Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hilfe beim logfile! Virusalarm?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.01.2006, 19:51   #1
peanut
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



Tag zusammen... ich bräuchte mal Rat bei meinem logfile... was ist gefährlich und was nicht? Habe den Verdacht das ich mir einen Virus eingefangen habe, da mein PC auf einmal so langsam ist...


Logfile of HijackThis v1.99.1
Scan saved at 18:12:33, on 17.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\GEMEIN~1\Stardock\SDMCP.exe
C:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton Personal Firewall\ccPxySvc.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\TerraTec\Cinergy 400 TV\TTTVRC.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\LVComS.exe
C:\Programme\Samurize\Client.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Logitech\Video\Launcher.exe
C:\PROGRA~1\Logitech\Video\FxSvr2.exe
C:\unzipped\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://***
O2 - BHO: Panicware BHO Class - {00000000-6C30-11D8-9363-000AE6309658} - C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PWIBHO.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Pop-Up Stopper Anti-Spyware Toolbar - {E4CAA75E-9B5F-45EB-8E4E-8B743B44F171} - C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PWITB.DLL
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [TerraTec Remote Control] C:\Programme\TerraTec\Cinergy 400 TV\TTTVRC.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Pop-Up_Stopper_Anti-Spyware] C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PUSAS.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Client Default.lnk = C:\Programme\Samurize\Client.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1D9EFA3B-4E85-41A8-9092-14012CD447C9} (NetCamPlayerWeb Control) - h**p://24.73.63.205/img/NetCamPlayerWeb.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107556594903
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\GEMEIN~1\Stardock\mcpstub.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Display Driver Service (Omega 1.6693) (Q) (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pop-Up Stopper Anti-Spyware Service (PWISVC) - Panicware, Inc. - C:\Programme\Panicware\Pop-Up Stopper Anti-Spyware\PWISVC.EXE
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


Gruß und Danke im Vorraus, peanut.

Geändert von peanut (17.01.2006 um 20:16 Uhr)

Alt 17.01.2006, 20:12   #2
chaosman
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



@peanut
es ist nicht viel zu sehen im Logfile, ausser
C:\Programme\MessengerPlus! 3\MsgPlus.exe
O16 - DPF: {1D9EFA3B-4E85-41A8-9092-14012CD447C9} (NetCamPlayerWeb Control) - h**p://24.73.63.205/img/NetCamPlayerWeb.ocx

bitte deaktiviere deine Links!
scanne dein system mit escan

chaosman
__________________

__________________

Alt 17.01.2006, 21:10   #3
peanut
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



Danke für die schnelle Info, werd's mal machen.
__________________

Alt 18.01.2006, 15:55   #4
peanut
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



Also hier das Ergebnis meines escan scans:


Tue Jan 17 21:32:28 2006 => ***** Scanning Registry and File system for Adware/Spyware *****
Tue Jan 17 21:32:28 2006 => Loading Spyware Signatures from new External Database (Size: 151773).
Tue Jan 17 21:32:30 2006 => Indexed Spyware Databases Successfully Created...

Tue Jan 17 21:32:38 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Tue Jan 17 21:32:41 2006 => Offending file found: C:\WINDOWS\gpinstall.exe
Tue Jan 17 21:32:41 2006 => System found infected with conducent flexpak Spyware/Adware (gpinstall.exe)! Action taken: No Action Taken.

Tue Jan 17 21:32:41 2006 => Offending file found: C:\WINDOWS\iun6002.exe
Tue Jan 17 21:32:41 2006 => System found infected with zipitpro Spyware/Adware (iun6002.exe)! Action taken: No Action Taken.

Tue Jan 17 21:32:44 2006 => Offending file found: C:\DOKUME~1\****\LOKALE~1\Temp\cmdlineext02.dll
Tue Jan 17 21:32:44 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken.

Tue Jan 17 21:32:44 2006 => Offending file found: C:\DOKUME~1\****\LOKALE~1\Temp\war3_install.exe
Tue Jan 17 21:32:44 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken.

Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\cmdlineext02.dll
Tue Jan 17 21:32:55 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken.

Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\nav\support\help\external\common\symshare\help\disable.dll
Tue Jan 17 21:32:55 2006 => System found infected with clientman Spyware/Adware (disable.dll)! Action taken: No Action Taken.

Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\npf8\support\helpmsi\external\common\symshare\help\disable.dll
Tue Jan 17 21:32:55 2006 => System found infected with clientman Spyware/Adware (disable.dll)! Action taken: No Action Taken.

Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\outlook logging\firstrun.log
Tue Jan 17 21:32:55 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken.

Tue Jan 17 21:32:55 2006 => Offending Folder found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\rb\1024
Tue Jan 17 21:32:55 2006 => Object "smitfraud variant Browser Hijacker" found in File System! Action Taken: No Action Taken.

Tue Jan 17 21:32:55 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\war3_install.exe
Tue Jan 17 21:32:55 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken.

Tue Jan 17 21:32:57 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat
Tue Jan 17 21:32:57 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.

Tue Jan 17 21:33:01 2006 => Offending file found: C:\WINDOWS\iun6002.exe
Tue Jan 17 21:33:01 2006 => System found infected with zipitpro Spyware/Adware (C:\WINDOWS\iun6002.exe)! Action taken: No Action Taken.


