Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner/Virus? (mit Logfile)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.05.2006, 12:02   #1
ruonitb
 
Trojaner/Virus? (mit Logfile) - Standard

Trojaner/Virus? (mit Logfile)



Hallo!

Seit kurzem hat sich das Internet an meinem PC extrem verlangsamt und es braucht sehr lange, bis eine Seite vollständig geladen ist. Ich denke, dass ich einen Trojaner habe, der mir die Bandbreite "klaut".
Anzumerken ist noch, dass 2 PC´s diese Internetverbindung benützen (LAN) und an meinem PC ist das Internet eben extrem langsam und am anderen funktioniert es ganz normal.


Hier mal der Logfile:




Logfile of HijackThis v1.99.1
Scan saved at 12:53:39, on 21.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\No-IP\DUC20.exe
C:\Programme\SpywareGuard\sgmain.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
A:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uboot.com/
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programme\SpywareGuard\dlprotect.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KEWelcomeReBoot] E:\welcome_S500.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [gimmygames] C:\\gimmygames.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C40 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\system32\E_S54.tmp"
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: No-IP DUC.lnk = C:\Programme\No-IP\DUC20.exe
O4 - Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 21.05.2006, 13:03   #2
ruonitb
 
Trojaner/Virus? (mit Logfile) - Standard

Trojaner/Virus? (mit Logfile)



Findet denn niemand etwas?

Würde mich wircklich über Hilfe freuen.
__________________


Alt 21.05.2006, 13:09   #3
Sunny
Administrator
> Competence Manager
 

Trojaner/Virus? (mit Logfile) - Standard

Trojaner/Virus? (mit Logfile)



Hallo,

1. bitte deinstalliere den Messenger Plus3, er bringt meist ziemlich viel Spyware mit.

2. Lass zusätzlich folgende Dateien bei VIRUSTOTAL auswerten:
E:\welcome_S500.exe
C:\\gimmygames.exe


Weitere Schritte folgen dann

Gruß
Daniel
__________________
__________________

Alt 23.05.2006, 15:48   #4
ruonitb
 
Trojaner/Virus? (mit Logfile) - Standard

Trojaner/Virus? (mit Logfile)



Hallo!

Habe jetzt auf jeden Fall mal den Messenger deinstalliert...die 2 Dateien konnte ich nicht finden, außerdem hätte es sowieso eine Ewigkeit gedauert, bis ich überhautp mal auf dieser Seite gewesen wäre...aber naja, ich hab meinen HijackThis Log jetzt schon in mehreren Foren überprüfen lassen und bis jetzt hat niemand etwas gefunden...und meine ganze AntiVir-Software auch nicht...

aber an was könnte es sonst liegen?
An einem PC läuft das Internet einwandfrei und am anderen extrem langsam (dl mit 60b/s)!
Kann da irgendwas an den Routerinstellungen oder so nicht stimmen?
Was gibt es da überhaupt für Möglichkeiten?
an der Internetverbindung an sich kann es ja nicht liegen, denn sonst wäre es ja an beiden PC´s so langsam.

Übrigens hat sich vor längerer Zeit meine Windows Firewall verabschiedet bzw. aus irgendeinem Grund deaktiviert...seitdem kann ich sie auch nicht mehr aktivieren bzw. nicht auf die Einstellungen der Firewall zugreifen.

Ich habe es bei den LAN Einstellungen jetzt auch schon mit einer festen IP usw. versucht...damit komme ich zwar auch ins Internet ist aber gleich langsam.

ich habe übrigens kein Wireless-LAN...

kann mir denn niemand helfen? würde mich wircklich freuen!

Antwort

Themen zu Trojaner/Virus? (mit Logfile)
adobe, adobe reader, antivir, appinit_dlls, avg, avira, bho, desktop, drivers, excel, explorer, extrem langsam, google, hijack, hijackthis, internet, internet explorer, klaut, logfile, monitor, no-ip, nvidia, rundll, security, security center, software, symantec, system, trojaner, trojaner/virus, windows, windows xp




Ähnliche Themen: Trojaner/Virus? (mit Logfile)


  1. Trojaner / Virus auf meinem Pc - Logfile Auswertung
    Log-Analyse und Auswertung - 19.03.2013 (1)
  2. BKA Virus entfernt - OTL Logfile
    Log-Analyse und Auswertung - 05.03.2013 (15)
  3. BKA-Virus 1.03 OTL Logfile
    Log-Analyse und Auswertung - 04.04.2012 (3)
  4. Bka-virus otl logfile
    Log-Analyse und Auswertung - 04.04.2012 (18)
  5. BKA-Virus Logfile
    Log-Analyse und Auswertung - 01.04.2012 (1)
  6. Gema Virus - Logfile
    Log-Analyse und Auswertung - 01.04.2012 (3)
  7. 50 € Virus OTL logfile
    Log-Analyse und Auswertung - 15.03.2012 (3)
  8. Logfile wegen Verdacht auf Virus/Trojaner
    Log-Analyse und Auswertung - 02.07.2010 (7)
  9. Bitte Logfile auswertug! Virus oder Trojaner??!
    Log-Analyse und Auswertung - 30.09.2009 (45)
  10. Hijackthis Logfile - Virus???
    Log-Analyse und Auswertung - 24.07.2008 (1)
  11. hilfe! trojaner/virus! logfile kein ergebnis/ 'TR/Dldr.Small.DDT.2' und mehr :(
    Plagegeister aller Art und deren Bekämpfung - 17.04.2008 (2)
  12. Virus im MSN - Logfile
    Log-Analyse und Auswertung - 21.02.2008 (1)
  13. Mein Logfile: Virus/Trojaner/Spyware?
    Log-Analyse und Auswertung - 19.01.2008 (4)
  14. Logfile zum Virus/Trojaner, danke!
    Log-Analyse und Auswertung - 30.11.2007 (2)
  15. logfile nach virus?
    Log-Analyse und Auswertung - 16.09.2007 (18)
  16. sehr hohe cpuauslastung, virus oder Trojaner eingefangen? bitte logfile auswerten
    Log-Analyse und Auswertung - 27.07.2007 (2)
  17. cszsh.exe - Neuer Trojaner/Virus? Logfile...
    Plagegeister aller Art und deren Bekämpfung - 20.12.2005 (3)

Zum Thema Trojaner/Virus? (mit Logfile) - Hallo! Seit kurzem hat sich das Internet an meinem PC extrem verlangsamt und es braucht sehr lange, bis eine Seite vollständig geladen ist. Ich denke, dass ich einen Trojaner habe, - Trojaner/Virus? (mit Logfile)...
Archiv
Du betrachtest: Trojaner/Virus? (mit Logfile) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.