Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauch mal leider wieder Hilfe... (Log-File)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.11.2006, 13:51   #1
divtommy
 
Brauch mal leider wieder Hilfe... (Log-File) - Standard

Brauch mal leider wieder Hilfe... (Log-File)



Hallo!

Nachdem ich Euch jetzt schon recht lange in Ruhe gelassen habe, bräuchte ich jetzt doch mal wieder Hilfe.
Hab seit ein paar Tagen nervige IE-Popups, wenn ich FIREFOX starte. Meist kommen Seiten wie Partypoker oder ähnliches.

Hab bereits Avast!-Antivirus, Ad-Aware und Spybot drüber laufen lassen. Hat leider nix geholfen.
Hab auch SP2 und gestern ein Update auf der Windows-HP gemacht

Jatzt hab ich mal mit HijackThis ein Log File erstellt:

Logfile of HijackThis v1.99.1
Scan saved at 13:43:04, on 08.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\ANWEND~1\Avast!\ashDisp.exe
D:\Anwendungen\Dexxa\lwbwheel.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\FLIR Systems\QuickView\T3Mon.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
D:\Anwendungen\NetPumper\NetPumperIEProxy.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Anwendungen\Bild-Radio\ps_timer.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe
D:\Anwendungen\Common\Bin\WinCinemaMgr.exe
D:\Anwendungen\Avast!\aswUpdSv.exe
D:\Anwendungen\Avast!\ashServ.exe
D:\Anwendungen\Picture Package\Picture Package Menu\SonyTray.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
D:\Anwendungen\Avast!\ashMaiSv.exe
D:\Anwendungen\Avast!\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\MT\Lokale Einstellungen\Temp\HijackThis.exe
D:\Anwendungen\MailWasher Pro\MailWasher.exe
C:\Programme\Mozilla Firefox\firefox.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] D:\ANWEND~1\Avast!\ashDisp.exe
O4 - HKLM\..\Run: [LWBMOUSE] D:\Anwendungen\Dexxa\lwbwheel.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\Anwendungen\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\anwendungen\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [T3Mon] "C:\Programme\FLIR Systems\QuickView\T3Mon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [mmtask] C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [NetPumper] "D:\Anwendungen\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Army Online Rdr View] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\flapcurbarmyonline\noun site.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PhonostarTimer] D:\Anwendungen\Bild-Radio\ps_timer.exe
O4 - HKCU\..\Run: [signenc] C:\DOKUME~1\MT\ANWEND~1\PHONES~1\MealAim.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Anwendungen\Acrobat Reader 7\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Anwendungen\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Anwendungen\Microsoft Office XP\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O8 - Extra context menu item: Download with NetPumper - D:\Anwendungen\NetPumper\AddUrl.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\ANWEND~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141473766171
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Anwendungen\Avast!\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Anwendungen\Avast!\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Anwendungen\Avast!\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Anwendungen\Avast!\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)




Hoffe Ihr könnt mir mal wieder aus der Patsche helfen!

Schon mal Danke und nen Gruß

divtommy

Alt 08.11.2006, 18:06   #2
nochdigger
 
Brauch mal leider wieder Hilfe... (Log-File) - Standard

Brauch mal leider wieder Hilfe... (Log-File)



mOIn auch

deinstalliere den NetPumper, der bringt dir nen Werbetrojaner(Swizzor) mit und schau ob das Problem noch besteht, wenn ja, arbeite folgende Anleitung ab :
Swizzor entfernen
relevante Einträge für dich währen :

O4 - HKLM\..\Run: [Army Online Rdr View] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\flapcurbarmyonline\noun site.exe

O4 - HKCU\..\Run: [signenc] C:\DOKUME~1\MT\ANWEND~1\PHONES~1\MealAim.exe

MFG
__________________


Alt 08.11.2006, 23:44   #3
divtommy
 
Brauch mal leider wieder Hilfe... (Log-File) - Standard

Brauch mal leider wieder Hilfe... (Log-File)



Danke, werds gleich mal probieren...
__________________

Alt 11.11.2006, 12:22   #4
divtommy
 
Brauch mal leider wieder Hilfe... (Log-File) - Standard

Brauch mal leider wieder Hilfe... (Log-File)



So, hab die Anleitung abgearbeitet und es scheint auch funktioniert zu haben. Dafür mal vielen Dank! :aplaus:

ABER: Wollte grad eben noch den Panda Online-Scan machen und da hat mein Virenscanner gemeldet, dass ein Wurm ins System eindringen will!!!!

Hab mal nen Screenshot gemacht.

