Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hiiilfe...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.01.2006, 12:02   #1
Kushala
 
Bitte um Hiiilfe... - Standard

Bitte um Hiiilfe...



Hallo,
ich hatte gleich am Neuen Jahr nach einigen seltsamen Vorgängen auf meinem Rechner eine Meldung von AntiVir (nach dem Update) : C:/windows/system32/HP729F.TMP contains signature of the worm Ider.A.Rkit

Da ich ein ziemlicher Nicht-Profi bin, habe nach einigen Versuchen und Rechearchen das ganze System durch Recovery-CD (Notebook) neu instaliert. Dabei wurde allerdings nur die Betriebssystem-Partition neu formatiert, die andere (leere) nicht. (???)

Gestern hatte Norton Antivirus beim starten von Dreamweaver (Upload von meinen Webpage-Inhalten) volgende Warnungen herausgegeben:

Details: Regel "Default Block Backdoor/SubSeven Trojan horse" hat die Kommunikation blockiert.
Lokale Adresse: Alle lokalen Netzwerkadapter (Backdoor-g-1(1243))
Prozessname ist "C:\Program Files\Macromedia\Dreamweaver 4\Dreamweaver.exe"

Details: Regel "Default Block Ultor's Trojan horse" hat die Kommunikation blockiert.
Lokale Adresse: Alle lokalen Netzwerkadapter (1234)
Prozessname ist "C:\Program Files\Macromedia\Dreamweaver 4\Dreamweaver.exe"

Details: Regel "Default Block RASmin Trojan horse" hat die Kommunikation blockiert.
Lokale Adresse: Alle lokalen Netzwerkadapter (1045)
Prozessname ist "C:\Program Files\Macromedia\Dreamweaver 4\Dreamweaver.exe"

Das verstehe ich nicht.

Da ich auf das Arbeiten mit Dreamweaver angewiesen bin und nicht weiss, ob sich meines Rechners eine "Hacker-Verschwörung bemächtigt habe , bitte ich jemand, der sich auskennt, zu schauen, ob ich nur Paranoia habe, oder ich auf linux unsteigen soll:

Danke Euch seehr!!!!

-------------------------------


Logfile of HijackThis v1.99.1
Scan saved at 11:17:22, on 3.1.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\***\*****\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.yahoo.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Zástupce stránky vlastností sběrnice High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe


[edit]
persönliche infos editiert
GUA
[/edit]

Alt 03.01.2006, 12:12   #2
stupormundi
 
Bitte um Hiiilfe... - Standard

Bitte um Hiiilfe...



Servus!
In Deinem Log ist für mich nichts zu erkennen, das auf Malware schließen ließe!
Ich gehe davon aus, dass die Norton Blockier Meldungen bezüglich 'dreamweaver' nonesense sind.
Editiere mal die Regeln Deiner PFW und suche die dazugehörende raus, bzw. gib dreamweaver in der PFW frei.
(Oder besser: Überlege Dir, ob Du die Norton nicht ganz deaktivieren willst und statt dessen die XP Firewall nutzt.)
Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
stupormundi
__________________

__________________

Antwort

Themen zu Bitte um Hiiilfe...
acer, antivir, antivirus, beim starten, bho, confused, cyberlink, drivers, excel, explorer, firewall, helper, hijack, hijackthis, hotkey, internet, internet explorer, logfile, messenger, microsoft, neue, notebook, settings manager, software, starten, symantec, trojan, windows xp, worm




Ähnliche Themen: Bitte um Hiiilfe...


  1. Wie werde ich Trojaner TR/Proxy.Agent.cnd los? Hiiilfe
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (3)
  2. Hiiilfe!
    Mülltonne - 05.09.2008 (0)
  3. Virus Video.zip HiiiLfe!!
    Plagegeister aller Art und deren Bekämpfung - 26.09.2007 (5)
  4. Maus Geht Nicht Mehr;hiiilfe!
    Alles rund um Windows - 16.06.2007 (10)
  5. Hiiilfe
    Plagegeister aller Art und deren Bekämpfung - 15.08.2006 (1)
  6. hiiilfe hab ganzganzganz viele viren
    Mülltonne - 01.06.2006 (1)
  7. IE Hijack und Rhino?? HIIILFE BITTE!!!
    Log-Analyse und Auswertung - 10.05.2006 (29)
  8. bin infiziert von trojaner und mehr.hiiilfe
    Plagegeister aller Art und deren Bekämpfung - 21.02.2006 (1)
  9. HIIILFE, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.07.2005 (1)
  10. Hiiilfe! Kann auf meine Dateien nicht zugreifen
    Plagegeister aller Art und deren Bekämpfung - 12.07.2005 (0)
  11. HIIILFE Freunde
    Log-Analyse und Auswertung - 23.05.2005 (1)
  12. hiiilfe !!!
    Log-Analyse und Auswertung - 20.04.2005 (11)
  13. Hiiilfe!!!
    Log-Analyse und Auswertung - 11.03.2005 (1)
  14. Hiiilfe! Komische Startseite im IE. bekomme sie nicht mehr weg!
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (1)
  15. hiiilfe, mein hijack:
    Log-Analyse und Auswertung - 05.12.2004 (15)
  16. www.newiframe.biz -- Hiiilfe.....
    Plagegeister aller Art und deren Bekämpfung - 02.10.2004 (1)
  17. Habe einen Trojaner !!! Hiiilfe !!!! Bitte !!
    Plagegeister aller Art und deren Bekämpfung - 11.09.2004 (1)

Zum Thema Bitte um Hiiilfe... - Hallo, ich hatte gleich am Neuen Jahr nach einigen seltsamen Vorgängen auf meinem Rechner eine Meldung von AntiVir (nach dem Update) : C:/windows/system32/HP729F.TMP contains signature of the worm Ider.A.Rkit Da - Bitte um Hiiilfe......
Archiv
Du betrachtest: Bitte um Hiiilfe... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.