|
Log-Analyse und Auswertung: Bitte um Hilfe beim logfile! Virusalarm?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.01.2006, 19:51 | #1 |
| Bitte um Hilfe beim logfile! Virusalarm? Tag zusammen... ich bräuchte mal Rat bei meinem logfile... was ist gefährlich und was nicht? Habe den Verdacht das ich mir einen Virus eingefangen habe, da mein PC auf einmal so langsam ist... Logfile of HijackThis v1.99.1 Scan saved at 18:12:33, on 17.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Personal Firewall\NISUM.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\GEMEIN~1\Stardock\SDMCP.exe C:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe C:\WINDOWS\Explorer.EXE C:\Programme\Norton Personal Firewall\ccPxySvc.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\TerraTec\Cinergy 400 TV\TTTVRC.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\LVComS.exe C:\Programme\Samurize\Client.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Winamp\winamp.exe C:\Programme\Valve\Steam\Steam.exe C:\Programme\Logitech\Video\Launcher.exe C:\PROGRA~1\Logitech\Video\FxSvr2.exe C:\unzipped\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://*** O2 - BHO: Panicware BHO Class - {00000000-6C30-11D8-9363-000AE6309658} - C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PWIBHO.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Pop-Up Stopper Anti-Spyware Toolbar - {E4CAA75E-9B5F-45EB-8E4E-8B743B44F171} - C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PWITB.DLL O4 - HKLM\..\Run: [anvshell] anvshell.exe O4 - HKLM\..\Run: [LiveNote] livenote.exe O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [TerraTec Remote Control] C:\Programme\TerraTec\Cinergy 400 TV\TTTVRC.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Pop-Up_Stopper_Anti-Spyware] C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PUSAS.EXE O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Client Default.lnk = C:\Programme\Samurize\Client.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {1D9EFA3B-4E85-41A8-9092-14012CD447C9} (NetCamPlayerWeb Control) - h**p://24.73.63.205/img/NetCamPlayerWeb.ocx O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107556594903 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/msnmessengersetupdownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\GEMEIN~1\Stardock\mcpstub.dll O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ccPxySvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Personal Firewall\NISUM.EXE O23 - Service: NVIDIA Display Driver Service (Omega 1.6693) (Q) (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pop-Up Stopper Anti-Spyware Service (PWISVC) - Panicware, Inc. - C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PWISVC.EXE O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe Gruß und Danke im Vorraus, peanut. Geändert von peanut (17.01.2006 um 20:16 Uhr) |
17.01.2006, 20:12 | #2 |
| Bitte um Hilfe beim logfile! Virusalarm? @peanut
__________________es ist nicht viel zu sehen im Logfile, ausser C:\Programme\MessengerPlus! 3\MsgPlus.exe O16 - DPF: {1D9EFA3B-4E85-41A8-9092-14012CD447C9} (NetCamPlayerWeb Control) - h**p://24.73.63.205/img/NetCamPlayerWeb.ocx bitte deaktiviere deine Links! scanne dein system mit escan chaosman
__________________ |
17.01.2006, 21:10 | #3 |
| Bitte um Hilfe beim logfile! Virusalarm? Danke für die schnelle Info, werd's mal machen.
