|
Log-Analyse und Auswertung: weiss nicht mehr weiterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.12.2005, 09:52 | #1 |
| weiss nicht mehr weiter Hi.. ich habe ein grosses problem..da ich pro gamer bin und viel zeit beim spielen verbringe stören mich immer wieder popups die von selbst aufgehn obwohl ich keinen Ie aufhabe ich habe formatiert .. einen tag später war es wieder da.. ich verzweifle bald vielleicht kann mir ja jemand helfen ich poste mal das log.. Logfile of HijackThis v1.99.1 Scan saved at 09:48:18, on 31.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Winamp\winampa.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\D-Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\programme\steam\steam.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\AOL 9.0\aoltray.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\mirc.exe C:\Programme\iMesh\iMesh5\iMesh.exe C:\Programme\Winamp\winamp.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\RealGeist\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Programme\iMesh\iMesh5\iMeshBHO.dll O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {A57F4455-1CD6-3055-D3E3-19A730DBDECE} - C:\DOKUME~1\REALGE~1\ANWEND~1\SIZESO~1\surf ace.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [BASH MAGS STUPID BOWS] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Five Chic Bash Mags\cdrom this.exe O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Programme\SpyCatcher\DeleteSatellite.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Face Way] C:\DOKUME~1\REALGE~1\ANWEND~1\BLEHAC~1\more store play.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: MSNP13 Downgrader.lnk = ? O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135766938890 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AutoComplete Service (Autocomplete) - Acesoft - C:\Programme\Acesoft\Tracks Eraser Pro\delautocomp.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
31.12.2005, 11:06 | #3 |
| weiss nicht mehr weiter -------------------------------------------------------------------------------
__________________KASPERSKY ON-LINE SCANNER REPORT Saturday, December 31, 2005 11:05:11 Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 31/12/2005 Kaspersky Anti-Virus database records: 158190 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ K:\ L:\ M:\ Scan Statistics: Total number of scanned objects: 76392 Number of viruses found: 6 Number of infected objects: 28 Number of suspicious objects: 1 Duration of the scan process: 3617 sec Infected Object Name - Virus Name C:\Dokumente und Einstellungen\RealGeist\Anwendungsdaten\Bleh acid\grim meta blah.exe Infected: Trojan-Downloader.Win32.Swizzor.cb C:\Dokumente und Einstellungen\RealGeist\Anwendungsdaten\Bleh acid\more store play.exe Infected: Trojan-Downloader.Win32.Swizzor.co C:\Dokumente und Einstellungen\RealGeist\Anwendungsdaten\Size Software Atom\surf ace.exe Infected: Trojan-Downloader.Win32.Swizzor.bo C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Lokale Einstellungen\Temp\bis7.exe Infected: Trojan-Downloader.Win32.Swizzor.co C:\RECYCLER\S-1-5-21-606747145-2025429265-682003330-1004\Dc16.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke C:\RECYCLER\S-1-5-21-606747145-2025429265-682003330-1004\Dc16.exe Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003951.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003951.exe Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003952.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003952.exe Infected: Trojan-Downloader.Win32.Small.bke D:\progz\22428.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke D:\progz\22428.exe Infected: Trojan-Downloader.Win32.Small.bke D:\progz\403.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke D:\progz\403.exe Infected: Trojan-Downloader.Win32.Small.bke D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar Infected: Backdoor.Win32.VB.agm L:\Emle Incoming\golive\Coredown.Keygen.exe Suspicious: Type_Win32 Scan process completed. |
31.12.2005, 13:35 | #4 |
| weiss nicht mehr weiter |
31.12.2005, 14:56 | #5 |
| weiss nicht mehr weiter hallo, also nach lesen der scan auswertung würd ich vorschlagen dein system am besten neu aufzusetzen. da du auch backdoor trojaner auf dem system hast. folge dazu der anleitung in meiner signatur..
__________________ Anleitung Neuaufsetzen des Systems Anleitung Hijackthis Virusscan Jotti Fehler sind Menschlich..... Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm.. |
Themen zu weiss nicht mehr weiter |
adobe, antivir, beim spielen, bho, boot, cdrom, computer, dateien, desktop, einstellungen, eraser, explorer, helfen, hijack, hijackthis, hotkey, icq, immer wieder, internet, internet explorer, microsoft, popups, programme, skype.exe, software, spielen, system, system32, von selbst, windows, windows xp, yahoo |