Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist der trojaner weg?? Brauche Hilfe!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.06.2006, 18:00   #1
gelbeRatte
 
Ist der trojaner weg?? Brauche Hilfe!!! - Standard

Ist der trojaner weg?? Brauche Hilfe!!!



hatte mir gestern aus versehen ein angebliches securityprogramm runtergeladen, über das ich später las es solle ein trojaner sein. habe daraufhin spybot, Ccleaner und jetzt nochmal HJT durchlaufen lassen, finde aber nichts auffallendes mehr. Kann bitte jm nochmal kontrollieren!

Und was bedeuten die vielen Buchstaben und Zahlencodes (?) in diesen Klammern: {...} ?? Ich kann damit absolut nichts anfangen!!

Hoffe jemand hat Ahnung...

Logfile of HijackThis v1.99.1
Scan saved at 18:54:30, on 04.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
F:\dvd2\PDVDServ.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
G:\W-Lan\WG111CFG.exe
G:\icq\ICQLite\ICQLite.exe
G:\Opera\Opera.exe
G:\HiJackThis\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\icq\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Adobe\Acrobat Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\Spy Bot S&D\installiert\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\Programme\TEXTware\QUICKfind\PlugIns\IEHelp.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\icq\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [SpybotSnD] "G:\Spy Bot S&D\installiert\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autoclose
O4 - HKCU\..\RunOnce: [ICQ Lite] G:\icq\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://G:\icq\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - h**p://kp.bar.need2find.com/KP/menusearch.html?p=KP
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\OFFICE~1\INSTAL~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\OFFICE~1\INSTAL~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\icq\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\icq\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: textwareilluminatorbase - {CE5CD329-1650-414A-8DB0-4CBF72FAED87} - C:\WINDOWS\System32\textwareilluminatorbaseProtocol.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Edit durch Shadow: Aktive Links gelöscht
Bitte
Aktive Links und persönliche Informationen in HJT Log-Files beachten!

Geändert von Shadow (05.06.2006 um 17:09 Uhr)

Alt 04.06.2006, 19:13   #2
chaosman
 
Ist der trojaner weg?? Brauche Hilfe!!! - Standard

Ist der trojaner weg?? Brauche Hilfe!!!



Hallo gelbeRatte,

überprüfe dein System zur Sicherheit mit escan

chaosman
__________________

__________________

Alt 05.06.2006, 14:23   #3
gelbeRatte
 
Ist der trojaner weg?? Brauche Hilfe!!! - Standard

Ist der trojaner weg?? Brauche Hilfe!!!



danke, habe alles gemacht. eScan fand zwei Mal diesen Kazaa eintrag. Weiß allerdings nicht, wo ich den finden soll, um ihn mit Total Commander zu löschen. Könnt ihr mir weiterhelfen?

-------

Mon Jun 05 13:00:30 2006 => ***** Scanning Registry and File system for Adware/Spyware *****
Mon Jun 05 13:00:30 2006 => Loading Spyware Signatures from new External Database (Size: 157547).
Mon Jun 05 13:00:31 2006 => Indexed Spyware Databases Successfully Created...

Mon Jun 05 13:00:33 2006 => Offending Key found: HKLM\Software\kazaa !!!
Mon Jun 05 13:00:57 2006 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.

Mon Jun 05 13:00:57 2006 => Offending Key found: HKCU\Software\kazaa !!!
Mon Jun 05 13:00:57 2006 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
-----
was ist ein file system und wo befindet es sich?????

danke für die hilfe im vorraus
__________________

Alt 05.06.2006, 16:42   #4
chaosman
 
Ist der trojaner weg?? Brauche Hilfe!!! - Standard

Ist der trojaner weg?? Brauche Hilfe!!!



Hallo gelbeRatte,
update Spybot.

Gehe über Start, Systemsteuerung, Software, Kazaa, dann deinstallieren

wechsle in den abgesicherten Modus, fixe mit HJT
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O8 - Extra context menu item: &Search - h**p://kp.bar.need2find.com/KP/menusearch.html?p=KP

scanne mit Spybot, lösche was gefunden wird.

Neu starten

chaosman

Edit durch Shadow: Aktive Links gelöscht
Bitte
Aktive Links und persönliche Informationen in HJT Log-Files beachten!
__________________
Bonus vir semper tiro

Geändert von Shadow (05.06.2006 um 17:10 Uhr)

Alt 05.06.2006, 17:11   #5
Shadow
/// Mr. Schatten
 
Ist der trojaner weg?? Brauche Hilfe!!! - Standard

Ist der trojaner weg?? Brauche Hilfe!!!



Aktive Links gelöscht
BitteAktive Links und persönliche Informationen in HJT Log-Files beachten!
(und dies nicht nur in der Signatur stehen haben )

__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Antwort

Themen zu Ist der trojaner weg?? Brauche Hilfe!!!
adobe, antivir, avira, bho, brauche hilfe, codes, excel, explorer, hijack, hijackthis, hilfe!!, hilfe!!!, icq, icqtoolbar, internet, internet explorer, log-files, microsoft, nvidia, object, opera, programme, rundll, server, system, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: Ist der trojaner weg?? Brauche Hilfe!!!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. BKA Trojaner 2.07 !? Brauche Hilfe
    Log-Analyse und Auswertung - 15.08.2012 (21)
  3. BKA-Trojaner brauche Hilfe bei OTL Auswertung
    Log-Analyse und Auswertung - 07.09.2011 (1)
  4. Trojaner? Brauche Hilfe (XP)
    Log-Analyse und Auswertung - 14.07.2009 (65)
  5. Trojaner auf dem PC brauche Hilfe :(
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (78)
  6. Brauche Hilfe -- Trojaner ?
    Mülltonne - 30.12.2008 (1)
  7. brauche hilfe bei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2008 (3)
  8. Trojaner TR / VUNDO.Gen - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.11.2007 (1)
  9. hilfe!! trojaner.w32.looksky brauche hilfe
    Mülltonne - 03.10.2007 (0)
  10. MSN > Trojaner, brauche hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2007 (8)
  11. hilfe!! trojaner.w32.looksky brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  12. DNS Trojaner - brauche Hilfe!
    Log-Analyse und Auswertung - 03.04.2007 (8)
  13. brauche hilfe-trojaner!
    Plagegeister aller Art und deren Bekämpfung - 17.10.2006 (6)
  14. Brauche Hilfe bei Trojaner!!!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2006 (5)
  15. Brauche Hilfe SOS trojaner, was nun?
    Log-Analyse und Auswertung - 04.01.2006 (2)
  16. BRAUCHE HILFE TROJANER etc.
    Log-Analyse und Auswertung - 22.11.2005 (1)
  17. TROJANER / brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (9)

Zum Thema Ist der trojaner weg?? Brauche Hilfe!!! - hatte mir gestern aus versehen ein angebliches securityprogramm runtergeladen, über das ich später las es solle ein trojaner sein. habe daraufhin spybot, Ccleaner und jetzt nochmal HJT durchlaufen lassen, finde - Ist der trojaner weg?? Brauche Hilfe!!!...
Archiv
Du betrachtest: Ist der trojaner weg?? Brauche Hilfe!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.