Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Viren,Trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.03.2006, 22:49   #1
iceman301
 
Viren,Trojaner? - Standard

Viren,Trojaner?



Hallo, bin mir nicht sicher ob ich mir etwas eingefangen habe, wäre schön wenn mal einer darüber schauen kann.

Gruß iceman301

Logfile of HijackThis v1.99.1
Scan saved at 22:38:24, on 30.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\programme\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE
F:\Rettung\Eigene Dateien\****\downloades\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SICHER~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [NBJ] "F:\Programme\Nero\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {392BC760-E68C-4D58-8DA9-35CADDE5587C} - F:\Programme\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {392BC760-E68C-4D58-8DA9-35CADDE5587C} - F:\Programme\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136732051833
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141326939609
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - F:\Programme\Säubern\TuneUp\WinStylerThemeSvc.exe

Alt 30.03.2006, 23:02   #2
irrlicht
 
Viren,Trojaner? - Standard

Viren,Trojaner?



Hallo iceman,
gibts denn irgendwelche Probleme ?
Einfach nur mal so drüberschauen.....ist recht aufwendig und zeitintensiv.Du kannst dein Log mal in die automatissche Auswertung stecken,hier :http://hijackthis.de/ und wenn etwas als "vielleicht böse" angezeigt wird,nimmst du Google und versuchst was darüber rauszufinden.Wird was als "böse" angezeigt meldest du dich wieder,dann gehen wir der Sache auf den Grund.
Irrlicht
__________________


Alt 31.03.2006, 09:44   #3
Markus1234
 
Viren,Trojaner? - Standard

Viren,Trojaner?



Folgendes verwirrt mich:

O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {392BC760-E68C-4D58-8DA9-35CADDE5587C} - F:\Programme\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)

O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {392BC760-E68C-4D58-8DA9-35CADDE5587C} - F:\Programme\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)

Seit wann beinhaltet XP-Antispy solche billigen Werbetricks?
Hast du dir das Tool von XP-Antispy.de geholt? Die Seite gehört nämlich schon lange nicht mehr zum Projekt. Die richtige Homepage gibts unter www.XP-Antispy.NET

Edit: Wie ich mir gedacht hab, bei mir bleibt das HijackThis Logfile von diesen Einträgen befreit.
Du kannst die 2 Einträge also fixen wenn du kein Risiko eingehen willst.
__________________

Geändert von Markus1234 (31.03.2006 um 09:50 Uhr)

Alt 31.03.2006, 10:27   #4
BataAlexander
> MalwareDB
 
Viren,Trojaner? - Standard

Viren,Trojaner?



Hallo,

@Markus1234: Diese Einträge bei XP Antispy sind normal!
Besser als zu prüfen, ob sie mal da, mal nicht sind, ist es auf diese Software zu verzichten.
Ein Link der sich zwar mit einer älteren Version http://www.ntsvcfg.de/befaßt, aber die Situation erklärt.
Besser ist es da Dienste zu konfigurieren.

Gruß
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 31.03.2006, 10:59   #5
Markus1234
 
Viren,Trojaner? - Standard

Viren,Trojaner?



niedlich, danke


Alt 31.03.2006, 14:13   #6
iceman301
 
Viren,Trojaner? - Standard

Viren,Trojaner?



Hallo, erst einmal schönen Dank an alle, ich hatte nur das Problem, dass sich winlogon.exe ins Net einwählen wollte obwohl keine Änderung an dem System vorgenommen worden sind. Das Problem wird wohl woandes liegen. werde mich mal durch das Forum wühlen.

Alt 31.03.2006, 14:24   #7
irrlicht
 
Viren,Trojaner? - Standard

Viren,Trojaner?



Hallo Iceman ,
ein sehr lobenswerter Vorsatz.
Du kannst Dateien prüfen lassen bei Jotti :http://virusscan.jotti.org/de/
Wenn eine 0Byte-Fehlermeldung kommt,beende den Prozess der zu prüfenden Exe im Taskmanager und/oder schalte für die Zeit der Prüfung bei Jotti deine Firewall aus.
Irrlicht

Antwort

Themen zu Viren,Trojaner?
adobe, bho, browser, dateien, excel, explorer, firewall, hijack, hijackthis, internet, internet explorer, messenger, microsoft, nicht sicher, nvidia, programme, rundll, sicherheit, software, system, system32, t-online, trojaner, trojaner?, viren, windows, windows xp




Ähnliche Themen: Viren,Trojaner?


  1. Wie überprüft man die externe (Sicherungs)Festplatte auf Trojaner / Viren, wenn zuvor der PC einen Trojaner hatte?
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (9)
  2. Acer Windows 7-Rechner * Befall von Viren und Trojanern? * Antivir Rescue CD beseitigt Viren/Trojanernicht
    Plagegeister aller Art und deren Bekämpfung - 14.12.2014 (15)
  3. Jeder Viren chutz erkennt bei normalen Programmen über 300 Viren auf meinem PC
    Log-Analyse und Auswertung - 01.08.2013 (9)
  4. Jeder Viren Schutz erkennt bei normalen Programmen über 300 Viren auf meinem PC
    Mülltonne - 31.07.2013 (1)
  5. These: Avira installiert eigene Viren bzw. parallel AV-Programme, die Viren enthalten ...
    Antiviren-, Firewall- und andere Schutzprogramme - 13.05.2013 (7)
  6. Viren eingefangen (JAVA/dldr.lamar.TP), auch Trojaner (Polizei.Trojaner) gefunden
    Log-Analyse und Auswertung - 07.05.2013 (15)
  7. CPU Auslastung bei 100 % / Spiele ruckeln/ Viren und Trojaner gefunden ( Trojaner TR/Ramson.EJ.18..)
    Log-Analyse und Auswertung - 09.02.2012 (28)
  8. Trojaner bzw.Viren
    Log-Analyse und Auswertung - 06.06.2011 (1)
  9. Trojaner/Viren
    Log-Analyse und Auswertung - 29.05.2010 (1)
  10. Viren und Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (5)
  11. e.exe und msc.exe Viren/Trojaner auf dem PC
    Log-Analyse und Auswertung - 11.01.2010 (11)
  12. Viren/trojaner
    Log-Analyse und Auswertung - 16.01.2009 (18)
  13. POPUPS und VERSCHIEDENE VIREN VIREN UND TROJANER !
    Mülltonne - 10.10.2008 (0)
  14. Viren und Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.05.2007 (28)
  15. War eine ganze Weile fei von Viren aber jetzt habe ich Viren Bursters !!!
    Log-Analyse und Auswertung - 17.12.2006 (1)
  16. kaspersky findet angeblich viren ind java dateien - sind es wirklich viren ?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2005 (6)
  17. Viren Trojaner etc.
    Log-Analyse und Auswertung - 20.09.2004 (1)

Zum Thema Viren,Trojaner? - Hallo, bin mir nicht sicher ob ich mir etwas eingefangen habe, wäre schön wenn mal einer darüber schauen kann. Gruß iceman301 Logfile of HijackThis v1.99.1 Scan saved at 22:38:24, on - Viren,Trojaner?...
Archiv
Du betrachtest: Viren,Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.