|
Log-Analyse und Auswertung: livecal.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.06.2007, 10:36 | #1 |
| livecal.exe Hallo zusammen, habe den Laptop eines Freundes zuhause, mittlerweile 3 Viren und 2 Trojaner erfolgreich bekämpft. Hier nun das logfile: Logfile of HijackThis v1.99.1 Scan saved at 11:23:30, on 28.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\TPWRTRAY.EXE C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\Programme\Apoint2K\Apoint.exe C:\WINDOWS\system32\cselect.exe C:\Programme\Lexmark 5400 Series\lxctmon.exe C:\Programme\Lexmark 5400 Series\ezprint.exe C:\Programme\Apoint2K\Apntex.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\WINDOWS\system32\livecal.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\lxctcoms.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! Deutschland O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20 O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [Cselect] C:\WINDOWS\system32\cselect.exe O4 - HKLM\..\Run: [lxctmon.exe] "C:\Programme\Lexmark 5400 Series\lxctmon.exe" O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Programme\Lexmark 5400 Series\fm3032.exe" /s O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 5400 Series\ezprint.exe" O4 - HKLM\..\Run: [Windows Service Update] C:\WINDOWS\system32\livecal.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKCU\..\Run: [Windows Service Update] C:\WINDOWS\system32\livecal.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: lxct_device - - C:\WINDOWS\System32\lxctcoms.exe Frage 1: was ist dieses mysteriöse livecal.exe? Und wie entferne ich es, falls nötig? Frage 2: Gibt's irgendwelche Prozesse, die ich problemlos rausnehmen kann? Laptop braucht nämlich ewig zum hochfahren... [Bitte gnädig zu beachten, dass ich wohl eher zu den Computer-Fast-Laien gehöre ;-) ] Merci im voraus! Geändert von Malachyt (28.06.2007 um 11:01 Uhr) |
28.06.2007, 11:34 | #2 |
/// Helfer-Team | livecal.exe Hallo,
__________________bei livecal.exe scheint es sich um einen Wurm zu handeln. W32/Sdbot-DEY Gruckst du: livecal.exe - Program Information Damit das System schneller bootet würde ich das Autostartmenue entmüllen. Viele Proggis tragen sich dort ein, allerdings ist es nicht notwendig, dass alles mitstartet. Start/Ausführen/msconfig. Ausserdem würde ich alles mit CCleaner reinigen. Gruss |
28.06.2007, 11:49 | #3 |
| livecal.exe Zunächst mal ein Dankeschön für die schnelle Antwort!
__________________Hatte die exe zwar gegooglet, aber genau DEN link natürlich übersehen. Ist es nötig, sich nach den Anweisungen der Seite zu richten (autoruns installieren, safe mode usw.), oder könnte ich auch einfach nur den Eintrag im Autostart entfernen und die .exe löschen? |
28.06.2007, 12:04 | #4 |
/// Helfer-Team | livecal.exe Ich würde versuchen die exe im abgesicherten Modus zu löschen und anschließend mit dem AV das System scannen. Wenn es nicht funktionieren sollte, was anzunehmen ist, dann kannst du nach der Anleitung vorgehen. Du solltest danach zur Sicherheit auch einen escan machen. Gruss Geändert von felix1 (28.06.2007 um 12:12 Uhr) |
28.06.2007, 13:07 | #5 |
| livecal.exe Hmmm... nachdem die Seite, auf die 'autoruns' verlinkt gar nicht mehr existiert, hab ich nun also die exe im abgesicherten Modus gelöscht (hat funktioniert!), und den dazugehörigen Eintrag in der registry entfernt. (Das AV hat die livecal.exe vorher gar nicht entdeckt, also bezweifel ich mal, dass mich das jetzt beruhigen würde. ) Die exe selber ist also wie gesagt weg; das einzige was mich jetzt noch irritiert, ist dass in msconfig/Systemstart der Eintrag (wenn auch natürlich ohne Haken) noch drinsteht. |
28.06.2007, 14:45 | #6 |
/// Helfer-Team | livecal.exe Na ja, lösche den Eintrag im Autostart. Hast du den Rechner nochmals neu gestartet? Ist die livecal.exe wieder aufgetaucht? Mach zur Sicherheit nochmal einen escan. Gruss |
28.06.2007, 15:05 | #7 |
| livecal.exe Auf die Gefahr hin, mich dümmer anzuhören, als ich bin: Im Autostart ist nix mehr, hab ich alles leer geräumt. Im Systemstart steht der Eintrag noch drinnen (Start-Ausführen-msconfig-Reiter 'Systemstart'), mit der Befehlszeile auf die .exe, die ich gelöscht habe, und dem Pfad für den gelöschten registry-Eintrag. Es gab zwischendurch mal noch eine 'prefetch'-livecal.exe, die ich aber auch gelöscht hab. Also: keine .exe mehr. Kein registry-Eintrag mehr. Taugt auch bei CCleaner nicht mehr auf. Nur noch über msconfig sehe ich den Eintrag - aber wie lösche ich ihn da? *Verwirrung* P.S. Escan werd ich machen, sobald ich das Ding wieder in die Finger krieg (hab ihn nur noch eine Stunde daheim, und das hört sich doch etwas längerwierig an), bwz. ich werd den Eigentümer überreden, dass er das mal machen soll. |
28.06.2007, 15:20 | #8 | |
/// Helfer-Team | livecal.exeZitat:
Computerhilfen.de: Hilfe: Win XP: MSConfig-->Systemstart Gruss |
28.06.2007, 15:32 | #9 |
| livecal.exe Aha! Werd ich so machen! Großes Dankeschön! Na, der wird sich freuen, wenn er seinen Laptop ohne (hoffentlich!) böse Viren etc. und mit 5-10 neuen Freewares bekommt! Ganz liebe Grüße! |
Themen zu livecal.exe |
adobe, antivirus, avast, avast!, bho, drivers, explorer, hijack, hijackthis, hotkey, internet, internet explorer, logfile, messenger, microsoft, programme, prozesse, rundll, rundll32, server, software, system, system32, t-online, trojaner, viren, windows, windows xp |