Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte um unterstützung - auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.08.2005, 17:40   #1
bürgermeister
 
bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



ich bitte um auswertung meines HijackThis logs.
vielen dank.
mfg bürgermeister

Alt 06.08.2005, 17:42   #2
bürgermeister
 
bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



hier noch das log file:

Logfile of HijackThis v1.99.1
Scan saved at 18:29:11, on 06.08.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\intell32.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\devldr32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Markus\LOKALE~1\Temp\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Markus\LOKALE~1\Temp\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.100.50:3128
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {37723EF9-FD47-48A0-9042-A787FF967206} - C:\WINDOWS\System32\ohbg.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BlstApp] C:\WINDOWS\System32\BLSTAPP.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Programme\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Markus\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [outpostupdate] C:\WINDOWS\System32\outpostupdate.exe
O4 - HKLM\..\RunServices: [outpostupdate] C:\WINDOWS\System32\outpostupdate.exe
O4 - HKLM\..\RunServicesOnce: [1] C:\WINDOWS\System32\RegSvr32.exe /s C:\WINDOWS\System32\BCHal.dll
O4 - HKLM\..\RunServicesOnce: [2] C:\WINDOWS\System32\RegSvr32.exe /s C:\WINDOWS\System32\BlstCtrl.dll
O4 - HKLM\..\RunServicesOnce: [3] C:\WINDOWS\System32\RegSvr32.exe /s C:\WINDOWS\System32\BCInfo.dll
O4 - HKLM\..\RunServicesOnce: [4] C:\WINDOWS\System32\RegSvr32.exe /s C:\WINDOWS\System32\BCMon.dll
O4 - HKLM\..\RunServicesOnce: [5] C:\WINDOWS\System32\RegSvr32.exe /s C:\WINDOWS\System32\BCColor.dll
O4 - HKLM\..\RunServicesOnce: [6] C:\WINDOWS\System32\RegSvr32.exe /s C:\WINDOWS\System32\BCDesk.dll
O4 - HKLM\..\RunServicesOnce: [20] C:\WINDOWS\System32\RegSvr32.exe /s C:\WINDOWS\System32\BCPref.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [outpostupdate] C:\WINDOWS\System32\outpostupdate.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_1
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/08a8a1cbbc7c22670319/netzip/RdxIE601_de.cab
O18 - Filter: text/html - {EB29226C-5A85-444A-A7F5-4243AFAB683F} - C:\WINDOWS\System32\ohbg.dll
O18 - Filter: text/plain - {EB29226C-5A85-444A-A7F5-4243AFAB683F} - C:\WINDOWS\System32\ohbg.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
__________________


Alt 06.08.2005, 18:16   #3
bürgermeister
 
bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



vielleich solle ich noch mehr infos geben:

- habe psguard am desktop.
- auf dem bildschirm ist alle paar sekund ein impuls zu erkennen.
- meine versuche das system neu aufzusetzen sind fehlgeschlagen, er hängt sich auf noch bevor ich zu der auswahl mit den partitionen komme.
- er schreit nach dem anmelden immer nach einer bestimmten datei
-...
__________________

Alt 06.08.2005, 19:15   #4
bürgermeister
 
bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



braucht ihr noch mehr angaben.
bin eher unexperienced was diese dinge betrifft.

danke!!!!!!
mfg bürgermeister

Alt 06.08.2005, 19:26   #5
Shahry
 

bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



folgendes unbedingt fixen:

C:\WINDOWS\System32\intell32.exe Mit einem Antivirenscanner prüfen
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Markus\LOKALE~1\Temp\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Markus\LOKALE~1\Temp\se.dll/space.html
O2 - BHO: (no name) - {37723EF9-FD47-48A0-9042-A787FF967206} - C:\WINDOWS\System32\ohbg.dll (file missing)
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Programme\PSGuard\PSGuard.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Me...bridge-c18.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab

__________________
Das Problem zu erkennen ist wichtiger, als die Lösung zu erkennen, denn die genaue Darstellung des Problems führt zur Lösung.
(Albert Einstein)

