|
Log-Analyse und Auswertung: bitte prüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.02.2006, 18:34 | #1 |
| bitte prüfen Hallo! Bei der automatischen Auswertung des Logfie kam folgende Meldung "O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe Böse Böse Added as a result of the SASSER.B or SASSER.C VIRUSES! Trefferquote: 99 % (Resultate) Unbedingt fixen!" Ist sonst noch was zu sehen? Schon mal danke! Grüße jule54 Logfile of HijackThis v1.99.1 Scan saved at 18:25:01, on 11.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe C:\Programme\UltimateZip\uzqkst.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\hpoipm07.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\Notruf\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 504PC USB\routcnf.exe O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: UltimateZip Quick Start.lnk = C:\Programme\UltimateZip\uzqkst.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe |
12.02.2006, 17:16 | #2 |
| bitte prüfen Darf ich noch mal an o.g. Logfile erinnern???
__________________Gruß jule54 |
14.02.2006, 16:09 | #3 |
| bitte prüfen Hallo!
__________________Kann ich daraus schließen, dass alles in Ordnung ist, wenn mir keiner antwortet?? |
14.02.2006, 16:15 | #4 |
| bitte prüfen Hallo, nein darfst du nicht, der Thread scheint wohl durchgerutscht zu sein. Ist das wieder das System des Sohnes? Den Eintrag kannst du auf jeden Fall fixen, sonst kann ich nichts entdecken. Frage ist natürlich, wie immer wenn ein Virus auf das System kommt, wie konnte das passieren? Grüße Wildone |
15.02.2006, 10:54 | #5 |
| bitte prüfen Hallo, schön von dir zu hören. Nein, das ist der Rechner eines kleinen Büros, in dem ich manchmal arbeite und der in der letzten Zeit nicht gewartet wurde. Es war bis vor kurzem kein Windows Update drauf und auch sonst einiges im Argen. Kannste mir kurz sagen wie fixen geht? Letztes Mal durfte ich ja nicht. Danke. Grüße jule54 |
15.02.2006, 11:01 | #6 |
| bitte prüfen Hallo, fixen heißt in diesem Fall einfach in HijackThis einen Haken vor den betreffenden Eintrag machen und auf "fix checked" klicken. Schön zu hören das du jetzt alle Rechner in deinem Umfeld absicherst, ich wünschte jeder hier wäre so konsequent. Grüße Wildone |
15.02.2006, 22:45 | #7 |
| bitte prüfen Hallo, ich glaube, der Logfile sieht jetzt ganz anders aus,obwohl ich nichts gefixt habe. Ich bin vorher mit dem regseeker rübergegangen, oder find ich den Eintrag nur nicht?? Grüße j. |
15.02.2006, 23:18 | #8 | ||
| bitte prüfen Hallo, Zitat:
Zitat:
Grüße Wildone |
16.02.2006, 00:21 | #9 |
| bitte prüfen Hallo! Ich hab ganz vergessen, den Logfile einzufügen, wollte ich natürlich. Jetzt bin ich wieder zu Hause und hab ihn nicht dabei. War wohl schon zu spät! Hol ich demnächst nach, wenn ich wieder im Büro bin. Grüße jule54 |
17.02.2006, 19:20 | #10 |
| bitte prüfen Hallo! Hier ist der logfile, allerdings finde ich den file O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe nicht mehr. Ich habe ihn nicht gefixt, er ist einfach verschwunden, oder? Logfile of HijackThis v1.99.1 Scan saved at 19:11:20, on 17.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Softwin\BitDefender8\bdmcon.exe C:\Programme\Softwin\BitDefender8\bdnagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe C:\Programme\UltimateZip\uzqkst.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\WINDOWS\system32\hpoipm07.exe C:\Programme\Softwin\BitDefender8\vsserv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\UltimateZip\uzip.exe C:\DOKUME~1\NOTRUF\LOKALE~1\TEMP\UZ_2895\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe" O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: UltimateZip Quick Start.lnk = C:\Programme\UltimateZip\uzqkst.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Grüße jule54 |
20.02.2006, 16:41 | #11 |
| bitte prüfen Wildone, kannst du noch mal rüberschauen? Danke. Gruß jule54 |
20.02.2006, 17:08 | #12 |
| bitte prüfen Hallo jule54, bin nicht Wildone..... aber ich denke was du da abgeschossen hast,dürfte der Virenwächter von Bitdefender gewesen sein. O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing) dazu gehörte es wohl. Dein Bitdefender,kannst du sehen ob der akriv ist(Taskleiste) ? Läuft der Echtzeitschutz ? Wenn nicht:deinstallieren und wieder neu drauf machen. Irrlicht |
20.02.2006, 21:01 | #13 |
| bitte prüfen Hallo, ich habe noch mal überlegt, es kann doch durchaus sein das Regseeker den O4 Eintrag gelöscht hat, da das ja ein verwaister Registryeintrag war. Ansonsten sieht das ja log sauber aus. Ob dieses "file missing" bei dem Bitdefender Eintrag nicht nur ein Bug von HijackThis ist weiß ich nicht genau, wäre aber eine Möglichkeit. Sonstige Sicherheitsbelehrungen hast du ja schon alle bekommen, alaso wäre es das jetzt im Prinzip. Grüße Wildone |
21.02.2006, 00:04 | #14 |
| bitte prüfen Hallo! Ja, Bitdefender ist aktiv. Kann sein, dass es ein bug von HijackThis ist, denn ich hab das auch schon in einem anderen logfile gesehen. Wenn jetzt nix böses mehr drauf ist, verabschiede ich mich erstmal aus diesem netten Forum, wo ahnungslosen Menschen mit anscheinend endloser Geduld komplizierte Dinge erklärt werden:aplaus: Grüße jule54 |
Themen zu bitte prüfen |
adobe, alert, auswertung, avg, bho, danke, e-mail, explorer, firefox, hijack, hijackthis, internet, internet explorer, microsoft, mozilla, mozilla firefox, nvidia, officejet, programme, prüfen, rundll, server, software, system, temp, usb, windows, windows xp |