__________________ |
18.01.2006, 15:55 | #4 |
| Bitte um Hilfe beim logfile! Virusalarm? Also hier das Ergebnis meines escan scans: Tue Jan 17 21:32:28 2006 => ***** Scanning Registry and File system for Adware/Spyware ***** Tue Jan 17 21:32:28 2006 => Loading Spyware Signatures from new External Database (Size: 151773). Tue Jan 17 21:32:30 2006 => Indexed Spyware Databases Successfully Created... Tue Jan 17 21:32:38 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken. Tue Jan 17 21:32:41 2006 => Offending file found: C:\WINDOWS\gpinstall.exe Tue Jan 17 21:32:41 2006 => System found infected with conducent flexpak Spyware/Adware (gpinstall.exe)! Action taken: No Action Taken. Tue Jan 17 21:32:41 2006 => Offending file found: C:\WINDOWS\iun6002.exe Tue Jan 17 21:32:41 2006 => System found infected with zipitpro Spyware/Adware (iun6002.exe)! Action taken: No Action Taken. Tue Jan 17 21:32:44 2006 => Offending file found: C:\DOKUME~1\****\LOKALE~1\Temp\cmdlineext02.dll Tue Jan 17 21:32:44 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken. Tue Jan 17 21:32:44 2006 => Offending file found: C:\DOKUME~1\****\LOKALE~1\Temp\war3_install.exe Tue Jan 17 21:32:44 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken. Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\cmdlineext02.dll Tue Jan 17 21:32:55 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken. Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\nav\support\help\external\common\symshare\help\disable.dll Tue Jan 17 21:32:55 2006 => System found infected with clientman Spyware/Adware (disable.dll)! Action taken: No Action Taken. Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\npf8\support\helpmsi\external\common\symshare\help\disable.dll Tue Jan 17 21:32:55 2006 => System found infected with clientman Spyware/Adware (disable.dll)! Action taken: No Action Taken. Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\outlook logging\firstrun.log Tue Jan 17 21:32:55 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken. Tue Jan 17 21:32:55 2006 => Offending Folder found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\rb\1024 Tue Jan 17 21:32:55 2006 => Object "smitfraud variant Browser Hijacker" found in File System! Action Taken: No Action Taken. Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\war3_install.exe Tue Jan 17 21:32:55 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken. Tue Jan 17 21:32:57 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat Tue Jan 17 21:32:57 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Tue Jan 17 21:33:01 2006 => Offending file found: C:\WINDOWS\iun6002.exe Tue Jan 17 21:33:01 2006 => System found infected with zipitpro Spyware/Adware (C:\WINDOWS\iun6002.exe)! Action taken: No Action Taken. Wäre nett wenn ihr mir wieder so schnell helfen könntet! Gruß, peanut. |
19.01.2006, 22:53 | #5 |
| Bitte um Hilfe beim logfile! Virusalarm? Keine Ideen?^^ |
19.01.2006, 23:08 | #6 |
| Bitte um Hilfe beim logfile! Virusalarm? Hallo peanut, lade Dir clearprog 1.4.1 final und nimm eine Datenträgerbereinigung vor (Programm starten Häkchen bei "Alles Löschen" und auf "Löschen" klicken). und z.B. Regseeker und bereinige Deine Registry. Lösche folgende Dateien manuell, am besten im abgesicherten Modus: C:\WINDOWS\gpinstall.exe C:\WINDOWS\iun6002.exe dartus
__________________ --> Bitte um Hilfe beim logfile! Virusalarm? |
19.01.2006, 23:11 | #7 | |
| Bitte um Hilfe beim logfile! Virusalarm?Zitat:
|
19.01.2006, 23:13 | #8 | |
Moderator, a.D. | Bitte um Hilfe beim logfile! Virusalarm?Zitat:
Wobei das m.E. oft die schnellere und sicherere Methode ist. Gruß Yopie |
19.01.2006, 23:16 | #9 |
| Bitte um Hilfe beim logfile! Virusalarm? danke fuer die tipps. wusste nicht was clearprog ist und hatte jetzt spontan an formatierung gedacht^^ ich werds mal machen! vielen dank!!! |
19.01.2006, 23:54 | #10 |
| Bitte um Hilfe beim logfile! Virusalarm? hab alles gemacht und nach der reduzierung einiger prozesse die ab systemstart laufen is mein pc wieder flott =) thx a lot! |
Themen zu Bitte um Hilfe beim logfile! Virusalarm? |
adobe reader, antivirus, auf einmal, bho, bitte um hilfe, computer, danke, desktop, drivers, excel, firefox, hijack, hijackthis, internet, internet explorer, langsam, logfile, mozilla, mozilla firefox, object, pop-up, proxy, remote control, rundll, security, security center, settings manager, software, symantec, system, virus, virus eingefangen, windows, windows xp |