Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte HJT-Log ansehen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.08.2007, 12:45   #1
heikman
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Hallo, ich habe das folgende Problem:
Habe mir wohl gestern etwas eingefangen, plötzlich tauchten Verknüpfungen und nicht schließbare Browserfenster auf dem Desktop auf. Antivir fand auch mehrere Sachen, u.a. irgendwas mit trojan***.*** (leider hab ich das nicht genau aufgeschrieben).
Das schien sich auch entfernen zu lassen, aber die ganze Zeit meldet Antivir einen Fund von Heur/Malware in C:\Dokumente und Einstellungen\...\2974968.exe (wobei die Nr. bei jeder Meldung wechselt). Ich kann diese Dinger dann nur in die Quarantäne stecken, traue mich aber nicht mehr online mit dem Rechner. Ich hab nicht wirklich Ahnung von der Materie, also wäre ich euch sehr dankbar, wenn ihr mal über dieses HJT-Log drüberschaut und mir sagt, ob alles hoffnungslos ist, oder ob noch was zu retten ist. Vielen Dank im Voraus!
Heikman

Logfile of HijackThis v1.99.1
Scan saved at 12:57:58, on 26.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\avp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://red.clientapps.yahoo.com/customize/fuji/defaults/su/*h**p://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.t-online.de/service/redir/tosw4_start.htm
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [ShareSearcher] c:\wsusupd.exe
O4 - HKLM\..\Run: [avp] C:\WINDOWS\avp.exe
O4 - HKLM\..\Run: [WinAntiVirus Pro 2007] C:\Programme\WinAntiVirus Pro 2007\WinAv.exe /min
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKCU\..\Run: [Bier] "C:\DOKUME~1\***\ANWEND~1\TSKS~1\chkdsk.exe" -vt yazb
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C43D2DD-8E01-4CA2-AABE-E87B9D6F3CE7}: NameServer = 192.168.0.1
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 26.08.2007, 12:52   #2
Sunny
Administrator
> Competence Manager
 

Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Hallo und im Trojaner-Board!



Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:
C:\WINDOWS\retadpu2000352.exe
c:\wsusupd.exe
C:\Windows\xpupdate.exe
C:\DOKUME~1\***\ANWEND~1\TSKS~1\chkdsk.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)


Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp


Gruß
Sunny
__________________

__________________

Alt 26.08.2007, 13:04   #3
undoreal
/// AVZ-Toolkit Guru
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Hallo. Dein I-Net Explorer braucht dringend ein Update!

Ich würde dich gerne mal als Testperson benutzen wenn es dich nicht stört. Wenn es nicht klappt habe ich den alternativ Post schon vorbereitet..

Probiere bitte mal die Infizierung durch TheCleaner zu beseitigen.. Poste den Bericht des Reinemachers und ein frisches HJT Log. (Es sei den TheCleaner findet nichts )

PS: Oh Mist, da war jemand schneller... Hi Sunny!

Wir haben es mit Troj/Enclag-A zu tun.. [ c:\wsusupd.exe ]



Gruß

Undoreal
__________________
__________________

Alt 26.08.2007, 13:07   #4
heikman
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Hallo Sunny, vielen Dank für die schnelle Antworte!
D.h. ich kann bedenkenlos online gehen, mit dem Rechner?
(Im Moment sitze ich am Notebook nebendran, weil ich den anderen vom Netzwerk getrennt habe).
gruß

Alt 26.08.2007, 13:12   #5
Sunny
Administrator
> Competence Manager
 

Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Zitat:
Zitat von heikman Beitrag anzeigen
Hallo Sunny, vielen Dank für die schnelle Antworte!
D.h. ich kann bedenkenlos online gehen, mit dem Rechner?
(Im Moment sitze ich am Notebook nebendran, weil ich den anderen vom Netzwerk getrennt habe).
gruß
Also online gehen würde ich mit diesem Gerät normalerweise nicht mehr, da, so wie es undoreal auch schon schrieb, das System sehr stark infiziert bzw. eigentlich nicht mehr zu bereinigen ist.

Reintheoretisch empfehle ich dir eine Neuinstallation des Betriebssystems, da du ja selbst auch auf Sicherheit deines Rechners bedacht bist, und vorsorglich nicht mehr online gehst.

