Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Könntet ihr mal drüber schaun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.10.2006, 12:27   #1
Etienne.k
 
Könntet ihr mal drüber schaun? - Standard

Könntet ihr mal drüber schaun?



Hallo!
Ich bin neu hier und hab direkt schon eine frage...
wenn ihr bitte so lieb wäred euch folgende HijackThis log anzuschaun.. Ich habe seit neustem immer wieder selbst öffnende Werbung auf meinem Rechner. Wenn ich den iexplorer in meiner Task schließe öffnen sich automatisch direkt 2 neue.. ich habe über google und das board schon einen swizzor gefunden und alles mögliche probiert. Habe mir dann escan zugelegt und enwido, aber beide finden nicht wirklich was. Mein Spybot zeigt mir den Swizzor auch immer wieder an obwohl ich ihn beheben lasse... solangsam weiß ich nicht mehr weiter... Vielen lieben Dank schonmal im vorraus euer
Etienne =)

Log:
Logfile of HijackThis v1.99.1
Scan saved at 13:12:08, on 16.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\eScan\TRAYSSER.EXE
F:\Programme\ewido anti-spyware 4.0\guard.exe
F:\PROGRA~1\eScan\avpm.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\iTunes\iTunesHelper.exe
F:\PROGRA~1\eScan\TRAYICOS.EXE
F:\PROGRA~1\eScan\AVPMWrap.EXE
F:\PROGRA~1\eScan\MAILDISP.EXE
C:\WINDOWS\system32\ctfmon.exe
F:\PROGRA~1\ESCAN\SPOOLER.EXE
F:\PROGRA~1\eScan\MAILSCAN.EXE
C:\Programme\iPod\bin\iPodService.exe
F:\Programme\Winamp5.0\Winamp.exe
F:\PROGRA~1\eScan\kavss.exe
I:\Stardock\cursorXP\CursorXP.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Internet Explorer\iexplore.exe
F:\PROGRA~1\eScan\AvpM.exe
C:\Programme\Stardock\ObjectDock\ObjectDock.exe
G:\Games\Valve\Steam\Steam.exe
C:\Dokumente und Einstellungen\*******\Desktop\Desktop krams\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programme\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~2\PRINTV~1\PRINTH~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MailScan Dispatcher] "F:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] F:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] F:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Winamp] F:\Programme\Winamp5.0\Winamp.exe
O4 - HKCU\..\Run: [ICQLite] C:\Programme\ICQLite\ICQLite.exe
O4 - HKCU\..\Run: [CursorXP] I:\Stardock\cursorXP\CursorXP.exe
O4 - HKCU\..\Run: [typedebug] C:\DOKUME~1\Etienne\ANWEND~1\GREATB~1\Ford Wma.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Programme\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~2\Office\1031\phdintl.dll/phdContext.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Programme\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Programme\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Programme\Yahoo!\Common/ycsms.htm
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programme\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126775990998
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - F:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - F:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - F:\PROGRA~1\eScan\avpm.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Alt 16.10.2006, 12:39   #2
DaBorschdi
 
Könntet ihr mal drüber schaun? - Standard

Könntet ihr mal drüber schaun?



versucj´hs ma indem du per taskmanager in PROZESSE C:\Programme\Java\jre1.5.0_06\bin\jusched.exe beendest
__________________

__________________

Alt 16.10.2006, 14:06   #3
Etienne.k
 
Könntet ihr mal drüber schaun? - Standard

Könntet ihr mal drüber schaun?



Danke habs ausprobiert aber ich habe immernoch werbung...
Seit neustem öffnet sie sich immer wenn ich mein Counterstrike starte und auf der map bin... dann geht er immer aus dem spiel und zeigt mir die werbung...

