|
Log-Analyse und Auswertung: msmsgs.exe?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.08.2005, 12:22 | #1 |
| msmsgs.exe? Hallo - hab ein kleines Problem mit einem Rechner... Sämtliche Programme aus dem Autostart werden nicht im SysTray angezeigt und Windows hängt beim Starten des Explorers (Explorer muss meist manuell gestartet werden). Ich habe mal die Stellen, die mir spanisch vorkommen markiert, aber bevor ich wild drauf los fixe hätte ich gerne nochmal die Meinung eines Experten. Schonmal Danke für die Hilfe Logfile of HijackThis v1.99.1 Scan saved at 13:06:27, on 06.08.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Dokumente und Einstellungen\*****\Desktop\HtP\Portscanner\LANguard\LANguard Network Security Scanner 3\sscansvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\oodag.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\explorer.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW4\ToDuCAlC.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\taskmgr.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\*****\LOKALE~1\Temp\Rar$EX00.453\HijackThis.exe F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe - lässt sich mit HijackThis nicht fixen O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WorksFUD] c:\Programme\Microsoft Works\wkfud.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] c:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe" O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Programme\Microsoft Works\WkDetect.exe O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [seticlient] C:\Programme\SETI@home\SETI@home.exe -min O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ? O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_03\bin\npjpi141_03.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_03\bin\npjpi141_03.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://212.102.242.16/activex/AxisCamControl.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{306F03ED-A35C-4ED2-A50F-228EE90B87F7}: NameServer = 217.237.148.17 217.237.148.49 O17 - HKLM\System\CS1\Services\Tcpip\..\{306F03ED-A35C-4ED2-A50F-228EE90B87F7}: NameServer = 217.237.150.33 194.25.2.129 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: GFI LANguard N.S.S. Scheduled Scans Service (lnss_sscans) - GFI Software Ltd. - C:\Dokumente und Einstellungen\*****\Desktop\HtP\Portscanner\LANguard\LANguard Network Security Scanner 3\sscansvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
06.08.2005, 13:28 | #2 |
/// Helfer-Team | msmsgs.exe? Da Du das System nicht geupdatet hast, hast Du jetzt ein Problem.
__________________Schalte unter Systemsteuereung Ordneroptionen die Ansicht auf alle anzeigen um. Danach suche die Datei msmsgs.exe . Dann lasse die Datei hier scannen: http://virusscan.jotti.org/de/ Wenn sich mein Verdacht bestätigt, handelt es sich dabei um den: http://www.sophos.de/virusinfo/analy...2forbotbd.html Damit ist das System als kompromittiert anzuhen. Ein Neuaufsetzen ist dringend erforderlich. Beachte dazu: http://www.trojaner-board.de/showthread.php?t=12154 |
06.08.2005, 16:00 | #3 |
| msmsgs.exe? Datei: msmsgs.exe C:\Windows\System32)
__________________Status: INFIZIERT/MALWARE Entdeckte Packprogramme: FSG AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender BehavesLike:Win32.ExplorerHijack gefunden (mögliche Variante) ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan-Downloader.Win32.Zlob.ae gefunden NOD32 a variant of Win32/TrojanDownloader.Zlob.G gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden atei: msmsgs.exe (C:\Programme\Messenger) Status: OK Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden Neuaufsetzen - da wird sich der Besitzer aber freuen... es gibt nämlich keine seperate Systempartition... Geändert von Silicon Messiah (06.08.2005 um 16:05 Uhr) |
06.08.2005, 16:06 | #4 |
| msmsgs.exe? Da es sich wie zu erwarten nicht um den Forbot hehandelt hat(der hat nämlich ganz andere Autostart-Namen, scanne das System zunächst mit Escan und teile uns die Ergebnisse mit. BTW: die zweite Datei ist der ganz normale Messenger Eintrag.
__________________ Only cronos endures |
06.08.2005, 16:16 | #5 |
/// Helfer-Team | msmsgs.exe? @Cronos Es ist nicht der, wie ich dachte. Sauber scheint die Datei aber auch nicht zu sein. :aplaus: Es könnte der sein: http://www.sophos.de/virusinfo/analyses/trojzlobg.html Schaun wir mal, was escan bringt. |
07.08.2005, 01:10 | #6 |
| msmsgs.exe? So das Virus-Logfile ist etwas länger geworden, dehalb hab ichs auf unter diesem Link abgelegt http://www.beepworld.de/memberdateie...antemp/log.doc EDIT: Beim Durchsuchen der Registry bin ich auf die Einträge auf die Sophos bei Zlob-G verweist gestoßen - scheint also der Übeltäter (besser einer davon...*seufz*) zu sein. |
07.08.2005, 09:23 | #7 |
/// Helfer-Team | msmsgs.exe? Wie Du schon sagst, der ist dabei. Aber der ist auch noch da: http://www.sophos.de/virusinfo/analy...ojagentde.html Also: Damit ist das System als kompromittiert anzuhen. Ein Neuaufsetzen ist dringend erforderlich. Beachte dazu: http://www.trojaner-board.de/showthread.php?t=12154 |
07.08.2005, 19:38 | #8 |
| msmsgs.exe? Ok - dann setze ich das System neu auf. Danke für die Hilfe |
Themen zu msmsgs.exe? |
adobe, antivirus, antivirus scan, avgnt.exe, ctfmon.exe, danke, desktop, dll, einstellungen, explorers, helper, hijack, hijackthis, home, hängt, internet, internet explorer, monitor, nvidia, problem, programme, regsvr32, rundll, security, security scan, security scanner, skype.exe, software, starten, symantec, system, systray, t-online, temp, windows, windows xp |