Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus per ICQ bekommen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.02.2007, 19:43   #1
Hmpf
 
Virus per ICQ bekommen? - Unglücklich

Virus per ICQ bekommen?



Hallo Leute,

vorhin habe ich von einem Freund einen Link geschickt bekommen, und ihn leider angeklickt.

so schaut die URL aus:
1394.desinjertionkdetunhdase.com/1/6464/

Ich habe die Seite im Firefox 2 geöffnet, und da wollte auch gleich irgendwas runtergeladen werden.
Auch mein Antivir (das ich immer auf dem aktuellsten Stand halte) hat sofort gemeckert, und einen Virus namens "TR/Crypt.XPACK.Gen" gemeldet.


Jetzt stellt sich mir natürlich die Frage:
ist mein Rechner infiziert, oder hat Antivir nochmal das schlimmste verhindert?
Und was für ein Virus ist das überhaupt?

Im Taskmanager sind jedenfalls mal keine verdächtigen Prozesse zu sehen,
aber ich dachte mir ich frag hier lieber mal nach.


Naja, hier mal das HijackThis Logfile
-------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 19:28:55, on 20.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Windows Defender\MsMpEng.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
D:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTSERV.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
D:\Programme\Logitech\SetPoint\LBTWiz.exe
D:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
D:\WINDOWS\CTHELPER.EXE
D:\Programme\DAEMON Tools\daemon.exe
D:\Programme\Java\jre1.5.0_10\bin\jusched.exe
D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
D:\WINDOWS\system32\taskswitch.exe
D:\Programme\Windows Defender\MSASCui.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
D:\Programme\Creative\MediaSource\Go\CTCMSGo.exe
D:\Programme\Spamihilator\spamihilator.exe
D:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
D:\Programme\Logitech\SetPoint\SetPoint.exe
D:\Programme\mIRC\mirc.exe
D:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
D:\Programme\Trillian\trillian.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
D:\WINDOWS\system32\CTsvcCDA.exe
D:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
D:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
D:\Programme\CyberLink\Shared files\RichVideo.exe
D:\WINDOWS\system32\MsPMSPSv.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Winamp\winamp.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\WINDOWS\explorer.exe
E:\Eigene Dateien\Downloads\Anwendungen\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ....://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ....://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ....://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ....://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ....://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [SBDrvDet] D:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech BT Wizard] LBTWiz.exe -silent
O4 - HKLM\..\Run: [IAAnotif] "D:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [BackgroundSwitcher] D:\WINDOWS\system32\bgswitch.exe
O4 - HKLM\..\Run: [CoolSwitch] D:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [Windows Defender] "D:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [Creative MediaSource Go] D:\Programme\Creative\MediaSource\Go\CTCMSGo.exe /SCB
O4 - HKCU\..\Run: [Spamihilator] "D:\Programme\Spamihilator\spamihilator.exe"
O4 - Startup: Trillian.lnk = D:\Programme\Trillian\trillian.exe
O4 - Startup: Verknüpfung mit 010.lnk = E:\Eigene Dateien\Audio\playlists\010.m3u
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: mIRC.lnk = D:\Programme\mIRC\mirc.exe
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - ....://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - ....://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - ....://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1170453411234
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - ....://www.creative.com/su/ocx/15028/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{12A95211-B9F2-45D9-A514-B865A88BD009}: NameServer = 192.168.100.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{12A95211-B9F2-45D9-A514-B865A88BD009}: NameServer = 192.168.100.10
O17 - HKLM\System\CS2\Services\Tcpip\..\{12A95211-B9F2-45D9-A514-B865A88BD009}: NameServer = 192.168.100.10
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O20 - Winlogon Notify: LBTWlgn - d:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - D:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - D:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - D:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTSERV.EXE
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - D:\Programme\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - D:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\system32\oodag.exe
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - D:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe

--------------------------------


Achja...
wenn das jetzt unauffällig ist (was ich hoffe), kann mein System dann dennoch infiziert sein?
Bzw. wie kann ich mit an Sicherheit grenzender Wahrscheinlichkeit herausfinden ob ich einen Virus habe oder nicht?



PS:
da ich nicht ICQ sondern Trillian nutze, vermute ich mal daß es nicht besonders aussagekräftig ist daß bisher Niemand diesen Link von mir geschickt bekommen hat.

Alt 20.02.2007, 21:50   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus per ICQ bekommen? - Standard

Virus per ICQ bekommen?



Wenn du die Datei nicht ausgeführt hast, solltest du nichts zu befürchten haben. Die Datei ist definitiv Malware, die Auswertung von Jotti hab ich nach unten kopiert. Dein Logfile sieht m.E. nach sauber aus.



INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 6cd40e5f1bcf038f40e40a934f768c5c
Packers detected:
PE_PATCH, UPACK

AntiVir
Found TR/Crypt.XPACK.Gen
ArcaVir
Found Heur.Win95
Avast
Found nothing
AVG Antivirus
Found I-Worm/Stration.CDD
BitDefender
Found nothing
ClamAV
Found Worm.Stration.ZX
Dr.Web
Found Win32.HLLM.Limar
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found Email-Worm.Win32.Warezov.lk
Fortinet
Found nothing
Kaspersky Anti-Virus
Found Email-Worm.Win32.Warezov.lk
NOD32
Found a variant of Win32/Stration.XJ
Norman Virus Control
Found nothing
VirusBuster
Found nothing
VBA32
Found MalwareScope.Worm.Warezov.1
__________________

__________________

Alt 20.02.2007, 22:21   #3
Hmpf
 
Virus per ICQ bekommen? - Standard

Virus per ICQ bekommen?



Da bin ich beruhigt, danke für deine Einschätzung.

Runtergeladen oder ausgeführt habe ich natürlich nichts,
ich war nur etwas irritiert weil Antivir sofort Alarm geschlagen hat.
(hatte befürchtet da wäre irgendwas automatisch durch irgendeine Sicherheitslücke vom Firefox ins System gekommen)



Dennoch werde ich mir morgen mal den Kaspersky Virenscanner kaufen,
denn der soll ja deutlich besser sein als Antivir nach dem was man so hört.
__________________

Alt 20.02.2007, 22:24   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus per ICQ bekommen? - Standard

Virus per ICQ bekommen?



Der ist schon besser was Erkennungsraten angeht. Es gibt auch alle drei Stunden neue Update (Virensignaturen). Wenn es dir wert ist, kauf ihn dir ruhig, aber auch eine Bezahlversion eines Virenscanners ersetzt ja bekanntermaßen Brain 2007 nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Virus per ICQ bekommen?
antivir, avira, bho, cyberlink, defender, explorer, firefox, frage, hijack, hijackthis, internet, internet explorer, monitor, mozilla, mozilla firefox, mssql, object, prozesse, rundll, senden, sicherheit, software, system, taskmanager, tr/crypt.xpack.ge, tr/crypt.xpack.gen, virus, windows, windows defender, windows xp




Ähnliche Themen: Virus per ICQ bekommen?


  1. Windows 8.1 Neuinstalliert und gestern mit JAVA n Virus bekommen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2015 (29)
  2. .scr Virus über Steam bekommen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (5)
  3. E-mail bekommen: Virus eingefangen und jetzt sind alle meiner Daten umgeändert kriege die nicht auf!
    Log-Analyse und Auswertung - 06.06.2012 (4)
  4. Event. Virus über facebook bekommen ...
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (8)
  5. BKA-Virus nicht in den Griff zu bekommen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2011 (1)
  6. Virus eingefangen. Ich bekommen ihn nicht los.
    Plagegeister aller Art und deren Bekämpfung - 15.05.2011 (34)
  7. per Win XP Virus bekommen, der stark einschränkt. Kaspersky rescue disc benutzt, aber Virus noch da
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (30)
  8. über icq kontakt diesen .scr virus bekommen
    Log-Analyse und Auswertung - 24.09.2010 (8)
  9. Facebook Virus über skype bekommen
    Log-Analyse und Auswertung - 07.09.2010 (0)
  10. Habe per Windows Live Messenger einen Virus geschickt bekommen und ihn leider aktiviert...
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  11. ICQ link bekommen nun sagt anti vir virus und rechner spinnt
    Log-Analyse und Auswertung - 30.04.2010 (4)
  12. Durch msn einen Virus bekommen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2009 (1)
  13. Habe ein Virus über gefälschte YouTube Internetseite bekommen !
    Plagegeister aller Art und deren Bekämpfung - 07.05.2009 (8)
  14. Freunde bekommen link mit virus über icq
    Log-Analyse und Auswertung - 29.10.2008 (1)
  15. ICQ-VIRUS bekommen!Hab hijackthis Log-File gemacht... brauch echt dringend hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 04.01.2007 (2)
  16. MSN Virus bekommen :-( freundin nahm an....
    Log-Analyse und Auswertung - 04.09.2006 (1)
  17. Virus einfach nicht weg zu bekommen -.-
    Plagegeister aller Art und deren Bekämpfung - 30.06.2006 (2)

Zum Thema Virus per ICQ bekommen? - Hallo Leute, vorhin habe ich von einem Freund einen Link geschickt bekommen, und ihn leider angeklickt. so schaut die URL aus: 1394.desinjertionkdetunhdase.com/1/6464/ Ich habe die Seite im Firefox 2 geöffnet, - Virus per ICQ bekommen?...
Archiv
Du betrachtest: Virus per ICQ bekommen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.