Wäre nett wenn ihr mir wieder so schnell helfen könntet! Gruß, peanut.

Alt 19.01.2006, 22:53   #5
peanut
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



Keine Ideen?^^


Alt 19.01.2006, 23:08   #6
dartus
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



Hallo peanut,

lade Dir clearprog 1.4.1 final und nimm eine Datenträgerbereinigung vor (Programm starten Häkchen bei "Alles Löschen" und auf "Löschen" klicken).
und
z.B. Regseeker und bereinige Deine Registry.

Lösche folgende Dateien manuell, am besten im abgesicherten Modus:
C:\WINDOWS\gpinstall.exe
C:\WINDOWS\iun6002.exe

dartus
__________________
--> Bitte um Hilfe beim logfile! Virusalarm?

Alt 19.01.2006, 23:11   #7
peanut
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



Zitat:
Zitat von dartus
de Dir clearprog 1.4.1 final und nimm eine Datenträgerbereinigung vor (Programm starten Häkchen bei "Alles Löschen" und auf "Löschen" klicken).
...wollte eigentlich um ne formatierung herum kommen

Alt 19.01.2006, 23:13   #8
Yopie
Moderator, a.D.
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



Zitat:
Zitat von peanut
...wollte eigentlich um ne formatierung herum kommen
Von Formatierung hat noch keiner geschrieben.

Wobei das m.E. oft die schnellere und sicherere Methode ist.

Gruß
Yopie

Alt 19.01.2006, 23:16   #9
peanut
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



danke fuer die tipps. wusste nicht was clearprog ist und hatte jetzt spontan an formatierung gedacht^^ ich werds mal machen!

vielen dank!!!

Alt 19.01.2006, 23:54   #10
peanut
 
Bitte um Hilfe beim logfile! Virusalarm? - Standard

Bitte um Hilfe beim logfile! Virusalarm?



hab alles gemacht und nach der reduzierung einiger prozesse die ab systemstart laufen is mein pc wieder flott =) thx a lot!

Antwort

Themen zu Bitte um Hilfe beim logfile! Virusalarm?
adobe reader, antivirus, auf einmal, bho, bitte um hilfe, computer, danke, desktop, drivers, excel, firefox, hijack, hijackthis, internet, internet explorer, langsam, logfile, mozilla, mozilla firefox, object, pop-up, proxy, remote control, rundll, security, security center, settings manager, software, symantec, system, virus, virus eingefangen, windows, windows xp




Ähnliche Themen: Bitte um Hilfe beim logfile! Virusalarm?


  1. Virusalarm BOO/TDss.D Erbitte dringend Hilfe, Antivir schafft es nicht!!! Win7,64 bit
    Log-Analyse und Auswertung - 08.10.2011 (8)
  2. Systemcrash unter XP - Hilfe beim Logfile
    Alles rund um Windows - 11.11.2008 (4)
  3. Hilfe beim Laptop,Logfile
    Mülltonne - 08.10.2008 (0)
  4. Hilfe beim Auswerten des HJT Logfile
    Log-Analyse und Auswertung - 10.09.2008 (2)
  5. Hilfe beim Logfile versenden
    Plagegeister aller Art und deren Bekämpfung - 09.09.2008 (1)
  6. Brauche Hilfe beim Logfile
    Log-Analyse und Auswertung - 07.09.2008 (7)
  7. Diverse Probleme beim PC meiner Mutter - Bitte um Hilfe bei Logfile- Auswertung
    Log-Analyse und Auswertung - 04.09.2008 (33)
  8. Virusalarm,was tun?bitte um hijackthislog überprüfung
    Log-Analyse und Auswertung - 17.10.2007 (0)
  9. Virusalarm pcsecure und Ultimate defender-Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 10.10.2007 (13)
  10. Bitte um Hilfe beim logfile (HTJ-Anfänger)
    Log-Analyse und Auswertung - 02.08.2007 (7)
  11. Bitte um Hilfe beim HIJack LogFile und Trojanern
    Log-Analyse und Auswertung - 07.08.2006 (2)
  12. Meine Logfile - bitte helft mir beim auswerten
    Log-Analyse und Auswertung - 18.06.2006 (11)
  13. Hilfe beim HijackThis Logfile
    Log-Analyse und Auswertung - 31.03.2005 (9)
  14. bitte um HIlfe beim logfile
    Log-Analyse und Auswertung - 07.02.2005 (2)
  15. Hilfe Virusalarm
    Plagegeister aller Art und deren Bekämpfung - 20.01.2005 (2)
  16. Brauche Hilfe beim Logfile
    Log-Analyse und Auswertung - 28.11.2004 (16)
  17. virusalarm brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 30.09.2004 (12)

Zum Thema Bitte um Hilfe beim logfile! Virusalarm? - Tag zusammen... ich bräuchte mal Rat bei meinem logfile... was ist gefährlich und was nicht? Habe den Verdacht das ich mir einen Virus eingefangen habe, da mein PC auf einmal - Bitte um Hilfe beim logfile! Virusalarm?...
Archiv
Du betrachtest: Bitte um Hilfe beim logfile! Virusalarm? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.