Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Command.exe in neuem Windows Ordner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.07.2006, 09:23   #1
chris3000
 
Command.exe in neuem Windows Ordner - Standard

Command.exe in neuem Windows Ordner



Hallo,

ich habe mir einen Wurm eingefangen und es lief bei den Prozessen eine command.exe die sich nicht beenden ließ auch alle svchost Sachen ließen sich nicht mehr beenden. Die command exe war unter Windows/xy43irgendwas/ nach einer Systemwiederherstellung ist das ganze Zeug zwar verschwunden und es kommen keine IE Pop Ups mehr der PC stürzt aber immer noch ab und macht beim hochfahren Festplattenprüfung. Ich habe mich dann in Foren erkundigt und nun auch mal ein HiJackThisLog erstellt. Es würde mich freuen wenn da mal jemand die Zeit hätte um mir zu sagen was ich zusätzlich noch machen kann. Zwischenzeitlich habe ich auch einen Router bei mir zwischengeschaltet.

Hier das Log File:

Logfile of HijackThis v1.99.1
Scan saved at 22:57:03, on 17.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Trend Micro\Internet Security 12\pccguide.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\crypserv.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\PMJ151LA.BIN
C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Besitzer****\Desktop\Neuer Ordner\virus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.freenet.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://w*w.freenet.de/
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O9 - Extra 'Tools' menuitem: Optionen für i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/de/win/QuickTimeInstaller.exe
O16 - DPF: {726632C8-3610-4C80-ABDB-2A91A1AAC30C} - http://www.sl45i.org/smmc/SMMCControl.CAB
O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - http://content.netvenda.com/sites/games-intl/de/games4.cab
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://www.mymovielist.net/webcam/plugin.exe
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {EE6F8F60-6A8B-4655-859B-72DB195EF6FC} - (no file)
O23 - Service: .NET Framework Service (.NET Connection Service) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programme\VeriSign\NAVI\naviagent.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: PMJ151 AutoLaunch Service (PMJ151LA) - Matsushita Electric Industrial Co. ,Ltd, - C:\WINDOWS\PMJ151LA.BIN
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Vielen Dank im Voraus

Mfg

Chris3000

Alt 18.07.2006, 09:39   #2
Mellosun
 
Command.exe in neuem Windows Ordner - Standard

Command.exe in neuem Windows Ordner



Moin,

kenne mich mit den Rundum Paketen net so aus aber kann es sein, das du zwei Virenprogramme am laufen hast?

Norton und Trendmicro?

Ist Dir das bekannt?
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://www.mymovielist.net/webcam/plugin.exe

Bekomme da über Google unterschiedliche Aussagen! Eventuell mal bei Jotti und Virustotal auswerten lassen. ( siehe SIG )


Gruß Mellosun
__________________

__________________

Alt 18.07.2006, 16:13   #3
Sunny
Administrator
> Competence Manager
 

Command.exe in neuem Windows Ordner - Standard

Command.exe in neuem Windows Ordner



Hallo chris,

die Überschrift lautet:
Zitat:
Zitat von Chris3000
Command.exe in neuem Windows Ordner
Dann lass die Datei doch mal hier auswerten --> Virustotal

Zitat:
?:\Windows/xy43irgendwas/command.exe
Normalerweise deutet das auf einen Wurm bzw. BackdoorTrojaner hin. Aber wir werden es ja sehen. In deinem Logfile ist diese Datei nicht vorhanden/ersichtlich, was aber nicht heißen mag, sofern es sich um einen Wurm handelt, das er nicht aktiv ist!

Gruß
Daniel
__________________
__________________

Alt 19.07.2006, 08:08   #4
chris3000
 
Command.exe in neuem Windows Ordner - Standard

Command.exe in neuem Windows Ordner



Hi,

vielen Dank für Eure Hilfe, im Moment sieht es gut aus, ich hoffe auch das es so bleibt...........!

Chris3000

Alt 19.07.2006, 08:13   #5
Mellosun
 
Command.exe in neuem Windows Ordner - Standard

Command.exe in neuem Windows Ordner



Zitat:
Zitat von chris3000
Hi,

vielen Dank für Eure Hilfe, im Moment sieht es gut aus, ich hoffe auch das es so bleibt...........!

Chris3000
Ahja, und was bitte hast du dafür getan? Es wird bestimmt den einen oder anderen geben, der auch mal das Problem hat und so eine schnelle Hilfe gewährleistet ist!
Also, kläre uns auf bitte!



Gruß Mellosun


Antwort

Themen zu Command.exe in neuem Windows Ordner
adobe, antivirus, besitzer, bho, central, desktop, einstellungen, ellung, explorer, festplatte, firewall, google, hijack, internet, internet explorer, internet security, log file, pop ups, prozesse, rundll, security, settings manager, software, svchost, symantec, trend micro, ups, urlsearchhook, windows, windows xp, wurm




Ähnliche Themen: Command.exe in neuem Windows Ordner


  1. Windows 8.1: Bei Klicks öffnet sich Werbung in neuem Tab
    Log-Analyse und Auswertung - 26.04.2015 (11)
  2. Windows 7 / Firefox: Werbung öffnet sich selbstständig in neuem Tab
    Log-Analyse und Auswertung - 03.01.2015 (9)
  3. Windows 7: Ständiges öffnen von Werbung in neuem Fenster
    Log-Analyse und Auswertung - 13.02.2014 (7)
  4. Windows 7: USB-Stick erstellt verknüpfungen zu jedem File/Ordner und versteckt die echten Files/Ordner
    Log-Analyse und Auswertung - 14.01.2014 (23)
  5. searchgol bei neuem tab firefox windows 8
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (9)
  6. Windows 7, Firefox: Klick auf neuem Tab öffnet Delta-Search
    Log-Analyse und Auswertung - 22.09.2013 (3)
  7. (Windows 8) BSOD bei Neuem Laptop
    Alles rund um Windows - 27.08.2013 (7)
  8. TrueCrypt verlangsamt den PC trotz neuem Windows?
    Überwachung, Datenschutz und Spam - 24.05.2013 (9)
  9. Probleme mit Command.com
    Alles rund um Windows - 05.08.2010 (13)
  10. Nach neuem Aufsetzen von C:\ Ordner "Eigene Dateien" auf E:\(!) leer
    Alles rund um Windows - 23.09.2008 (9)
  11. Execution of the specified command has failed
    Plagegeister aller Art und deren Bekämpfung - 09.02.2007 (2)
  12. execution of the specified command has failed
    Log-Analyse und Auswertung - 03.01.2007 (2)
  13. CMD / Command deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 17.06.2006 (13)
  14. command.exe
    Plagegeister aller Art und deren Bekämpfung - 11.03.2006 (1)
  15. Execution of the specified command has failed.
    Log-Analyse und Auswertung - 04.03.2006 (12)
  16. logfile und command.exe
    Log-Analyse und Auswertung - 05.11.2005 (4)
  17. command.com dreht durch ?!
    Plagegeister aller Art und deren Bekämpfung - 03.12.2003 (4)

Zum Thema Command.exe in neuem Windows Ordner - Hallo, ich habe mir einen Wurm eingefangen und es lief bei den Prozessen eine command.exe die sich nicht beenden ließ auch alle svchost Sachen ließen sich nicht mehr beenden. Die - Command.exe in neuem Windows Ordner...
Archiv
Du betrachtest: Command.exe in neuem Windows Ordner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.