![]() |
|
Log-Analyse und Auswertung: Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTEWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE Hi Leute,ich habe seit mein kleiner bruder irgendeinen mist runtergeladen hat,wahrscheinlich ein trojaner drauf.Auf jeden Fall ist die XP-firewall deaktiviert und ich kriege sie nicht an,er hat mir gesagt dass es irgend so ein Proggi war,also eine exe datei(ist klar ne) und beim starten kommen meldungen vom spybot-s&d,dass ein registryeintrag geändert wurde und mein AV(bitDefender9Pro) findet nix obwohl es eigentlich ein sehr guter AV ist. Irgendwie ist klar dass ich mir einen trojaner oder virus geholt habe,aber ich komme nicht dahinter wie ich den finden und beseitigen soll,in dem gebiet bin ich newbie weil ich eigentlich sehr vorsichtig bin und sonst selten mal viren auf dem rechner habe;). BITTE BITTE HILF MIR JEMAND WÄRE SEHR NETT. Vielen Dank im Vorraus. Hier meine logfile: Logfile of HijackThis v1.99.1 Scan saved at 00:07:53, on 18.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\Ati2evxx.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe C:\meine programme\Nero6.6\InCD\InCDsrv.exe E:\WINDOWS\system32\spoolsv.exe E:\WINDOWS\system32\Ati2evxx.exe E:\WINDOWS\Explorer.exe E:\WINDOWS\AGRSMMSG.exe C:\meine programme\PowerCinema\PowerCinema\PCMService.exe C:\meine programme\Nero6.6\InCD\InCD.exe E:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe E:\progra~1\softwin\bitdef~1\bdnagent.exe E:\progra~1\softwin\bitdef~1\bdswitch.exe C:\meine programme\Festplatten-Inspektor\HDInspector.exe E:\WINDOWS\system32\ctfmon.exe C:\meine programme\Spybot - Search & Destroy\TeaTimer.exe C:\meine programme\alci\Alcohol 120\StarWind\StarWindService.exe E:\WINDOWS\system32\svchost.exe E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe E:\Programme\Softwin\BitDefender9\vsserv.exe E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe E:\WINDOWS\system32\HDDSvc.exe E:\WINDOWS\system32\wscntfy.exe E:\PROGRA~1\softwin\BITDEF~1\bdlite.exe E:\Programme\ArcorOnline\Arcor.exe C:\meine programme\firefox1.5\firefox.exe E:\DOKUME~1\Denjucha\LOKALE~1\Temp\Rar$EX00.234\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\meine programme\ICQToolbar\toolbaru.dll F2 - REG:system.ini: Shell=Explorer.exe E:\WINDOWS\system32\scvhost.exe F3 - REG:win.ini: load=E:\WINDOWS\system32\scvhost.exe F3 - REG:win.ini: run=E:\WINDOWS\system32\scvhost.exe O1 - Hosts: 80.190.241.30 home.edonkey.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\meine programme\adobe reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\MEINEP~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\meine programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [PCMService] "C:\meine programme\PowerCinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [InCD] C:\meine programme\Nero6.6\InCD\InCD.exe O4 - HKLM\..\Run: [BDMCon] e:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDNewsAgent] "E:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [BDSwitchAgent] "E:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe" O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\meine programme\adobe reader\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [HDInspector.exe] C:\meine programme\Festplatten-Inspektor\HDInspector.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\meine programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [MSMSGS] "E:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\meine programme\adobe reader\Reader\reader_sl.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\meine programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\meine programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835 O17 - HKLM\System\CCS\Services\Tcpip\..\{D747967C-6E90-44FA-95B6-D182A4BDDA4E}: NameServer = 195.50.140.114 195.50.140.252 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - E:\WINDOWS\system32\HDDSvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\meine programme\Nero6.6\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - E:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - E:\WINDOWS\E:\WINDOWS\system32\svchost.exe (file missing) O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\meine programme\alci\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\meine programme\TuneUpUtilities\WinStylerThemeSvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - E:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: X10 Device Network Service (x10nets) - X10 - E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) |
Themen zu Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE |
adobe, adobe reader, bho, defender, desktop, downloader, exe, exe datei, explorer, festplatte, firefox, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, pop-up-blocker, programme, server, software, starten, system, temp, trojaner, urlsearchhook, viren, virus, windows, windows xp |