Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Auswerten, Liebe User!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.04.2006, 23:28   #1
groe
 
Bitte Auswerten, Liebe User! - Standard

Bitte Auswerten, Liebe User!



Hallo Leute,

Ich bitte euch mein Logfile auswerten. Ich bekomme ab und zu Virenwarnungen von Bitdefender, die Viren kann er aber meist nicht entfernen/desinfizieren/verschieben.

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 00:23:00, on 02.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
C:\WINDOWS\system32\RunDll32.exe
C:\programme\powerstrip\pstrip.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\Programme\Softwin\BitDefender9\bdnagent.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system\CmSNXeye.exe
C:\programme\steam\steam.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Miranda IM\miranda32.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
c:\programme\softwin\bitdefender9\bdmcon.exe
c:\programme\softwin\bitdefender9\bdlite.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.781\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\programme\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - Startup: Miranda IM.lnk = C:\Programme\Miranda IM\miranda32.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133555631275
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: CompiCleanNT5 Server (CCNTSVR) - Unknown owner - F:\CompiCleanNT5\CCNTSVR.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

LG
groe

Alt 02.04.2006, 00:07   #2
dartus
 
Bitte Auswerten, Liebe User! - Standard

Bitte Auswerten, Liebe User!



Hallo groe,

welche Dateien (bitte genaue Pfadangabe) werden von Bifdefender moniert?

dartus
__________________

__________________

Alt 02.04.2006, 00:53   #3
groe
 
Bitte Auswerten, Liebe User! - Standard

Bitte Auswerten, Liebe User!



Ok, hier mal die, die er nicht wegkriegt:
Zitat:
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\ruhettz9.exe => (ZIP Sfx o)=> run.exe
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\fs6vozst.wmf
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\dta\dtatempfile2.part0 => (ZIP Sfx o) => run.exe
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\k0cjfq6.default\Cache.Trash\Trash\Cache\51849A9Cd01 => (ZIP Sfx o) => run.exe
Achja, falls das wichtig is: Bitdefender nennt diese Viren Trojan.Downloader.Small.CKI, Exploit.Win32.WMF-PFV, nochmal Trojan.Downloader.Small.CKI und Trojan.Downloader.Java.Openstream.W.

Danke für deine Hilfe!

LG
groe
__________________

Alt 02.04.2006, 01:03   #4
dartus
 
Bitte Auswerten, Liebe User! - Standard

Bitte Auswerten, Liebe User!



Hallo groe,

lade Dir clearprog 1.4.1 final und nimm eine Datenträgerbereinigung vor (Programm starten Häkchen bei "Alles Löschen" und auf "Löschen" klicken).

dartus
__________________
Kein Support per PN

Alt 02.04.2006, 01:32   #5
groe
 
Bitte Auswerten, Liebe User! - Standard

Bitte Auswerten, Liebe User!



Danke, hat anscheinend was geholfen. Gibt aber immer noch diese eine Datei, die ich einfach nicht weg krieg


Zitat:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\k0lcjfq6.default\Cache.Trash\Trash\Cache\51849A9Cd01
Ist ja laut Bitdefender
Zitat:
Trojan.Downloader.Small.CKI

Ich kriegs net weg *verzweifel*
Bitte im Hilfe

LG
groe


Alt 02.04.2006, 01:54   #6
BataAlexander
> MalwareDB
 
Bitte Auswerten, Liebe User! - Standard

Bitte Auswerten, Liebe User!



Hallo,

versuche es mit Menü | Extras | Einstellungen | Datenschutz | Cache löschen

Gruß

Schrulli
__________________
--> Bitte Auswerten, Liebe User!

Antwort

Themen zu Bitte Auswerten, Liebe User!
adobe, auswerten, bho, computer, defender, desktop, excel, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, rundll, server, software, symantec, system, temp, tuneup utilities, virus, windows, windows xp





Zum Thema Bitte Auswerten, Liebe User! - Hallo Leute, Ich bitte euch mein Logfile auswerten. Ich bekomme ab und zu Virenwarnungen von Bitdefender, die Viren kann er aber meist nicht entfernen/desinfizieren/verschieben. Zitat: Logfile of HijackThis v1.99.1 Scan - Bitte Auswerten, Liebe User!...
Archiv
Du betrachtest: Bitte Auswerten, Liebe User! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.