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 26.08.2007, 13:27   #6
heikman
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Hallo Leute,
Problem: Wenn ich Software (wie z.B. TheCleaner) installieren will, verschwindet einfach willkürlich das Installations-Menü... ich hab eben nur durch Schnelligkeit geschafft, das Prog zu installieren. Jetzt läuft grad der Cleaner über das System. Hoffe das funzt, undoreal

Mal ne generelle Frage, wie sieht das in so nem Fall mit Datensicherung aus? Kann ich meine MP3s bedenkenlos auf ne externe HD retten??? System neuaufziehen ist zwar ärgerlich, aber nich so schlimm wie Fotos und MP3s zu verlieren?
Und nochmals vielen Dank Leute, bin echt froh, dass ihr so gut Bescheid wisst.
grüße

Alt 26.08.2007, 13:32   #7
undoreal
/// AVZ-Toolkit Guru
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Zitat:
Hoffe das funzt, undoreal
Ich auch. Aber wenn nicht haben Sunny und ich bestimmt noch was in petto... mein alt. Post ist schon fertig.. ^^ mal sehen..

mp3s und fotos können zwar theoretisch infiziert werden aber das Risiko dafür liegt bei einem Trojaner nicht so hoch. Scanne sie am Besten mit eScan bevor du sie auf einen neuen Rechner packen möchtest..

mfg
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 26.08.2007, 13:39   #8
Sunny
Administrator
> Competence Manager
 

Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



@heikmann

Wie gesagt, bedenkenlos surfen ist wirklich ein Punkt wo sich die Geister scheiden, d.h. wir bereinigen dein System von der Malware so gut es geht, dafür werden wir es noch stärker analysieren, jedoch bleibt immer ein Restrisiko bestehen ob wirklich alles entfernt wurde bzw. ist.

Es liegt also an dir selbst was du möchtest. Neuinstallation mit anschliessenden Sicherheitsanweisungen, und einer Systemsicherheit von 99%, oder aber ein halbwegs bereinigtes System mit einer Systemsicherheit von 50%?!

Ich an deiner Stelle würde die erste Variante nehmen, sie dauert maximal 2 Stunden und danach wird/sollte alles wieder in Ordnung sein.
Bei der zweiten Variante kann es vielleicht Stunden oder noch länger dauern, und was dann bei rauskommt ist auch ungewiss...

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 26.08.2007, 13:48   #9
heikman
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



@undoreal: cool, damit bin ich zufrieden... ergebnis vom Cleaner is in Arbeit!
@sunny:
wenn ich die dateien wie undoreal sagt, sichern kann, entscheide ich mich natürlich für Variante 1!!! Sicher ist in dem Fall wirklich sicher!
Ich lasse jetzt grd noch den Cleaner fertig werkeln (braucht noch so 25 min.), damit undoreal seinen "Test" auch mit Ergebnissen auswerten kann. Vllt. hilfts ja anderen weiter! Aber danach muss ich sagen klingt deine 1 Var. doch sehr gut!
VG
heikman

Alt 26.08.2007, 13:53   #10
Sunny
Administrator
> Competence Manager
 

Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Zitat:
Zitat von heikman Beitrag anzeigen
@undoreal: cool, damit bin ich zufrieden... ergebnis vom Cleaner is in Arbeit!
@sunny:
wenn ich die dateien wie undoreal sagt, sichern kann, entscheide ich mich natürlich für Variante 1!!! Sicher ist in dem Fall wirklich sicher!
Ich lasse jetzt grd noch den Cleaner fertig werkeln (braucht noch so 25 min.), damit undoreal seinen "Test" auch mit Ergebnissen auswerten kann. Vllt. hilfts ja anderen weiter! Aber danach muss ich sagen klingt deine 1 Var. doch sehr gut!
Super , danke das du für uns das Programm testest... :aplaus:

Es gibt sicherlich Foren wo man dir diesen Rat zur Neuinstallation nicht geben würde oder gegeben hätte. Da eine Neuinstallation immer der letzte Ausweg sein soll und muss, aber das Thema Sicherheit lassen viele ausser Acht, daher habe ich dich auch gefragt was du für richtig hälst.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 26.08.2007, 14:03   #11
heikman
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Super , danke das du für uns das Programm testest... :aplaus:

Es gibt sicherlich Foren wo man dir diesen Rat zur Neuinstallation nicht geben würde oder gegeben hätte. Da eine Neuinstallation immer der letzte Ausweg sein soll und muss, aber das Thema Sicherheit lassen viele ausser Acht, daher habe ich dich auch gefragt was du für richtig hälst.


