|
Log-Analyse und Auswertung: relativ harmlose malware?!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.02.2007, 15:37 | #1 |
| relativ harmlose malware?! hallo mein spybot -s&d findet eine datei namens "Smitfraud-C." unter SOFTWARE\Microsoft\drsmartload2 die er nicht löschen kann, auch nicht mit neustart. mein rel. neues AVG Anti-Spyware-programm findet nichts. es laufen auch einige prozesse denen ich nicht so ganz traue naja, hier ist auf jeden fall mal meine hjack logfile, wär toll wenn mir jemand helfen könnte: Logfile of HijackThis v1.99.1 Scan saved at 15:26:02, on 19.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE D:\VirtualCloneDrive\VCDDaemon.exe D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4ss.exe D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4gui.exe D:\INTERNET\ICQ\ICQLite\ICQLite.exe D:\INTERNET\Spybot - Search & Destroy\SpybotSD.exe C:\WINDOWS\system32\taskmgr.exe D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\wscntfy.exe D:\INTERNET\MOZILL~1\FIREFOX.EXE C:\WINDOWS\System32\svchost.exe D:\Antivier\AntiVir PersonalEdition Classic\avcenter.exe D:\Antivier\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Dokumente und Einstellungen\***\Desktop\virus\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [CloneCDTray] "D:\Brennen\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [VirtualCloneDrive] "D:\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "D:\Antivier\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [TotalRecorderScheduler] "D:\audio-studio\TotRecSched.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\quicktime\qttask.exe" -atboottime O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\INTERNET\ewido anti-malware\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\deamon\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] D:\INTERNET\ICQ\ICQLite\ICQLite.exe -trayboot O4 - Startup: The Matrix_ Path of Neo Registration.lnk = C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\{074709B0-D739-405A-96E8-7EE2419C2BB6}\{E571E8B1-9771-465D-9DE0-3BA2D1BDAE99}\ATR1.exe O4 - Global Startup: HotKey.lnk = C:\Programme\TEXTware\HotKey\TWALINK.EXE O4 - Global Startup: Microsoft Office.lnk = D:\officeXP\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\officeXP\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\INTERNET\ICQ\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\INTERNET\ICQ\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{8C90AE9E-2018-4EEB-915E-23B09FF1B70A}: NameServer = 192.168.1.1 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Antivier\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - D:\Antivier\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\INTERNET\ewido anti-malware\AVG Anti-Spyware 7.5\guard.exe O23 - Service: ewido security suite control - ewido networks - D:\INTERNET\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Brennen\Alcohol 120\Alcohol 120\StarWind\StarWindService.exe |
19.02.2007, 15:43 | #2 |
| relativ harmlose malware?! http://www.trojaner-board.de/21709-a...fakeale-c.html
__________________hab ich recht, du hast die sufu noch nicht mal versucht zu benutzen?
__________________ |
19.02.2007, 18:04 | #3 |
| relativ harmlose malware?! sry
__________________hast recht, dumm von mir. danke |
Themen zu relativ harmlose malware?! |
antivir, avg, avgnt, avgnt.exe, avira, ctfmon.exe, desktop, einstellungen, excel, explorer, firewall, helfen, hijack, hijackthis, internet, internet explorer, logfile, löschen, malware, malware?, microsoft, programme, prozesse, security, security suite, software, system, temp, virus, windows, windows xp |