Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Log-File, Kaspersky start nicht mehr möglich

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.10.2005, 13:54   #1
Schnecko
 
Mein Log-File, Kaspersky start nicht mehr möglich - Standard

Mein Log-File, Kaspersky start nicht mehr möglich



Hallo,

vorhin ist mir aufgefallen, dass bei meinem System zwar Kaspersky im Autostart noch vorhanden ist, ich aber das Programm nicht mehr starten kann. Mein Pc durchsucht dann das Folder kann die Exe aber nicht finden.

Hier mein Log-File.

Logfile of HijackThis v1.99.1
Scan saved at 14:48:04, on 03.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Dokumente und Einstellungen\Administrator\Internet Optimizer\optimize.exe
C:\WINDOWS\etb\pokapoka65.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.443\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.t-online.de/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [shell32] C:\WINDOWS\system32\wuauclt10.exe
O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\system32\wudupdate.exe
O4 - HKLM\..\Run: [System service65] C:\WINDOWS\etb\pokapoka65.exe
O4 - HKLM\..\RunOnce: [DeleteISTbar] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Programme\ISTbar\istbarcm.dll"
O4 - HKCU\..\RunOnce: [eZstub] C:\WINDOWS\system32\eZstub.exe /Uninstall2 C:\Programme\eZula
O4 - HKCU\..\RunOnce: [Web Offer] C:\WINDOWS\system32\ezPopStub.exe /UninstPOP2 C:\Programme\Web Offer
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: h**p://ny.contentmatch.net (HKLM)
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - h**p://www.180searchassistant.com/180saax.cab
O23 - Service: kavsvc - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

[edit]
links entfernt
[/edit]

Geändert von GUA (03.10.2005 um 14:47 Uhr)

Alt 03.10.2005, 15:02   #2
cronos
 
Mein Log-File, Kaspersky start nicht mehr möglich - Standard

Mein Log-File, Kaspersky start nicht mehr möglich



Überprüfe folgende Dateien :

C:\WINDOWS\system32\wuauclt10.exe
C:\WINDOWS\system32\wudupdate.exe

hier:

http://virusscan.jotti.org/de/

und teile uns anschließend die Ergebnisse mit.
__________________

__________________

Alt 03.10.2005, 15:47   #3
Schnecko
 
Mein Log-File, Kaspersky start nicht mehr möglich - Standard

Mein Log-File, Kaspersky start nicht mehr möglich



Zitat:
Zitat von cronos
Überprüfe folgende Dateien :

C:\WINDOWS\system32\wuauclt10.exe
C:\WINDOWS\system32\wudupdate.exe

hier:

http://virusscan.jotti.org/de/

und teile uns anschließend die Ergebnisse mit.

zu1:

Datei: wuauclt10.exe
Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: -

AntiVir Trojan/Pakes.A.129 gefunden
ArcaVir Trojan.Pakes gefunden
Avast Keine Viren gefunden
AVG Antivirus Generic.BJP gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus virus dropper gefunden
Fortinet W32/Pakes-tr gefunden
Kaspersky Anti-Virus Trojan.Win32.Pakes gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Trojan.Win32.Pakes gefunden

zu2:

Datei: wudupdate.exe
Status: EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.)
Entdeckte Packprogramme: ARMADILLO

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden
__________________

Alt 03.10.2005, 19:50   #4
Schnecko
 
Mein Log-File, Kaspersky start nicht mehr möglich - Standard

Mein Log-File, Kaspersky start nicht mehr möglich



Kann mir einer sagen, was ich jetzt machen muss?

Alt 03.10.2005, 20:03   #5
cronos
 
Mein Log-File, Kaspersky start nicht mehr möglich - Standard

Mein Log-File, Kaspersky start nicht mehr möglich



Da es sich hier um einen Backdoortrojaner handelt ist dein System als kompromittiert zu betrachten.
Hier kann dir leider nur zu einem Neuaufsetzen geraten werden.
Gehe nach folgender Anleitung vor, um so etwas in Zukunft zu vermeiden:

http://www.trojaner-board.de/showthread.php?t=12154

__________________
Only cronos endures

Alt 03.10.2005, 20:09   #6
Cidre
Administrator, a.D.
 
Mein Log-File, Kaspersky start nicht mehr möglich - Standard

Mein Log-File, Kaspersky start nicht mehr möglich



Hallo!

