|
Log-Analyse und Auswertung: HiJack This LogFile ... dringend Experten Hilfe benötigt.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.10.2005, 12:39 | #1 |
| HiJack This LogFile ... dringend Experten Hilfe benötigt. Auf unseren Rechner ist viel Müll dazugekommen. Wie z.B. HiJacking und Pop Up`s die immer wieder auftauchen. Habe schon mit diversen Antispyware und Aufspür Tools versucht die zu entfernen. Leider vergebens. Vielleicht habt ihr einen Experten Tip und seht euch mal unseren HiJack This Log File an. Vielen Dank im voraus: Logfile of HijackThis v1.99.1 Scan saved at 10:48:17, on 18.10.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\msdtc.exe C:\WINNT\system32\d3me.exe D:\Programme\Panda Software\Panda Administrator 3\AdminServer\AdminServer.exe C:\Programme\Apache Group\Apache2\bin\Apache.exe C:\Programme\Deutsche_Post_AG\AdressInfo\bin\AssoService.exe C:\WINNT\system32\Dfssvc.exe C:\Programme\Apache Group\Apache2\bin\Apache.exe C:\Programme\Executive Software\DiskeeperServer\DKService.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\ismserv.exe D:\Programme\KEN!\KENSERV.EXE C:\WINNT\System32\llssrv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Microsoft SQL Server\MSSQL$PADMINISTRATOR\Binn\sqlservr.exe D:\Programme\KEN!\KENCAPI.EXE D:\Programme\KEN!\KENCRON.EXE C:\WINNT\system32\ntfrs.exe C:\WINNT\System32\nvsvc32.exe C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe D:\Programme\Panda Software\Panda Administrator 3\Distribution Server\PadFSvr.exe C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\pagentwd.exe C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe C:\WINNT\System32\AVNT\pavsrv50.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\AVNT\AVENGINE.EXE C:\WINNT\System32\locator.exe C:\WINNT\System32\SCardSvr.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\system32\tlntsvr.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\dns.exe C:\WINNT\Explorer.EXE D:\Programme\opware32.exe D:\Programme\KEN!\kentbsrv.exe C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe D:\Programme\Panda Software\Panda Administrator 3\Console\PASystemTray.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINNT\system32\iprg.exe C:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\FriFax32.exe C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OUTLOOK.EXE C:\Programme\Gemeinsame Dateien\System\MAPI\1031\nt\MAPISP32.EXE C:\WINNT\System32\AVNT\pavnts.exe C:\WINNT\System32\svchost.exe D:\Programme\Microsoft Office_97\Office\MSACCESS.EXE C:\Programme\Mozilla Firefox\firefox.exe E:\ktelnet\dat.89\ktel32.exe D:\Programme\Microsoft Office_97\Office\MSACCESS.EXE C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\ecrgr.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\ecrgr.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\ecrgr.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\ecrgr.dll/sp.html#44768 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\ecrgr.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\ecrgr.dll/sp.html#44768 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\ecrgr.dll/sp.html#44768 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.1.10:3128;http=192.168.1.10:3128;https=192.168.1.10:3128;socks=192.168.1.10:1080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {95DEB4CC-9FA0-F5E3-24BE-D55AEF30D508} - C:\WINNT\atlzy.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: (no name) - {DD005AD2-64CC-913E-BD78-126F3C0913DE} - C:\WINNT\system32\apiwc.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [Omnipage] D:\Programme\opware32.exe O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe O4 - HKLM\..\Run: [KEN Taskbar Service] "D:\Programme\KEN!\kentbsrv.exe" O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [PASystemTray] "D:\Programme\Panda Software\Panda Administrator 3\Console\PASystemTray.exe" O4 - HKLM\..\Run: [PAVNT] C:\WINNT\System32\AVNT\Pavnts.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sysuf32.exe] C:\WINNT\system32\sysuf32.exe O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice O4 - HKLM\..\Run: [ntgf32.exe] C:\WINNT\system32\ntgf32.exe O4 - HKLM\..\Run: [iprg.exe] C:\WINNT\system32\iprg.exe O4 - Startup: FriFax32.exe O4 - Startup: OUTLOOK.EXE O4 - Global Startup: Monitor Apache Servers.lnk = C:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O14 - IERESET.INF: START_PAGE_URL=http://192.168.1.10:3128/ken2000.html O16 - DPF: {143B3E6F-2C70-4238-85A1-D4F414C792B8} (DemoShield DemoX Class) - h**p://www.adc-elektronik.de/demos/officetime_tour/demox.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125559211906 O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - h**p://static.zangocash.com/cab/Zango/ie/bridge-c18.