf

Zitat:
Zitat von Steppenwolf:Wie kann ich die Probleme fixen, bzw. beseitigen?
in dem du Neuaufsetzt. Hilfe zum Neuaufsetzen und anschließende Absicherung

Grund ist dein jungfreuliches System, wieso wurde das nicht mal aktualisiert. Du hast dir diese eingefangen

O4 - HKLM\..\RunServices: [RNBc Test] wf32vbs.exe ---> http://www.sophos.com/virusinfo/anal...32rbotagr.html

O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe ---> http://www.trendmicro.com/vinfo/viru...ORM_AGOBOT.GEN

Zum Thema "kompromittierte Systeme":
http://www.microsoft.com/germany/tec...es/600574.mspx
__________________

__________________

Antwort

Themen zu AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm
alarm, antivir, beseitigen, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, microsoft, mozilla, probleme, programme, ratlos, remote, schlägt, software, start, system, system32, temp, test, update, windows, windows xp




Ähnliche Themen: AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm


  1. FRST schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 25.10.2015 (10)
  2. Anti-vir schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 11.11.2014 (9)
  3. Emsisoft schlägt bei FSS Alarm
    Antiviren-, Firewall- und andere Schutzprogramme - 30.07.2014 (13)
  4. Mein Antiviren Programm schlägt ALARM!
    Log-Analyse und Auswertung - 04.01.2014 (9)
  5. Win 7 - Win Defender schlägt Alarm wegen Web Cake 3.0
    Log-Analyse und Auswertung - 16.08.2013 (11)
  6. Avast schlägt ständig alarm bei Internetmanager!
    Plagegeister aller Art und deren Bekämpfung - 10.05.2013 (1)
  7. Avast schlägt Ständig Alarm wegen JS:Includer-L
    Plagegeister aller Art und deren Bekämpfung - 10.01.2013 (6)
  8. Antivir Web Guard schlägt dauernd Alarm
    Plagegeister aller Art und deren Bekämpfung - 17.11.2012 (1)
  9. G Data schlägt urplötzlich Alarm
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (2)
  10. BOO/Alureon.A AntiVir schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (2)
  11. Antivir schlägt Alarm- Trojaner TR/Crypt.XPACK.Gen?
    Log-Analyse und Auswertung - 21.10.2009 (12)
  12. Antivir schlägt Alarm!: TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 27.02.2009 (7)
  13. Hilfe avast schlägt alarm
    Mülltonne - 16.11.2008 (0)
  14. Antivir schlägt alarm TR/Crypt.XPACK.Gen
    Mülltonne - 12.11.2008 (0)
  15. Antivir schlägt ständig ALARM
    Plagegeister aller Art und deren Bekämpfung - 31.05.2005 (3)
  16. automatische auswertung schlägt alarm
    Log-Analyse und Auswertung - 05.03.2005 (2)
  17. KAV schlägt bei Yaw EXE Alarm
    Plagegeister aller Art und deren Bekämpfung - 23.02.2003 (4)

Zum Thema AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm - Wie beschrieben: Wie kann ich die Probleme fixen, bzw. beseitigen? Hier das Hijack-Log: Logfile of HijackThis v1.99.1 Scan saved at 20:35:29, on 26.07.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet - AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm...
Archiv
Du betrachtest: AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.