Alt 06.08.2005, 19:27   #6
cronos
 
bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



Die Bereinigung deines durchseuchten Systems macht imho keinen Sinn.
U.a. hast du folgenden Backdoor auf deinem System:

http://www.sophos.de/virusinfo/analy...ojcosiamc.html

Dieser alleine reicht um dein System als kompromittiert zu bezeichnen.
Von der restlichen Malware will ich erst gar nicht anfangen.Grund dafür ist u.a. dein völlig ungepatchtes System.Mittlerweile ist Service Pack 2 aktuell.
Setze deinen PC neu auf und sichere ihn vor der ersten Internetverbindung vernünftig ab.Wie du genau vorzugehen hast, wird in folgender Anleitung beschrieben:

http://www.trojaner-board.de/showthread.php?t=12154

@ Shahry

Dein Ratschlag ist, so leid es mir tut, wenig hilfreich!
__________________
--> bitte um unterstützung - auswertung

Alt 06.08.2005, 19:31   #7
Shahry
 

bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



ok schliesse mich Cronos an :-). Aufsetzen ist sowieso fast immer die beste Lösung.
__________________
Das Problem zu erkennen ist wichtiger, als die Lösung zu erkennen, denn die genaue Darstellung des Problems führt zur Lösung.
(Albert Einstein)

Alt 08.08.2005, 17:49   #8
bürgermeister
 
bitte um unterstützung - auswertung - Standard

bitte um unterstützung - auswertung



danke für die mühe!

habe schon versucht das system neu aufzusetzen, ABER...

wie in der trojaner-board hilfe zum thema Neuaufsetzen steht...

starte ich von windows-cd, dann startet er durch und prüft einige dinge....
....dann unterbricht er (schwarzer bildschirm) und nach einiger zeit sagt er:
ein kernelthread terminisierte während ein mutex durch ihn gehalten wurde.

weiters empfiehlt er mir cache und shadowing zu deaktivieren.
shadowing habe ich deaktiviert, ABER

in meinem bios (KT7 RAID) fehlen leider die funktionen
CPU level 1 Cache, CPU level 2 Cache und CPU L2 cache ecc cheking

somit kann ich diese nicht deaktivieren....

bitte um ideen, wie ich weitermachen könnte und das system neu aufsetzen kann.

danke.
lg bm

Antwort

Themen zu bitte um unterstützung - auswertung
auswertung, hijack, hijackthis, unterstützung




Ähnliche Themen: bitte um unterstützung - auswertung


  1. BKA Trojaner auf Win 7 64bit - bitte um Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 20.04.2014 (5)
  2. Weißer Bildschirm, bitte um Profi Unterstützung.
    Log-Analyse und Auswertung - 13.05.2013 (11)
  3. GVU-Trojaner mit Webcam - Bitte um Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (12)
  4. verdacht auf virenbefall bitte um unterstützung
    Log-Analyse und Auswertung - 06.06.2012 (5)
  5. Unterstützung bei der Logfile auswertung aufgund erhöter temperatur der C- sowie GPU
    Log-Analyse und Auswertung - 30.05.2010 (4)
  6. Bitte um Auswertung
    Mülltonne - 02.09.2008 (0)
  7. Bitte um ein wenig Unterstützung!Danke im Vorraus.
    Mülltonne - 15.02.2008 (1)
  8. BAT/Fake.Privdanger Bitte um eure Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 14.01.2008 (11)
  9. Bitte um Unterstützung / CoolWWWSearch
    Log-Analyse und Auswertung - 13.01.2008 (55)
  10. Bitte um Auswertung und Unterstützung
    Log-Analyse und Auswertung - 01.02.2007 (7)
  11. Bitte um Auswertung
    Log-Analyse und Auswertung - 05.08.2006 (2)
  12. Bitte um Unterstützung -
    Log-Analyse und Auswertung - 03.01.2006 (3)
  13. Bitte um Unterstützung bei Systemreinigung
    Log-Analyse und Auswertung - 30.09.2005 (3)
  14. bitte um unterstützung TR/Dldr.small.alr.1
    Log-Analyse und Auswertung - 02.08.2005 (2)
  15. Bitte um Unterstützung !!!
    Log-Analyse und Auswertung - 22.04.2005 (6)
  16. Bitte um Unterstützung
    Log-Analyse und Auswertung - 22.04.2005 (1)
  17. Bitte !! Hilfe bei der Log Auswertung !! Bitte
    Log-Analyse und Auswertung - 18.12.2004 (1)

Zum Thema bitte um unterstützung - auswertung - ich bitte um auswertung meines HijackThis logs. vielen dank. mfg bürgermeister - bitte um unterstützung - auswertung...
Archiv
Du betrachtest: bitte um unterstützung - auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.