Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bräuchte Hilfe bei der Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.04.2006, 21:45   #1
waggi
 
Bräuchte Hilfe bei der Auswertung - Standard

Bräuchte Hilfe bei der Auswertung



Guten Abend!
Ich hatte die letzten Tage immer öfters das Problem, das sich ungewollt Pop-Ups
öffnen und auch anscheinend der Arbeitsspeicher nach einer Zeit überlastet ist. Jedenfalls fangen die Anwendungen nach einer Weile zu haken an.

Deswegen dachte ich, das man eventuell bei meinem Hijack irgendwelche Hinweise findet. nur tu ich mir da als Newbie mit schlechten Englischkenntnissen etwas schwer.

Mein System:
Prozessor AMD 2000+ 1,6Ghz(der dürfte eigentlich ausreichend sein)
Arbeitsspeicher: 256MB bei Windows XP (Ich weiß, das ist schon unterstes Limit )
Gerät ist ein Laptop Siemens Amilo 4Jahre alt.

Okay hier also mein Hijack:
Logfile of HijackThis v1.99.1
Scan saved at 20:05:19, on 27.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\PROGRA~1\SKS~1\wuauclt.exe
C:\Dokumente und Einstellungen\Neues\Eigene Dateien\??crosoft\wuaclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msdtc.exe
C:\WINDOWS\System32\locator.exe
C:\Programme\Windows Media Connect 2\wmccds.exe
C:\Programme\T-DSL SpeedManager\TSMSvc.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Security Task Manager\TaskMan.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Neues\LOKALE~1\Temp\Rar$EX01.507\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn3\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn3\yt.dll
O4 - HKLM\..\Run: [Tweak UI 1.33 deutsch] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Lnbu] "C:\PROGRA~1\SKS~1\wuauclt.exe" -vt wnew
O4 - HKCU\..\Run: [Jol] C:\Dokumente und Einstellungen\Neues\Eigene Dateien\??crosoft\wuaclt.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=*****
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - https://scan.safety.live.com/resource/download/scanner/en-us/wlscbase7617.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?**********
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Install2.1/Installer.exe
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio*****.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe


Soweit mal dazu: Also soweit ich mich mal durchbelesen habe, könnte das hier schon mal ein Fehler sein, wenn ich das richtig verstanden habe.

C:\Dokumente und Einstellungen\Neues\Eigene Dateien\??crosoft\wuaclt.exe


Ansonsten wäre ich eben noch für weitere Tipps dankbar, wenn jemand was unsinniges entdecken sollte.

Alt 27.04.2006, 22:43   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bräuchte Hilfe bei der Auswertung - Standard

Bräuchte Hilfe bei der Auswertung



Zitat:
C:\PROGRA~1\SKS~1\wuauclt.exe
C:\Dokumente und Einstellungen\Neues\Eigene Dateien\??crosoft\wuaclt.exe
Diese beiden Prozesse sehen merkwürdig aus, jedenfalls in diesen Ordnern. Lass diese beiden Dateien mal bei Jotti bzw. Virustotal überprüfen (Jotti ist häufig überlastet) und poste die Ergebnisse.

Zitat:
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKCU\..\Run: [Lnbu] "C:\PROGRA~1\SKS~1\wuauclt.exe" -vt wnew
O4 - HKCU\..\Run: [Jol] C:\Dokumente und Einstellungen\Neues\Eigene Dateien\??crosoft\wuaclt.exe
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Inst all2.1/Installer.exe
Diese Einträge sind zu fixen.
__________________

__________________

Alt 27.04.2006, 23:40   #3
waggi
 
Bräuchte Hilfe bei der Auswertung - Standard

Bräuchte Hilfe bei der Auswertung



Erst mal Danke schön für die schnelle Antwort zu so später Zeit:aplaus:
Also
Für
Zitat:
C:\PROGRA~1\SKS~1\wuauclt.exe
Kam
  • AntiVir 6.34.0.24 04.20.2006 no virus found
    Avast 4.6.695.0 04.26.2006 Win32:PurityScan-N
    AVG 386 04.27.2006 no virus found
    Avira 6.34.1.58 04.27.2006 no virus found
    BitDefender 7.2 04.27.2006 no virus found
    CAT-QuickHeal 8.00 04.26.2006 no virus found
    ClamAV devel-20060202 04.27.2006 no virus found
    DrWeb 4.33 04.27.2006 no virus found
    eTrust-InoculateIT 23.71.140 04.27.2006 Win32/Clspring.Variant!Trojan
    eTrust-Vet 12.4.2181 04.27.2006 no virus found
    Ewido 3.5 04.27.2006 no virus found
    Fortinet 2.71.0.0 04.27.2006 W32/EV!tr.dldr
    F-Prot 3.16c 04.26.2006 no virus found
    Ikarus 0.2.59.0 04.27.2006 no virus found
    Kaspersky 4.0.2.24 04.27.2006 no virus found
    McAfee 4750 04.27.2006 Downloader-EV
    Microsoft 1.1372 04.27.2006 no virus found
    NOD32v2 1.1510 04.27.2006 probably a variant of Win32/Adware.MediaTickets
    Norman 5.90.17 04.27.2006 no virus found
    Panda 9.0.0.4 04.27.2006 Adware/PurityScan
    Sophos 4.05.0 04.27.2006 no virus found
    Symantec 8.0 04.28.2006 no virus found
    TheHacker 5.9.7.135 04.25.2006 no virus found
    UNA 1.83 04.27.2006 no virus found
    VBA32 3.11.0 04.27.2006 suspected of Malware.Agent.17 (paranoid heuristics)