Edit:
noch eine frage am rande... ist es normal das der Leerlaufprozess immer so 90% +/- CPU-Auslastung einnimmt... bin noch nicht lang xp user
__________________

Geändert von Etienne.k (16.10.2006 um 14:16 Uhr)

Alt 16.10.2006, 15:18   #4
nochdigger
 
Könntet ihr mal drüber schaun? - Standard

Könntet ihr mal drüber schaun?



mOIn auch

du hast dir, wie es aussieht, Swizzor eingefangen.
Relevanter Eintrag für dich :

O4 - HKCU\..\Run: [typedebug] C:\DOKUME~1\Etienne\ANWEND~1\GREATB~1\Ford Wma.exe

und hier findest du eine Anleitung zum Swizzor entfernen.

Der Leerlaufprozeß bei über 90%, mein Gott , die CPU langweilt sich ja

MFG

Alt 18.10.2006, 13:33   #5
Etienne.k
 
Könntet ihr mal drüber schaun? - Standard

Könntet ihr mal drüber schaun?



Ich ma wieder *g* also hab das alles jetzt ma gemacht wies da stand bis jetzt is noch nix wieder aufgetaucht danke für die hilfe! =)
un zu der cpu.. is also nich wirklich wat schlimmes? O.o' sorry hab da nich so den durchblick


Antwort

Themen zu Könntet ihr mal drüber schaun?
bho, computer, dateien, desktop, einstellungen, escan, google, hijack, hijackthis, hijackthis log, hotkey, immer wieder, internet, internet explorer, kaspersky, log, messenger, microsoft, monitor, neu, programme, sich automatisch, software, swizzor, system, unknown file in winsock lsp, urlsearchhook, werbung, windows, windows xp




Ähnliche Themen: Könntet ihr mal drüber schaun?


  1. Bitte mal schaun ob ich sauber bin
    Mülltonne - 02.01.2009 (0)
  2. Könntet ihr das Log-File mal durchschaun könntet
    Mülltonne - 06.11.2008 (0)
  3. drive cleaner - könnt ihr bitte mal schaun
    Log-Analyse und Auswertung - 11.08.2007 (17)
  4. bitte mal schaun und analyse machen
    Log-Analyse und Auswertung - 18.04.2007 (6)
  5. kann man jemand schaun :/
    Mülltonne - 01.12.2006 (0)
  6. Mal kurz drüber schaun....
    Mülltonne - 06.06.2006 (1)
  7. Smitfraud - bekomme ihn nicht weg - bitte mal schaun
    Log-Analyse und Auswertung - 11.05.2006 (9)
  8. könntet ihr mal schauen???
    Log-Analyse und Auswertung - 28.12.2005 (1)
  9. Bitte mal schaun...
    Log-Analyse und Auswertung - 30.08.2005 (2)
  10. Hijackthis log bitte mal schaun
    Log-Analyse und Auswertung - 27.08.2005 (3)
  11. Bitte mal drüber schaun Logfile Hijackthis
    Log-Analyse und Auswertung - 24.06.2005 (1)
  12. Könntet ihr euch das mal anschauen? :)
    Log-Analyse und Auswertung - 03.06.2005 (19)
  13. Rechner spinnt seit gestern - Bitte mal schaun
    Log-Analyse und Auswertung - 19.05.2005 (6)
  14. ma schaun bitte
    Log-Analyse und Auswertung - 28.12.2004 (8)
  15. Bidde ma schaun
    Log-Analyse und Auswertung - 23.12.2004 (8)
  16. Könntet ihr Sicherheitshalber nachschauen !
    Log-Analyse und Auswertung - 17.10.2004 (1)
  17. bin ich sauber? bitte mal schaun ;)
    Log-Analyse und Auswertung - 07.10.2004 (2)

Zum Thema Könntet ihr mal drüber schaun? - Hallo! Ich bin neu hier und hab direkt schon eine frage... wenn ihr bitte so lieb wäred euch folgende HijackThis log anzuschaun.. Ich habe seit neustem immer wieder selbst öffnende - Könntet ihr mal drüber schaun?...
Archiv
Du betrachtest: Könntet ihr mal drüber schaun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.