Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte wertet meine log aus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 22.08.2007, 15:00   #1
ICH,nicht DU
 
bitte wertet meine log aus - Standard

bitte wertet meine log aus



Hallo hallo

Ich hab mal wieder ein paar merkwürdigkeiten auf meinem rechner.
Vorgeschichte:
Ich hab mir die c't 03 spezial gekauft -wegen Knoppicillin,u.a.
Testweise wollte ich nen paar der tools laufen lassen.
Jetzt habe ich aufm rechner Bitdefender und Nod32 installiert.
Die freeversion von Antivir PE läuft auch noch.:P
Um sicher zu gehen, dass da nix ist dass da bereits im Bg werkelt habe ich mir auch gleich den ROOTKIT Unhooker installiert(auch von cd).
Der hatte mir neben ein paar SSDT-hooks(alle von Bitdefender) auch noch nen paar inlineHooks(zur Lib sockspy.dll) und 1-2 inlinecalls angezeigt .
Da ich da nicht online war und keine Ahnung hatte, wem sockspy.dll gehört, habe ich die im abgesicherten Modus verschoben und umbenannt.
Nu weiss ich, dass es eine Lib von Bitdefender ist und hab alles rückgängig gemacht.

Allerdings lässt sich kein Modul von BD mehr aktivieren .
Aktiviert habe ich die 1jahres version bereits - bestätigt mir auch BD.
Aber wenn ich ein Häckchen setzen will für "AAAKTIVIERENNNN" verschwindet es gleich wieder.
Und so ein Verhalten kenne ich bereits vom Norten Antivirus, den mal ein ganz beeser Highjacker erledigt hat.


Da ich noch nicht soviel ahnung hab von den Logfiles von HJT poste ich die mal lieber.

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:20:13, on 22.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\Eset\nod32krn.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\Programme\Softwin\BitDefender9\bdnagent.exe
C:\Programme\Softwin\BitDefender9\bdswitch.exe
C:\Programme\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\bdmcon.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Dokumente und Einstellungen\****************\Download\Security\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Programme\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161783625650
O17 - HKLM\System\CCS\Services\Tcpip\..\{FEFE11CA-3ADC-4D17-ADEB-6012873A331C}: NameServer = 10.10.0.1,192.168.123.1
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 5358 bytes
ich hoffe auf schnelle Hilfe


PS:
Eben wollte sich beim Commit ein php-script auf meinen Rechner ausführen lassen.
Habs zwar nicht gelassen aber trotzdem komisch ???

Geändert von ICH,nicht DU (22.08.2007 um 15:05 Uhr)

 

Themen zu bitte wertet meine log aus
abgesicherten modus, adobe, antivir, antivirus, avira, bho, defender, desktop, einstellungen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine ahnung, log, modul, mozilla, mozilla firefox, mozilla thunderbird, programme, rootkit, rückgängig, s-1-5-18, security, server, software, system, trend micro, windows, windows xp




Ähnliche Themen: bitte wertet meine log aus


  1. bitte wertet mein highjack aus..
    Mülltonne - 18.11.2008 (0)
  2. Kann bitte jemand meine Log File überprüfen! BITTE
    Log-Analyse und Auswertung - 04.07.2007 (1)
  3. Seit ihr so nett und wertet das File für mich aus?
    Log-Analyse und Auswertung - 26.01.2007 (9)
  4. Hallo, bitte wertet diesen HiJackThis Log-File aus.
    Log-Analyse und Auswertung - 29.07.2006 (1)
  5. Bitte helft mir und wertet mein Log File aus
    Log-Analyse und Auswertung - 23.07.2006 (2)
  6. Wertet mein HiJack logg aus, lesen plz!
    Mülltonne - 13.05.2006 (6)
  7. bitte prüfen meine logs
    Log-Analyse und Auswertung - 05.03.2006 (1)
  8. Bitte wertet mein logfile aus
    Log-Analyse und Auswertung - 15.01.2006 (2)
  9. Bitte wertet doch mal meine HiJack-Logfile aus
    Log-Analyse und Auswertung - 13.01.2006 (5)
  10. Meine Logfile bitte überprüfen
    Log-Analyse und Auswertung - 13.01.2006 (7)
  11. bitte wertet meine logfile aus!
    Log-Analyse und Auswertung - 19.05.2005 (2)
  12. Meine Log-bitte auswerten
    Log-Analyse und Auswertung - 08.04.2005 (5)
  13. Wertet ihr mein HJT-Logfile aus?
    Log-Analyse und Auswertung - 30.03.2005 (10)
  14. meine HJT log - bitte mal durchschauen
    Log-Analyse und Auswertung - 31.01.2005 (2)
  15. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)
  16. Könntet ihr bitte mal meine hjt log prüfen
    Log-Analyse und Auswertung - 03.09.2004 (3)
  17. Bitte mal meine log anschauen. THX
    Log-Analyse und Auswertung - 02.07.2004 (3)

Zum Thema bitte wertet meine log aus - Hallo hallo Ich hab mal wieder ein paar merkwürdigkeiten auf meinem rechner. Vorgeschichte: Ich hab mir die c't 03 spezial gekauft -wegen Knoppicillin,u.a. Testweise wollte ich nen paar der tools - bitte wertet meine log aus...
Archiv
Du betrachtest: bitte wertet meine log aus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.