Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte prüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.02.2006, 18:34   #1
jule54
 
bitte prüfen - Standard

bitte prüfen



Hallo!
Bei der automatischen Auswertung des Logfie kam folgende Meldung
"O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe Böse
Böse Added as a result of the SASSER.B or SASSER.C VIRUSES!
Trefferquote: 99 % (Resultate)
Unbedingt fixen!"
Ist sonst noch was zu sehen?
Schon mal danke!
Grüße
jule54

Logfile of HijackThis v1.99.1
Scan saved at 18:25:01, on 11.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
C:\Programme\UltimateZip\uzqkst.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\hpoipm07.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Notruf\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 504PC USB\routcnf.exe
O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: UltimateZip Quick Start.lnk = C:\Programme\UltimateZip\uzqkst.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

Alt 12.02.2006, 17:16   #2
jule54
 
bitte prüfen - Standard

bitte prüfen



Darf ich noch mal an o.g. Logfile erinnern???
Gruß
jule54
__________________


Alt 14.02.2006, 16:09   #3
jule54
 
bitte prüfen - Standard

bitte prüfen



Hallo!
Kann ich daraus schließen, dass alles in Ordnung ist, wenn mir keiner antwortet??
__________________

Alt 14.02.2006, 16:15   #4
Wildone
 
bitte prüfen - Standard

bitte prüfen



Hallo,
nein darfst du nicht, der Thread scheint wohl durchgerutscht zu sein. Ist das wieder das System des Sohnes?
Den Eintrag kannst du auf jeden Fall fixen, sonst kann ich nichts entdecken. Frage ist natürlich, wie immer wenn ein Virus auf das System kommt, wie konnte das passieren?


Grüße Wildone

Alt 15.02.2006, 10:54   #5
jule54
 
bitte prüfen - Standard

bitte prüfen



Hallo,
schön von dir zu hören.
Nein, das ist der Rechner eines kleinen Büros, in dem ich manchmal arbeite und der in der letzten Zeit nicht gewartet wurde. Es war bis vor kurzem kein Windows Update drauf und auch sonst einiges im Argen.
Kannste mir kurz sagen wie fixen geht? Letztes Mal durfte ich ja nicht. Danke.
Grüße
jule54


Alt 15.02.2006, 11:01   #6
Wildone
 
bitte prüfen - Standard

bitte prüfen



Hallo,
fixen heißt in diesem Fall einfach in HijackThis einen Haken vor den betreffenden Eintrag machen und auf "fix checked" klicken. Schön zu hören das du jetzt alle Rechner in deinem Umfeld absicherst, ich wünschte jeder hier wäre so konsequent.


Grüße Wildone

Alt 15.02.2006, 22:45   #7
jule54
 
bitte prüfen - Standard

bitte prüfen



Hallo,
ich glaube, der Logfile sieht jetzt ganz anders aus,obwohl ich nichts gefixt habe. Ich bin vorher mit dem regseeker rübergegangen, oder find ich den Eintrag nur nicht??
Grüße
j.

Alt 15.02.2006, 23:18   #8
Wildone
 
bitte prüfen - Standard

bitte prüfen



Hallo,
Zitat:
ich glaube, der Logfile sieht jetzt ganz anders aus,obwohl ich nichts gefixt habe.
Poste mal, kann ich mir eigentlich nicht vorstellen.
Zitat:
Ich bin vorher mit dem regseeker rübergegangen
Sollte eigentlich nichts ändern.



Grüße Wildone

Alt 16.02.2006, 00:21   #9
jule54
 
bitte prüfen - Standard

bitte prüfen



Hallo!
Ich hab ganz vergessen, den Logfile einzufügen, wollte ich natürlich. Jetzt bin ich wieder zu Hause und hab ihn nicht dabei. War wohl schon zu spät! Hol ich demnächst nach, wenn ich wieder im Büro bin.
Grüße
jule54

Alt 17.02.2006, 19:20   #10
jule54
 
bitte prüfen - Standard

bitte prüfen



Hallo!
Hier ist der logfile, allerdings finde ich den file

O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe

nicht mehr. Ich habe ihn nicht gefixt, er ist einfach verschwunden, oder?


