Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche Hilfe bei BadJoke.Win32.Finger.b

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.07.2006, 13:46   #1
dani.nu
 
Brauche Hilfe bei BadJoke.Win32.Finger.b - Standard

Brauche Hilfe bei BadJoke.Win32.Finger.b



Hallo, ich habe heute Kaspersky durchlaufen lassen und er hatte einen Fund angezeigt: not-virus:BadJoke.Win32.Finger.b
Ich weiß jetzt nicht ob dieser Virus gefährlich sein könnte (badjoke).
Auf jeden Fall möchte ich ihn gerne entfernen.
Ich hoffe jemand kann mir helfen.
Hier meine Logfile von hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 14:28:26, on 19.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\MSI\BToes Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Programme\MultiMedia Keyboard\MultiMedia Keyboard\1.1\KbdAp32A.exe
C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\PROGRA~1\INSTAN~1\INSTAN~1\IWCTRL.EXE
C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\VisualTaskTips\VisualTaskTips.exe
C:\Programme\Lexmark 2200 Series\lxbvbmon.exe
C:\Programme\MSI\BToes Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\******\Eigene Dateien\Programme\PC-Sicherheit\Trojanersucher\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
F1 - win.ini: run= C:\WESTWOOD\LOLG\ICONS95.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programme\MultiMedia Keyboard\MultiMedia Keyboard\1.1\KbdAp32A.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [IW Controlcenter] C:\PROGRA~1\INSTAN~1\INSTAN~1\IWCTRL.EXE
O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\CyberLink\PowerVCRII\RemoteAgent.exe
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [VisualTaskTips] C:\Programme\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\MSI\BToes Bluetooth Software\bin\btwdins.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\PROGRA~1\TOBITC~1\Server\ClipInc-Server.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 19.07.2006, 18:07   #2
Sunny
Administrator
> Competence Manager
 

Brauche Hilfe bei BadJoke.Win32.Finger.b - Standard

Brauche Hilfe bei BadJoke.Win32.Finger.b



Zitat:
Zitat von dani.nu
Hallo, ich habe heute Kaspersky durchlaufen lassen und er hatte einen Fund angezeigt: not-virus:BadJoke.Win32.Finger.b
Hallo,

wo hat Kaspersky den Fund überhaupt entdeckt, bitte genau Pfadangabe bzw. Datei-/Verzeichnisname.
Abgesehen davon denke ich, das es sich hierbei um ein Scherzprogramm handelt Was z.B. irgendeine .exe Datei ist die aber nicht gefährlich ist..

Zitat:
Ich weiß jetzt nicht ob dieser Virus gefährlich sein könnte (badjoke).
Galube ich eher nicht
Dein Logfile sieht meiner Ansicht nach "clean" aus..

Gruß
Daniel
__________________

__________________

Alt 19.07.2006, 20:28   #3
dani.nu
 
Brauche Hilfe bei BadJoke.Win32.Finger.b - Standard

Brauche Hilfe bei BadJoke.Win32.Finger.b



Der Fundort ist:
C:\System Volume Information\_restore{52933216-AC6B-434B-B358-6E590D7250D9}\RP293\A0217988.exe

Im Verzeichnis C:\System Volume Information hatte ich in den letzten Monaten öfters mal Probleme mit Viren und Trojanern. Vielleicht ist das noch irgendein Überbleibsel?
__________________

Alt 19.07.2006, 21:51   #4
dartus
 
Brauche Hilfe bei BadJoke.Win32.Finger.b - Standard

Brauche Hilfe bei BadJoke.Win32.Finger.b



Hallo,

deaktivierte die Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html, System runterfahren, Neustart, Systemwiederherstellung kann wieder aktiviert werden.

dartus
__________________
Kein Support per PN

Antwort

Themen zu Brauche Hilfe bei BadJoke.Win32.Finger.b
adobe, antivir, avira, bho, brauche hilfe, browser, controlcenter, cyberlink, dateien, dll, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, kaspersky, logfile, microsoft, monitor, object, pc-sicherheit, programme, rundll, software, system, windows, windows xp




Ähnliche Themen: Brauche Hilfe bei BadJoke.Win32.Finger.b


  1. Finger weg von Putlocker.com!
    Diskussionsforum - 02.11.2013 (8)
  2. Win32.HLLM.Graz entfernen, brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 13.06.2013 (3)
  3. VBS/BadJoke.H im selbst Programmierten Script?
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (9)
  4. Infizierung durch Hoax.BadJoke
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (2)
  5. JOKE/BadJoke.Formatter.DF gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (3)
  6. Win32/Olmarik Trojaner, Brauche bitte eure Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (3)
  7. Brauche Hilfe WIN32.FUNG
    Log-Analyse und Auswertung - 04.11.2008 (1)
  8. Brauche dringend Hilfe bei Trojan:Win32/Vundo.gen!E
    Mülltonne - 28.07.2008 (0)
  9. Ich hab mir nen spyworm.win32 eingefangen, keine Ahnung von Infiz. und brauche Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 22.07.2008 (2)
  10. Brauche dringend Hilfe bei "Trojan.Win32.Monder.gen"
    Log-Analyse und Auswertung - 22.06.2008 (21)
  11. worm.win32.netsky, brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 22.01.2008 (10)
  12. Brauche Hilfe gegen Win32.Trojan-PSW.Lineage
    Plagegeister aller Art und deren Bekämpfung - 16.01.2008 (11)
  13. Brauche dringend Hilfe!!!!Win32:Dialer-gen...
    Log-Analyse und Auswertung - 26.08.2007 (3)
  14. Virus "Trojan-Downloader.Win32.Agent variable" Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 12.08.2007 (5)
  15. i Finger BHO.dll
    Alles rund um Windows - 04.04.2007 (2)
  16. trojaner (win32:trojan-gen) brauche hilfe
    Log-Analyse und Auswertung - 21.03.2007 (1)
  17. finger weg, oder pille palle?
    Plagegeister aller Art und deren Bekämpfung - 08.11.2005 (2)

Zum Thema Brauche Hilfe bei BadJoke.Win32.Finger.b - Hallo, ich habe heute Kaspersky durchlaufen lassen und er hatte einen Fund angezeigt: not-virus:BadJoke.Win32.Finger.b Ich weiß jetzt nicht ob dieser Virus gefährlich sein könnte (badjoke). Auf jeden Fall möchte ich - Brauche Hilfe bei BadJoke.Win32.Finger.b...
Archiv
Du betrachtest: Brauche Hilfe bei BadJoke.Win32.Finger.b auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.