Das Leben ist halt kein Ponyhof!! Und mit eurem Support glaube ich wirklich, dass dies die stressfreiere + weniger arbeitsintensive Möglichkeit ist.

Alt 26.08.2007, 14:19   #12
Sunny
Administrator
> Competence Manager
 

Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Zitat:
Zitat von heikman Beitrag anzeigen
dass dies die stressfreiere + weniger arbeitsintensive Möglichkeit ist.
Leider sehen einige andere Leute das nicht so, sie sagen das wir uns garnicht erst die Mühe machen oder das wir uns mit der Bereinigung nicht auskennen, oder das wir einfach keinen Bock haben uns so lange um einen Hilfesuchenden zu kümmern.
Bereinigen der Malware ist eigentlich nicht das Problem, sondern eher der Faktor Zeit & vor allem Sicherheit.

Aber mal ehrlich, hättest du Lust 3 Tage mit deinem Problem hierher zu kommen und immer wieder (eventuell!) neue Probleme zu haben die sich aus dem ersten Problem ergeben?!

Sicherlich nicht, und wir auch nicht, dafür sind wir einfach zu wenig Helfer, im Gegenzug gibt es jedoch einfach zuviele Hilfesuchende.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 26.08.2007, 14:30   #13
heikman
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



sooo...hier also erstmal die Logfile vom Cleaner:


[26.08.2007 14:20:33] *** Loading Options ***
[26.08.2007 14:20:33] *** Begin Session ***
[26.08.2007 14:20:33] System Is WindowsXP (5.1 (2600.Service Pack 2))
[26.08.2007 14:20:33] The Cleaner Professional 4.2 BUILD 4319
[26.08.2007 14:20:33] Local Path: C:\Programme\The Cleaner\
[26.08.2007 14:20:33] System Directory: C:\WINDOWS\system32\
[26.08.2007 14:20:33] Windows Directory: C:\WINDOWS\
[26.08.2007 14:20:41] Load Database
[26.08.2007 14:20:41] Loading database...
[26.08.2007 14:20:41] Ready.
[26.08.2007 14:20:41] PE = 1
[26.08.2007 14:20:41] Examining drives
[26.08.2007 14:20:41] C:\ 449842
[26.08.2007 14:20:41] D:\ NEU
[26.08.2007 14:20:41] E:\
[26.08.2007 14:20:41] F:\
[26.08.2007 14:20:41] G:\
[26.08.2007 14:20:41] H:\
[26.08.2007 14:20:41] I:\
[26.08.2007 14:20:41] J:\
[26.08.2007 14:20:41] K:\
[26.08.2007 14:20:41] L:\
[26.08.2007 14:20:41] M:\
[26.08.2007 14:20:43] Free space on drive C:\ = 38232096768,00 (35,61GB)
[26.08.2007 14:20:50] Scanning...
[26.08.2007 14:20:50] Beginning Scan
[26.08.2007 14:20:50] Scanning active memory...
[26.08.2007 14:20:50] Active memory scan complete.
[26.08.2007 14:20:50] Estimate byte count is 161814904832
[26.08.2007 14:20:50] Scanning Drive C
[26.08.2007 14:30:27] Cleaning Buttons found in c:\dokumente und einstellungen\***\eigene dateien\icq lite\166154386\***_196993851\langeweile.exe
[26.08.2007 14:36:16] Cleaning Spybot found in c:\downloads\ea.games.multi.keygen.exe
[26.08.2007 15:14:37] Final file count: 161609
[26.08.2007 15:14:37] Final byte count: 161814904832
[26.08.2007 15:14:37] Scan Complete
[26.08.2007 15:14:37] 161609 files scanned in 53m:46s @ 49,9 files/s
[26.08.2007 15:21:19] Retrieving trojan information for Buttons
[26.08.2007 15:21:19] Ready.





und nur die neue HJT-Log:

Logfile of HijackThis v1.99.1
Scan saved at 15:22:22, on 26.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\avp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\The Cleaner\cleaner.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw4_start.htm
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\Run: [ShareSearcher] c:\wsusupd.exe
O4 - HKLM\..\Run: [avp] C:\WINDOWS\avp.exe
O4 - HKLM\..\Run: [WinAntiVirus Pro 2007] C:\Programme\WinAntiVirus Pro 2007\WinAv.exe /min
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKCU\..\Run: [Bier] "C:\DOKUME~1\***\ANWEND~1\TSKS~1\chkdsk.exe" -vt yazb
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C43D2DD-8E01-4CA2-AABE-E87B9D6F3CE7}: NameServer = 192.168.0.1
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



ich hoffe ihr könnte damit jetzt was anfangen, ich kanns nicht... ich warte aber gespannt auf Eure antworten.
gruß