Zitat:
Kaspersky Anti-Virus Trojan.Win32.Pakes gefunden
Ein Backdoor Trojaner, siehe auch http://www.viruslist.com/en/viruses/...?virusid=37918 und http://www.sophos.com/virusinfo/anal...pcclientb.html.
Desweiteren befindet sich noch weitere aktive Malware auf deinem System!

Schicke diese Datei (wudupdate.exe), wie hier beschrieben, zur Überprüfung an Kaspersky.

Anschließend solltest du dein kompromittiertes und somit nicht mehr vertrauenswürdiges System zur deiner eigenen Sicherheit neu aufsetzen. Eine Anleitung findest du in meiner Sigantur.

EDIT:
War ich echt so langsam...
__________________
--> Mein Log-File, Kaspersky start nicht mehr möglich

Alt 04.10.2005, 13:28   #7
Schnecko
 
Mein Log-File, Kaspersky start nicht mehr möglich - Standard

Mein Log-File, Kaspersky start nicht mehr möglich



So habe nun Windows neu aufgesetzt. Hier noch mal mein LogFile. Vielleicht ließt jemand kurz drüber. Sollte jetzt aber doch alles wieder in Ordnung sein.

Logfile of HijackThis v1.99.1
Scan saved at 14:26:17, on 04.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\Dominic\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Antwort

Themen zu Mein Log-File, Kaspersky start nicht mehr möglich
administrator, bho, dateien, einstellungen, excel, exe, explorer, hijack, hijackthis, internet, internet explorer, kaspersky, log-file, messenger, microsoft, nvidia, programm, programme, rundll, software, starten, system, temp, urlsearchhook, windows, windows xp, wuauclt




Ähnliche Themen: Mein Log-File, Kaspersky start nicht mehr möglich


  1. Nach Telekom Trojaner START kein Mailversand mehr möglich
    Log-Analyse und Auswertung - 09.12.2014 (26)
  2. GUV-Trojaner; Start in abgesichertem Modus nicht möglich; Start von FRST nicht möglich
    Log-Analyse und Auswertung - 20.12.2013 (1)
  3. Windows 7 / nach Kaspersky 2014 upgrade und anschl. Desinfektion kein Booten mehr möglich
    Log-Analyse und Auswertung - 15.12.2013 (21)
  4. Windows XP Updates nicht mehr möglich /Windows Firewall ist immer beim Start deaktiviert
    Antiviren-, Firewall- und andere Schutzprogramme - 26.05.2013 (82)
  5. Automatischer Start von Kaspersky 2012 geht nicht
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (5)
  6. Laptop bootet nach Trojaner Meldung (Avira) nicht mehr, Start von Win XP CD nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (1)
  7. Scrollen nicht mehr möglich/Google Chrome Rechtsklick nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (13)
  8. Bundespolizei Trojaner - auch im abgesicherten Modus nicht mehr Start möglich
    Log-Analyse und Auswertung - 05.12.2011 (8)
  9. Boo Whistler.A Bootsektor verändert - Kein Start von XP mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (52)
  10. Nach Combofix im abgesicherten Modus kein normaler Start mehr möglich - WINXP
    Plagegeister aller Art und deren Bekämpfung - 31.10.2010 (1)
  11. Internet sehr langsam, kaum ein Download mehr möglich / Log file speichern geht nicht
    Log-Analyse und Auswertung - 30.05.2010 (0)
  12. kein XP start mehr möglich - durch unbekannten trojaner?!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (1)
  13. Kaspersky-Update nicht möglich
    Log-Analyse und Auswertung - 23.05.2009 (2)
  14. Warscheinlicher Virus-Infekt, Kaspersky-Updates nicht mehr möglich
    Log-Analyse und Auswertung - 01.02.2009 (0)
  15. IE funktioniert nach gewisser Zeit nicht mehr, Task-Manager-Start nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 28.09.2008 (3)
  16. Bitte überprüft mein JHT Log-File ich weiß nicht mehr weiter ...
    Log-Analyse und Auswertung - 09.07.2007 (4)
  17. Zusatz-Speicher 1 GB RAM eingebaut -> Kein Windows-Start mehr möglich!!!
    Alles rund um Windows - 04.05.2006 (6)

Zum Thema Mein Log-File, Kaspersky start nicht mehr möglich - Hallo, vorhin ist mir aufgefallen, dass bei meinem System zwar Kaspersky im Autostart noch vorhanden ist, ich aber das Programm nicht mehr starten kann. Mein Pc durchsucht dann das Folder - Mein Log-File, Kaspersky start nicht mehr möglich...
Archiv
Du betrachtest: Mein Log-File, Kaspersky start nicht mehr möglich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.