Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner oder nicht mehr?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.05.2007, 20:45   #1
intruder1400
 
Trojaner oder nicht mehr? - Icon17

Trojaner oder nicht mehr?



Hallo kann mit dem Logfile nicht soviel anfangen, hatte diverse Trojaner drauf glaube die sind aber weg oder?

Logfile of HijackThis v1.99.1
Scan saved at 21:41:08, on 08.05.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\TpKmpSVC.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\MOZILL~2\THUNDE~1.EXE
D:\download\Programme\antiviren\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\System32\ipv6monl.dll (file missing)
O2 - BHO: (no name) - {73364D99-1240-4dff-B11A-67E448373048} - (no file)
O2 - BHO: (no name) - {AF1CC022-0228-42AE-912D-0CE89CD6559D} - C:\WINDOWS\System32\wvutqpn.dll (file missing)
O2 - BHO: (no name) - {E67B5763-9188-4DBD-A1EA-7C93CD72D085} - C:\WINDOWS\System32\geecc.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [BMMLREF] C:\Programme\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
O4 - HKLM\..\Run: [BLOG] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe -helper
O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\wmixvrni.dll",realset
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Lexware Info Service.lnk = C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Quicken 2007 Zahlungserinnerung.lnk = C:\Programme\Quicken2007\billmind.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{217B432D-7C2F-41D8-A9D1-0C1FEEC2D80B}: NameServer = 192.168.100.1,192.168.100.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{55447509-226A-411B-AA3A-DD83205D2D2B}: NameServer = 192.168.100.2,192.168.100.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{217B432D-7C2F-41D8-A9D1-0C1FEEC2D80B}: NameServer = 192.168.100.1,192.168.100.2
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: Remote Devcp Compiler - Unknown owner - C:\WINDOWS\system32\svshost.exe (file missing)
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe


liebe grüße Intruder

Alt 08.05.2007, 20:57   #2
Apocalypt
 
Trojaner oder nicht mehr? - Standard

Trojaner oder nicht mehr?



Nein. Größtenteils ist er weg ABER diese hier ist noch da:
Zitat:
C:\WINDOWS\System32\wmixvrni.dll
Lad die Datei mal bei Virustotal hoch und poste das vollständige Ergebnis.

Vorher besorg dir unbedingt Service Pack2 und alle nachfolgenden Updates sowie den Internet Explorer 7 auch wenn du ihn nicht benutzt!!!
__________________


Alt 08.05.2007, 21:01   #3
intruder1400
 
Trojaner oder nicht mehr? - Standard

Trojaner oder nicht mehr?



vielen dank für die schnelle hilfe

melde mich dann

gruß intruder
__________________

Alt 08.05.2007, 21:12   #4
intruder1400
 
Trojaner oder nicht mehr? - Standard

Trojaner oder nicht mehr?



also mit virus toltal klappt irgendwie nich bekomme da den Fehler: error file not specified - und wenn ich das logfile senden will sagt er upload failed

Alt 08.05.2007, 21:24   #5
intruder1400
 
Trojaner oder nicht mehr? - Standard

Bho



wie und wo kann ich denn die BHO Einträge löschen?


Alt 09.05.2007, 07:08   #6
Apocalypt
 
Trojaner oder nicht mehr? - Standard

Trojaner oder nicht mehr?



Hast du Service Pack2 installiert? Das ist jetzt viel wichtiger!!!
Ok. Dann guck mal nach ob die Datei überhaupt noch da ist
Folgende EInträge kannst du nach der Anleitung
fixen:
Zitat:


O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\System32\ipv6monl.dll (file missing)
O2 - BHO: (no name) - {73364D99-1240-4dff-B11A-67E448373048} - (no file)
O2 - BHO: (no name) - {AF1CC022-0228-42AE-912D-0CE89CD6559D} - C:\WINDOWS\System32\wvutqpn.dll (file missing)
O2 - BHO: (no name) - {E67B5763-9188-4DBD-A1EA-7C93CD72D085} - C:\WINDOWS\System32\geecc.dll (file missing)
O23 - Service: Remote Devcp Compiler - Unknown owner - C:\WINDOWS\system32\svshost.exe (file missing)

Antwort

Themen zu Trojaner oder nicht mehr?
adobe, antivir, antivirus, antivirus scan, avira, bho, diverse trojaner, dll, download, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, lenovo, lexware, logfile, mozilla, mozilla firefox, pdf, programme, rundll, software, symantec, system, trojaner, windows, windows xp




Ähnliche Themen: Trojaner oder nicht mehr?


  1. Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen
    Log-Analyse und Auswertung - 11.09.2015 (9)
  2. Netbook,Windows 7Starter läuft langsam oder reagiert gar nicht mehr
    Log-Analyse und Auswertung - 28.04.2015 (55)
  3. mystartsearch.com oder ein browser der nicht mehr will
    Log-Analyse und Auswertung - 19.11.2014 (9)
  4. Spam-Trojaner oder Mailkontomissbrauch? Weiß nicht mehr weiter.
    Plagegeister aller Art und deren Bekämpfung - 30.06.2014 (3)
  5. Windows 7: Persönliche Dateien unsichtbar oder weg (?); WLAN funktioniert nicht mehr
    Log-Analyse und Auswertung - 08.08.2013 (16)
  6. Maus und/oder Touchpad funktioniern einfach mal so nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (17)
  7. Verschlüsselungs Trojaner, oder doch nicht? Nichts geht mehr II
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (7)
  8. Virus oder Trojaner? Browser reagieren nicht oder verzögert.
    Log-Analyse und Auswertung - 20.10.2010 (26)
  9. Backdoor trojaner, gestern bereinigt, jetzt nicht mehr da, oder doch noch?
    Log-Analyse und Auswertung - 20.02.2010 (1)
  10. Ich kann nicht mehr installieren oder deinstallieren
    Alles rund um Windows - 06.01.2010 (1)
  11. page_fault_in_nonpaged_area oder windows startet nicht mehr?
    Alles rund um Windows - 10.09.2009 (4)
  12. CD/DVD Laufwerke werden nicht mehr oder falsch erkannt
    Netzwerk und Hardware - 24.07.2009 (6)
  13. Programme verhängen oder starten nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 15.06.2009 (6)
  14. Ich weiss nicht mehr weiter-Trojaner will nicht mehr weggehen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2009 (1)
  15. Browser Hjacher oder Trojaner, ich weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 20.01.2009 (0)
  16. Tastatur und Maus reagieren nicht mehr, ein Virus oder ein Trojaner??
    Mülltonne - 04.01.2009 (0)
  17. TR/Vundo.Gen Pc komme nicht mehr in den abgesicherten Modus oder bios
    Plagegeister aller Art und deren Bekämpfung - 22.10.2008 (4)

Zum Thema Trojaner oder nicht mehr? - Hallo kann mit dem Logfile nicht soviel anfangen, hatte diverse Trojaner drauf glaube die sind aber weg oder? Logfile of HijackThis v1.99.1 Scan saved at 21:41:08, on 08.05.2007 Platform: Windows - Trojaner oder nicht mehr?...
Archiv
Du betrachtest: Trojaner oder nicht mehr? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.