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = regiobrief.de O17 - HKLM\System\CCS\Services\Tcpip\..\{9027E190-A8A0-4793-ACE0-AC95A6AC8374}: NameServer = 127.0.0.1 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = regiobrief.de O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = regiobrief.de O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\system32\d3me.exe O23 - Service: Panda AdminSecure Administration Server (AdminServer) - Panda Software - D:\Programme\Panda Software\Panda Administrator 3\AdminServer\AdminServer.exe O23 - Service: Apache2 - Unknown owner - C:\Programme\Apache Group\Apache2\bin\Apache.exe" -k runservice (file missing) O23 - Service: AssoService Startdienst - Unknown owner - C:\Programme\Deutsche_Post_AG\AdressInfo\bin\AssoService.exe O23 - Service: AssoZam - Unknown owner - C:\Programme\Deutsche_Post_AG\AdressInfo\bin\Zamppzo.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\DiskeeperServer\DKService.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: AVM KEN (KEN Service) - AVM Berlin - D:\Programme\KEN!\KENSERV.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe O23 - Service: Panda AdminSecure Distribution Server (PadFSvr) - Panda Software - D:\Programme\Panda Software\Panda Administrator 3\Distribution Server\PadFSvr.exe O23 - Service: Panda AdminSecure Communications Agent (PAVAGENTE) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe O23 - Service: Panda AdminSecure Scheduler (PavAtScheduler) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe O23 - Service: Panda Antivirus Report Service (PavReport) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\PavReport\PavReport.exe O23 - Service: Panda FileSecure (PAVSRV) - Panda Software - C:\WINNT\System32\AVNT\pavsrv50.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) [edit] bitte editiere deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/showpost.php?p=171957&postcount=1 danke GUA [/edit] Geändert von GUA (18.10.2005 um 17:58 Uhr) |
18.10.2005, 12:58 | #2 | |
| HiJack This LogFile ... dringend Experten Hilfe benötigt. Servus, senzer!
__________________Lass´ diese Datei/en Zitat:
bis dann, stupormundi |
18.10.2005, 13:26 | #3 |
| HiJack This LogFile ... dringend Experten Hilfe benötigt. Hi!
__________________Danke für die schnelle Antwort: Die ersten beiden Dateien habe ich überhaupt nicht in den Ordner gefunden. Bei den anderen Dateien gab es dieses Resultat: iprg.exe : Kaspersky Anti-Virus Trojan-Downloader.Win32.Agent.td gefunden NOD32 a variant of Win32/TrojanDownloader.Agent.BQ gefunden D3me.exe: AntiVir Trojan/Agent.bi.14 gefunden ArcaVir Trojan.Agent.Bi gefunden Avast Win32:Trojano-2570 gefunden AVG Antivirus Keine Viren gefunden BitDefender GenPack:Trojan.Agent.BI gefunden ClamAV Keine Viren gefunden Dr.Web BackDoor.Netag gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan.Win32.Agent.bi gefunden NOD32 Win32/Agent.BI gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Trojan.Win32.Agent.bi gefunden Komischerweise habe ich schon einige Antiviren Programme drüberlaufen lassen. |
18.10.2005, 13:34 | #4 | |
| HiJack This LogFile ... dringend Experten Hilfe benötigt. Ja das kann schon sein, die klingen nach Zufallsnamen! Hast Du auch die Systemdateien und versteckte Dateien angezeigt? Zitat:
stupormundi |
18.10.2005, 13:40 | #5 |
| HiJack This LogFile ... dringend Experten Hilfe benötigt. Ja, die versteckten Ordner und Dateien werden angezeigt. D3me.exe: AntiVir Trojan/Agent.bi.14 gefunden ArcaVir Trojan.Agent.Bi gefunden Avast Win32:Trojano-2570 gefunden AVG Antivirus Keine Viren gefunden BitDefender GenPack:Trojan.Agent.BI gefunden ClamAV Keine Viren gefunden Dr.Web BackDoor.Netag gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Trojan.Win32.Agent.bi gefunden NOD32 Win32/Agent.BI gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Trojan.Win32.Agent.bi gefunden |
18.10.2005, 14:22 | #6 |
| HiJack This LogFile ... dringend Experten Hilfe benötigt. Aktualisiere zunächst dein Panda-Antivirus und scanne damit dein System im abgesicherten Modus: http://www.bsi.de/av/texte/wiederher_95982000.htm Lass uns auch die Funde wissen!
__________________ --> HiJack This LogFile ... dringend Experten Hilfe benötigt. |
19.10.2005, 11:00 | #7 |
| HiJack This LogFile ... dringend Experten Hilfe benötigt. Hi! Es wurden folgende Viren gefunden: Trj/HideProc.B Exploit/ByteVerify wurde angeblich vom Panda Antivirus beseitigt. Gruß |
Themen zu HiJack This LogFile ... dringend Experten Hilfe benötigt. |
adobe, antivirus, askbar, bho, black, danke, desktop, dringend, einstellungen, excel, firefox, ftp, google, hijack, hijack this, hijackthis, hilfe benötigt, immer wieder, internet, internet explorer, log file, logfile, mozilla, mozilla firefox, mssql, rundll, server, software, system, urlsearchhook, vielen dank, windows |