Was soll das? Hat Panda da nen Virus in seinem System? Kam mir sehr merkwürdig vor...

Grüße

divtommy
Miniaturansicht angehängter Grafiken
Brauch mal leider wieder Hilfe... (Log-File)-swizzor-wurm-panda.jpg  

Alt 11.11.2006, 12:47   #5
nochdigger
 
Brauch mal leider wieder Hilfe... (Log-File) - Standard

Brauch mal leider wieder Hilfe... (Log-File)



mOIn auch

Zitat:
So, hab die Anleitung abgearbeitet und es scheint auch funktioniert zu haben
sehr schön

Zitat:
Wollte grad eben noch den Panda Online-Scan machen und da hat mein Virenscanner gemeldet, dass ein Wurm ins System eindringen will
es handelt sich um einen Fehlalarm der vorkommen kann, Antivirenprogramme erkennen sich gegenseitig als Schädling.
Wenn du dem Braten nicht traust kannst du Dateien auch Online Überprüfen lassen (gilt für alle Dateien die dir nicht assrein erscheinen)
z.B. hier

Virustotal

oder hier

Jotti


MFG


Alt 11.11.2006, 16:38   #6
divtommy
 
Brauch mal leider wieder Hilfe... (Log-File) - Standard

Brauch mal leider wieder Hilfe... (Log-File)



Hi!

Danke für die Antwort. Hatte auch ne mail an Panda geschickt und ebenfalls den Hinweis erhalten, dass sich die Antivirenprogramme gegenseitig als Virus erkennen. Sollte somit also harmlos sein.

Mein System läuft jetzt mittlerweile ca. 5 Stunden ohne Popups und dürfte somit wieder frei sein.

Vielen Dank für Eure Hilfe und noch ein schönes Wochenende!

Grüße

divtommy

Antwort

Themen zu Brauch mal leider wieder Hilfe... (Log-File)
ad-aware, adobe, avast, bho, defender, dll, drivers, einstellungen, excel, explorer, firefox, google, helfen, heulen, hijack, hijackthis, internet, internet explorer, log file, log-file, mozilla, mozilla firefox, pdf, rundll, seiten, server, system, temp, windows xp, windows\system32\drivers




Ähnliche Themen: Brauch mal leider wieder Hilfe... (Log-File)


  1. Leider wieder mal was bzw. schon wieder eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (9)
  2. Ihr Browser hat gesperrt... (ist leider wieder zurück)
    Plagegeister aller Art und deren Bekämpfung - 09.11.2013 (16)
  3. qvo6 habe ich mir leider eingefangen wie werde ich das wieder los ich hab keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (15)
  4. Leider wieder einen GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.08.2013 (15)
  5. Leider schon wieder ein Fund mit AntiMalware
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (9)
  6. File Restore / File Recovery - bin ich wieder clean?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (1)
  7. Live Security Platinum - leider mal wieder
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (33)
  8. Ich habe leider ein Trojaner (wieder -.-) bekommen!
    Log-Analyse und Auswertung - 11.09.2012 (1)
  9. Habe leider mal wieder einen Virus bitte brauche Hilfe !!!!
    Plagegeister aller Art und deren Bekämpfung - 28.01.2008 (7)
  10. explorer.exe brauch 100% CPU-Auslastung Bitte File auswerten
    Log-Analyse und Auswertung - 14.12.2007 (1)
  11. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  12. ICQ-VIRUS bekommen!Hab hijackthis Log-File gemacht... brauch echt dringend hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 04.01.2007 (2)
  13. Was mein HiJackThis-File aus???Leider keine Ahnung....
    Log-Analyse und Auswertung - 10.07.2006 (4)
  14. ich brauch mal wieder hilfe gg
    Log-Analyse und Auswertung - 13.04.2006 (1)
  15. brauch hilfe bei meiner log file
    Log-Analyse und Auswertung - 27.02.2006 (4)
  16. Ich brauch wieder mal eure Hilfe
    Log-Analyse und Auswertung - 17.01.2006 (1)
  17. Brauch wieder mal Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.04.2005 (12)

Zum Thema Brauch mal leider wieder Hilfe... (Log-File) - Hallo! Nachdem ich Euch jetzt schon recht lange in Ruhe gelassen habe, bräuchte ich jetzt doch mal wieder Hilfe. Hab seit ein paar Tagen nervige IE-Popups, wenn ich FIREFOX starte. - Brauch mal leider wieder Hilfe... (Log-File)...
Archiv
Du betrachtest: Brauch mal leider wieder Hilfe... (Log-File) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.