Für
Zitat:
C:\Dokumente und Einstellungen\Neues\Eigene Dateien\??crosoft\wuaclt.exe
Konnte ich leider nicht prüfen lassen. Da kam eine Meldung "der Dateiname ist ungültig"

Und die andern werde ich dann mal fixen. Danke schön nochmal
__________________

Alt 28.04.2006, 00:01   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bräuchte Hilfe bei der Auswertung - Standard

Bräuchte Hilfe bei der Auswertung



Vermutlich hast Du da recht unbekannte "mutierte" Schädlinge. Starte Windows mal im abgesicherten Modus und mach die folgenden Dateien ausfindig:
Zitat:
C:\Dokumente und Einstellungen\Neues\Eigene Dateien\??crosoft\wuaclt.exe
C:\PROGRA~1\SKS~1\wuauclt.exe
Kopiere diese Dateien in ein andere Verzeichnis, z.B. auf den neu erstellenten Ordner "Virus" auf dem Desktop und schick diese mir. Mail an cosinus

Die beiden Fragezeichen in der Pfadangabe der ersten Datei können für zwei beliebige erlaubte Zeichen für diesen Ordner stehen. Dieser Ordner kann also auch XXcrosoft heißen. Achte bitte darauf.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.04.2006, 00:23   #5
dartus
 
Bräuchte Hilfe bei der Auswertung - Standard

Bräuchte Hilfe bei der Auswertung



Kurz einmisch:

Zitat:
Vermutlich hast Du da recht unbekannte "mutierte" Schädlinge
Das ist nichts anderes als "PurityScan". Typisch mit den Fragezeichern.

dartus

P.S.
@cosinus,

was willst Du mit dieser Datei?

__________________
Kein Support per PN

Alt 28.04.2006, 00:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bräuchte Hilfe bei der Auswertung - Standard

Bräuchte Hilfe bei der Auswertung



In meinem Archiv speichern
Selber auswerten und mir die Ergebnisse anschauen, geht glaub ich etwas schneller, als wenn man alle Anweisungen posten müsste.
__________________
--> Bräuchte Hilfe bei der Auswertung

Alt 28.04.2006, 00:54   #7
dartus
 
Bräuchte Hilfe bei der Auswertung - Standard

Bräuchte Hilfe bei der Auswertung



@cosinus,

Zitat:
Selber auswerten und mir die Ergebnisse anschauen, geht glaub ich etwas schneller, als wenn man alle Anweisungen posten müsste.
Verstehe ich zwar nicht, muss ich auch nichtl.
Dann schau Dir mal unbedingt DIES an, bevor Du einen TO empfiehst z.B.folgendes zu scannen:
"C:\WINNT\system32\hpE574.tmp <-die Zahlenfolge variiert"

dartus
__________________
Kein Support per PN

Antwort

Themen zu Bräuchte Hilfe bei der Auswertung
antivir, avira, bho, defender, drivers, einstellungen, explorer, fehler, firefox, free download, helper, heulen, hijack, hijackthis, internet, internet explorer, launch, mozilla, mozilla firefox, object, pop-ups, problem, rundll, security, software, system, temp, urlsearchhook, windows, windows defender, windows xp, windows\system32\drivers




Ähnliche Themen: Bräuchte Hilfe bei der Auswertung


  1. Bräuchte Hilfe bei der Auswertung
    Log-Analyse und Auswertung - 14.09.2009 (1)
  2. Ich bräuchte Hilfe
    Plagegeister aller Art und deren Bekämpfung - 01.04.2008 (31)
  3. Bräuchte Hilfe...
    Mülltonne - 30.03.2008 (0)
  4. Iexplorer öffnet ständig neue Fenster.Bräuchte bitte eine Auswertung meinesHiJackFile
    Log-Analyse und Auswertung - 24.03.2008 (4)
  5. Bräuchte hilfe bei logfile auswertung
    Log-Analyse und Auswertung - 12.03.2008 (2)
  6. Bräuchte Hilfe :(
    Log-Analyse und Auswertung - 30.12.2007 (0)
  7. bräuchte eure hilfe
    Log-Analyse und Auswertung - 26.03.2007 (14)
  8. Bräuchte eure Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 03.12.2006 (1)
  9. Bräuchte Hilfe bei der Auswertung kenne mich damit nicht so aus Danke
    Log-Analyse und Auswertung - 29.10.2006 (3)
  10. Bräuchte Hilfe!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 05.05.2006 (3)
  11. Bräuchte Hilfe
    Log-Analyse und Auswertung - 23.08.2005 (4)
  12. Bräuchte auch mal Hilfe
    Log-Analyse und Auswertung - 07.06.2005 (7)
  13. ich bräuchte mal hilfe
    Log-Analyse und Auswertung - 08.03.2005 (1)
  14. hi!bräuchte ein bissl hilfe bei einer HJT auswertung
    Log-Analyse und Auswertung - 11.01.2005 (3)
  15. bräuchte mal hilfe
    Log-Analyse und Auswertung - 28.12.2004 (1)
  16. Bin neu und bräuchte Hilfe :-)
    Log-Analyse und Auswertung - 09.11.2004 (2)
  17. Ich bräuchte Hilfe
    Log-Analyse und Auswertung - 15.10.2004 (4)

Zum Thema Bräuchte Hilfe bei der Auswertung - Guten Abend! Ich hatte die letzten Tage immer öfters das Problem, das sich ungewollt Pop-Ups öffnen und auch anscheinend der Arbeitsspeicher nach einer Zeit überlastet ist. Jedenfalls fangen die Anwendungen - Bräuchte Hilfe bei der Auswertung...
Archiv
Du betrachtest: Bräuchte Hilfe bei der Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.