|
Log-Analyse und Auswertung: HJT-Log mit seltsamen ProzessenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.08.2005, 12:49 | #1 |
| HJT-Log mit seltsamen Prozessen Hallo liebe Experten - weil der Rechner, an dem ich grade sitze, seit 2 Tagen in Sachen Inet muckt, suche ich nach der Ursache. Er hat Probleme, Seiten zu laden und die Geschwindigkeit bei Downloads sinkt so lange, bis sie sich komplett aufhängen. Das komische: Wenn ich die beiden fetten Prozesse kille, läuft es viel besser. Diese beiden verbrauchen laut Taskmanager auch viel CPU-Leistung und Google konnte mir dazu nichts sagen. Wäre nett, wenn ihr mal über das Log schaut. Danke! Logfile of HijackThis v1.99.1 Scan saved at 13:36:08, on 10.08.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\Explorer.EXE F:\WINDOWS\system32\spoolsv.exe C:\Programme\D-Tools\daemon.exe F:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe F:\WINDOWS\winswen.exe F:\WINDOWS\winz-dzen.exe F:\WINDOWS\System32\ctfmon.exe F:\Dokumente und Einstellungen\edited\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.edited/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ccApp] F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SSC_UserPrompt] F:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [win-x387] F:\WINDOWS\winswen.exe O4 - HKLM\..\Run: [win-x388] F:\WINDOWS\winz-dzen.exe O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "F:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - software-dl.real.com/137980d7ad8321965306/netzip/RdxIE601_de.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - /messenger.msn.com/download/msnmessengersetupdownloader.cab O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe O23 - Service: Empire Protection Window - Empiregames - F:\Programme\Gemeinsame Dateien\Empiregames Shared\Service\Empire Protection Window.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe |
10.08.2005, 13:03 | #2 | |
| HJT-Log mit seltsamen Prozessen Hallo,
__________________die beiden Prozesse solltest du mal im Taskmanager beenden und hier überprüfen lassen. Poste dann bitte die jeweiligen Ergebnisse. Zitat:
Grüße Wildone |
10.08.2005, 13:22 | #3 |
| HJT-Log mit seltsamen Prozessen Hey Wildone, hier ist das gewünschte.... Den Kaspersky hab ich nicht deaktiviert - nicht dass ich wüsste. Sollte ich da die Sicherheitsstufe hochstellen? Der Rechner ist allerdings nicht mir.
__________________Datei: winswen.exe Status: VIELLEICHT INFIZIERT/MALWARE (Anmerkung: Diese Datei wurde lediglich durch die heuristische Detektion als Malware angezeigt. Die Ergebnisse des Scans werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: FSG AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus unknown virus gefunden (mögliche Variante) Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 probably unknown NewHeur_PE gefunden (mögliche Variante) Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden Datei: winz-dzen.exe Status: VIELLEICHT INFIZIERT/MALWARE (Anmerkung: Diese Datei wurde lediglich durch die heuristische Detektion als Malware angezeigt. Die Ergebnisse des Scans werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: FSG AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus unknown virus gefunden (mögliche Variante) Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 probably unknown NewHeur_PE gefunden (mögliche Variante) Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden |
10.08.2005, 13:29 | #4 |
| HJT-Log mit seltsamen Prozessen Hallo, da scheinst du dir ja was ganz aktuelles eingefangen zu haben: sende die Datei verpackt und passwortgeschützt an newvirus@kaspersky.com (und sende natürlich das Passwort mit) und vielleicht auch noch das gleiche mal an virus@sicher-ins-netz.info Dann warte mal auf die Antwort und poste sie hier her. Die Prozesse lässt du natürlich beendet, bzw. beendest sie wieder wenn du neu bootest. Grüße Wildone |
10.08.2005, 13:47 | #5 |
| HJT-Log mit seltsamen Prozessen Ok - sollte ich da noch weitere Informationen reinschreiben? Der Kaspersky hat auch so eine "Datei einsenden"-Funktion, da schreibt er dann das komplette System mit allen Progs, Lizenz etc. rein. yeesha |
10.08.2005, 13:51 | #6 |
| HJT-Log mit seltsamen Prozessen Hallo, ich denke es reicht wenn du das Passwort reinschreibst, der Rest sollte eigentlich selbsterklärend sein. die "Datei einsenden" Funktion kannst du ja noch zusätzlich machen. Grüße Wildone |
12.08.2005, 13:14 | #7 | |
| HJT-Log mit seltsamen Prozessen Hallo Wildone, das Kaspersky-Lab hat geantwortet: Zitat:
Und dir vielen lieben Dank für deine Hilfe! Gruß yeesha |
12.08.2005, 17:59 | #8 |
| HJT-Log mit seltsamen Prozessen Hallo, da man natürlich das Schadpotenzial schwer bestimmen kann würde ich dir eigentlich Neuaufsetzen nahelegen, hier eine Anleitung dazu. Falls du dich dagegen entscheidest solltest du noch diese Einträge mit HijackThis fixen: O4 - HKLM\..\Run: [win-x387] F:\WINDOWS\winswen.exe O4 - HKLM\..\Run: [win-x388] F:\WINDOWS\winz-dzen.exe O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) Desweiteren solltest du dein System updaten, nur so konntest du diesen Virus wahrscheinlich bekommen. Also SP2 aufspielen +alle weiteren Updates die Microsoft zur Verfügung stellt und das System aktuell halten!! Grüße Wildone |
Themen zu HJT-Log mit seltsamen Prozessen |
adobe, bho, browser, cpu-leistung, desktop, einstellungen, explorer, google, hijack, hijackthis, internet, internet explorer, kaspersky, log, microsoft, programme, prozesse, security, security center, seiten, software, suche, symantec, system, taskmanager, windows, windows xp |