Logfile of HijackThis v1.99.1
Scan saved at 19:11:20, on 17.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Softwin\BitDefender8\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
C:\Programme\UltimateZip\uzqkst.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\hpoipm07.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\UltimateZip\uzip.exe
C:\DOKUME~1\NOTRUF\LOKALE~1\TEMP\UZ_2895\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: UltimateZip Quick Start.lnk = C:\Programme\UltimateZip\uzqkst.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Grüße
jule54

Alt 20.02.2006, 16:41   #11
jule54
 
bitte prüfen - Standard

bitte prüfen



Wildone, kannst du noch mal rüberschauen? Danke.
Gruß
jule54

Alt 20.02.2006, 17:08   #12
irrlicht
 
bitte prüfen - Standard

bitte prüfen



Hallo jule54,
bin nicht Wildone.....
aber ich denke was du da abgeschossen hast,dürfte der Virenwächter von Bitdefender gewesen sein.
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
dazu gehörte es wohl.
Dein Bitdefender,kannst du sehen ob der akriv ist(Taskleiste) ?
Läuft der Echtzeitschutz ?
Wenn nicht:deinstallieren und wieder neu drauf machen.
Irrlicht

Alt 20.02.2006, 21:01   #13
Wildone
 
bitte prüfen - Standard

bitte prüfen



Hallo,
ich habe noch mal überlegt, es kann doch durchaus sein das Regseeker den O4 Eintrag gelöscht hat, da das ja ein verwaister Registryeintrag war. Ansonsten sieht das ja log sauber aus. Ob dieses "file missing" bei dem Bitdefender Eintrag nicht nur ein Bug von HijackThis ist weiß ich nicht genau, wäre aber eine Möglichkeit.
Sonstige Sicherheitsbelehrungen hast du ja schon alle bekommen, alaso wäre es das jetzt im Prinzip.


Grüße Wildone

Alt 21.02.2006, 00:04   #14
jule54
 
bitte prüfen - Standard

bitte prüfen



Hallo!
Ja, Bitdefender ist aktiv. Kann sein, dass es ein bug von HijackThis ist, denn ich hab das auch schon in einem anderen logfile gesehen. Wenn jetzt nix böses mehr drauf ist, verabschiede ich mich erstmal aus diesem netten Forum, wo ahnungslosen Menschen mit anscheinend endloser Geduld komplizierte Dinge erklärt werden:aplaus:
Grüße
jule54

Antwort

Themen zu bitte prüfen
adobe, alert, auswertung, avg, bho, danke, e-mail, explorer, firefox, hijack, hijackthis, internet, internet explorer, microsoft, mozilla, mozilla firefox, nvidia, officejet, programme, prüfen, rundll, server, software, system, temp, usb, windows, windows xp




Ähnliche Themen: bitte prüfen


  1. Bitte mal LogFile prüfen bitte
    Mülltonne - 13.07.2008 (0)
  2. Bitte prüfen
    Mülltonne - 23.06.2008 (0)
  3. Bitte mal log prüfen
    Log-Analyse und Auswertung - 03.03.2008 (3)
  4. Bitte mal prüfen
    Mülltonne - 11.02.2008 (0)
  5. bitte prüfen....
    Mülltonne - 26.11.2007 (0)
  6. Bitte Log prüfen!
    Log-Analyse und Auswertung - 18.08.2007 (1)
  7. Bitte prüfen
    Mülltonne - 10.07.2007 (0)
  8. Bitte mal prüfen!
    Log-Analyse und Auswertung - 06.03.2007 (6)
  9. Bitte mal prüfen.
    Log-Analyse und Auswertung - 17.10.2006 (3)
  10. bitte prüfen:)
    Log-Analyse und Auswertung - 20.12.2005 (2)
  11. Hijack Logfile bitte bitte prüfen
    Log-Analyse und Auswertung - 14.11.2005 (2)
  12. Bitte mal prüfen
    Log-Analyse und Auswertung - 18.10.2005 (9)
  13. Bitte mal prüfen
    Log-Analyse und Auswertung - 15.10.2005 (1)
  14. bitte mal prüfen - thx
    Log-Analyse und Auswertung - 21.06.2005 (1)
  15. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  16. Bitte mal Prüfen
    Log-Analyse und Auswertung - 08.11.2004 (5)
  17. Ein Log von mir - bitte prüfen!
    Log-Analyse und Auswertung - 17.09.2004 (1)

Zum Thema bitte prüfen - Hallo! Bei der automatischen Auswertung des Logfie kam folgende Meldung "O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe Böse Böse Added as a result of the SASSER.B or SASSER.C VIRUSES! Trefferquote: 99 % - bitte prüfen...
Archiv
Du betrachtest: bitte prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.