|
Log-Analyse und Auswertung: Brauch mal leider wieder Hilfe... (Log-File)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.11.2006, 13:51 | #1 |
| Brauch mal leider wieder Hilfe... (Log-File) Hallo! Nachdem ich Euch jetzt schon recht lange in Ruhe gelassen habe, bräuchte ich jetzt doch mal wieder Hilfe. Hab seit ein paar Tagen nervige IE-Popups, wenn ich FIREFOX starte. Meist kommen Seiten wie Partypoker oder ähnliches. Hab bereits Avast!-Antivirus, Ad-Aware und Spybot drüber laufen lassen. Hat leider nix geholfen. Hab auch SP2 und gestern ein Update auf der Windows-HP gemacht Jatzt hab ich mal mit HijackThis ein Log File erstellt: Logfile of HijackThis v1.99.1 Scan saved at 13:43:04, on 08.11.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\ANWEND~1\Avast!\ashDisp.exe D:\Anwendungen\Dexxa\lwbwheel.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\FLIR Systems\QuickView\T3Mon.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe D:\Anwendungen\NetPumper\NetPumperIEProxy.exe C:\WINDOWS\system32\ctfmon.exe D:\Anwendungen\Bild-Radio\ps_timer.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe D:\Anwendungen\Common\Bin\WinCinemaMgr.exe D:\Anwendungen\Avast!\aswUpdSv.exe D:\Anwendungen\Avast!\ashServ.exe D:\Anwendungen\Picture Package\Picture Package Menu\SonyTray.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe D:\Anwendungen\Avast!\ashMaiSv.exe D:\Anwendungen\Avast!\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Dokumente und Einstellungen\MT\Lokale Einstellungen\Temp\HijackThis.exe D:\Anwendungen\MailWasher Pro\MailWasher.exe C:\Programme\Mozilla Firefox\firefox.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [avast!] D:\ANWEND~1\Avast!\ashDisp.exe O4 - HKLM\..\Run: [LWBMOUSE] D:\Anwendungen\Dexxa\lwbwheel.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] D:\Anwendungen\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\anwendungen\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [T3Mon] "C:\Programme\FLIR Systems\QuickView\T3Mon.exe" O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [mmtask] C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [NetPumper] "D:\Anwendungen\NetPumper\NetPumperIEProxy.exe" O4 - HKLM\..\Run: [Army Online Rdr View] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\flapcurbarmyonline\noun site.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PhonostarTimer] D:\Anwendungen\Bild-Radio\ps_timer.exe O4 - HKCU\..\Run: [signenc] C:\DOKUME~1\MT\ANWEND~1\PHONES~1\MealAim.exe O4 - Global Startup: Acrobat Assistant.lnk = D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Anwendungen\Acrobat Reader 7\Reader\reader_sl.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Anwendungen\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = D:\Anwendungen\Microsoft Office XP\Office10\OSA.EXE O4 - Global Startup: Picture Package Menu.lnk = ? O8 - Extra context menu item: Download with NetPumper - D:\Anwendungen\NetPumper\AddUrl.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\ANWEND~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141473766171 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Anwendungen\Avast!\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Anwendungen\Avast!\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Anwendungen\Avast!\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Anwendungen\Avast!\ashWebSv.exe" /service (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Hoffe Ihr könnt mir mal wieder aus der Patsche helfen! Schon mal Danke und nen Gruß divtommy |
08.11.2006, 18:06 | #2 |
| Brauch mal leider wieder Hilfe... (Log-File) mOIn auch
__________________deinstalliere den NetPumper, der bringt dir nen Werbetrojaner(Swizzor) mit und schau ob das Problem noch besteht, wenn ja, arbeite folgende Anleitung ab : Swizzor entfernen relevante Einträge für dich währen : O4 - HKLM\..\Run: [Army Online Rdr View] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\flapcurbarmyonline\noun site.exe O4 - HKCU\..\Run: [signenc] C:\DOKUME~1\MT\ANWEND~1\PHONES~1\MealAim.exe MFG |
08.11.2006, 23:44 | #3 |
| Brauch mal leider wieder Hilfe... (Log-File) Danke, werds gleich mal probieren...
__________________ |
11.11.2006, 12:22 | #4 |
| Brauch mal leider wieder Hilfe... (Log-File) So, hab die Anleitung abgearbeitet und es scheint auch funktioniert zu haben. Dafür mal vielen Dank! :aplaus: ABER: Wollte grad eben noch den Panda Online-Scan machen und da hat mein Virenscanner gemeldet, dass ein Wurm ins System eindringen will!!!! Hab mal nen Screenshot gemacht. Was soll das? Hat Panda da nen Virus in seinem System? Kam mir sehr merkwürdig vor... Grüße divtommy |
11.11.2006, 12:47 | #5 | ||
| Brauch mal leider wieder Hilfe... (Log-File) mOIn auch Zitat:
Zitat:
Wenn du dem Braten nicht traust kannst du Dateien auch Online Überprüfen lassen (gilt für alle Dateien die dir nicht assrein erscheinen) z.B. hier Virustotal oder hier Jotti MFG |
11.11.2006, 16:38 | #6 |
| Brauch mal leider wieder Hilfe... (Log-File) Hi! Danke für die Antwort. Hatte auch ne mail an Panda geschickt und ebenfalls den Hinweis erhalten, dass sich die Antivirenprogramme gegenseitig als Virus erkennen. Sollte somit also harmlos sein. Mein System läuft jetzt mittlerweile ca. 5 Stunden ohne Popups und dürfte somit wieder frei sein. Vielen Dank für Eure Hilfe und noch ein schönes Wochenende! Grüße divtommy |
Themen zu Brauch mal leider wieder Hilfe... (Log-File) |
ad-aware, adobe, avast, bho, defender, dll, drivers, einstellungen, excel, explorer, firefox, google, helfen, heulen, hijack, hijackthis, internet, internet explorer, log file, log-file, mozilla, mozilla firefox, pdf, rundll, seiten, server, system, temp, windows xp, windows\system32\drivers |