Alt 26.08.2007, 14:36   #14
undoreal
/// AVZ-Toolkit Guru
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



Zitat:
ich hoffe ihr könnte damit jetzt was anfangen,
jo ^^ Fazit: Schei* Programm ! vielen Dank für den Test !

Leute wie dich bräuchten wir hier öfters!

Will you choose Option 1 or 2 ?

PS: KeyGens sind mit die häufigste Verbreitungsweise für Trojaner

Hat er die Datei gelöscht : " c:\downloads\ea.games.multi.keygen.exe " ? Da steht nichts drüber im log


Gruß

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 26.08.2007, 15:02   #15
heikman
 
Bitte HJT-Log ansehen... - Standard

Bitte HJT-Log ansehen...



I will choose option 1!!!

Ich werde allerdings frühestens heute Abend ab 1 Uhr oder dann Morgen vormittag dazu kommen.


Dann sichere ich erstmal die MP3s und ich brauch auch mein Adressbuch und einige Mails von Outlook Express. Lasse eScan da drüber laufen und dann melde ich mich wieder. (Und meiner externen HD passiert da nix?*angst-hab*)

Hoffe ihr steht mir dann beratend wieder zur Seite.
Vielen Dank bis hierher und macht weiter so.
Bis später
HEikman

Antwort

Themen zu Bitte HJT-Log ansehen...
ad-aware, adobe, adobe reader, antivir, antivirus, avira, desktop, dll, einstellungen, entfernen, excel, explorer, heur/malware, hijack, hijackthis, internet, internet explorer, magix, mehrere, monitor, nvidia, problem, quara, rundll, server, software, system, trojan, vielen dank, windows, windows xp




Ähnliche Themen: Bitte HJT-Log ansehen...


  1. Bitte mal ansehen
    Mülltonne - 28.10.2008 (1)
  2. ansehen bitte
    Mülltonne - 02.05.2008 (0)
  3. Bitte mal ansehen
    Log-Analyse und Auswertung - 02.12.2007 (1)
  4. bitte log ansehen
    Log-Analyse und Auswertung - 23.02.2006 (3)
  5. Bitte Log ansehen
    Log-Analyse und Auswertung - 24.08.2005 (9)
  6. bitte mal log ansehen
    Log-Analyse und Auswertung - 10.08.2005 (2)
  7. bitte mal log ansehen
    Log-Analyse und Auswertung - 10.08.2005 (1)
  8. log bitte ansehen
    Log-Analyse und Auswertung - 18.05.2005 (1)
  9. Bitte Log mal ansehen!!!
    Log-Analyse und Auswertung - 15.03.2005 (8)
  10. Bitte Log ansehen
    Log-Analyse und Auswertung - 10.03.2005 (3)
  11. Bitte mal ansehen !!!
    Log-Analyse und Auswertung - 09.03.2005 (1)
  12. Log bitte mal ansehen...
    Log-Analyse und Auswertung - 09.03.2005 (1)
  13. Bitte Log mal ansehen
    Log-Analyse und Auswertung - 08.03.2005 (2)
  14. Bitte mal ansehen
    Log-Analyse und Auswertung - 18.12.2004 (2)
  15. bitte kann sich jemad die log ansehen bitte thx:P
    Log-Analyse und Auswertung - 24.11.2004 (1)
  16. Bitte Log ansehen :-)
    Log-Analyse und Auswertung - 19.11.2004 (17)
  17. Bitte mal ansehen
    Log-Analyse und Auswertung - 15.10.2004 (4)

Zum Thema Bitte HJT-Log ansehen... - Hallo, ich habe das folgende Problem: Habe mir wohl gestern etwas eingefangen, plötzlich tauchten Verknüpfungen und nicht schließbare Browserfenster auf dem Desktop auf. Antivir fand auch mehrere Sachen, u.a. irgendwas - Bitte HJT-Log ansehen......
Archiv
Du betrachtest: Bitte HJT-Log ansehen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.