Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit Rootkits ect. - ist noch was da?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.09.2007, 16:47   #1
pauschpage
 
Probleme mit Rootkits ect. - ist noch was da? - Standard

Probleme mit Rootkits ect. - ist noch was da?



Hallo!

Ich hatte wochenlang Probleme auf unserem Computer mit Viren, Rootkits ect.
Angefangen hat es damit, dass die Prozessorleistung auf 100% stieg - dann hab ich Kaspersky statt Bitdefender installiert.
Dann zahlreiche tools ect. durchlaufen lassen.

Gestern hab ich SDFix durchlaufen lassen.
Der hat noch einiges gefunden. Nun sieht es schon besser aus.

Trotzdem möchte ich euch Profis nochmal über den HIJACK Log drübersehen lassen, ob wirklich alles weg ist.

Ach ja. Das waren die Viren die Kaspersky fand
Win32.Agent.brk
Win32.Agent.dp

in den Daten startdrv.exe runtime2.sys und noch weitere

hier jetzt der log

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 17:45:36, on 13.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\Vilicotel\Firebird\bin\fbserver.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Vilicotel\ViliCom.exe
C:\Programme\Vilicotel\ViliPos.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Outlook Express\msimn.exe
C:\Dokumente und Einstellungen\Rezeption\Desktop\HJaaabbbT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKCU\..\Run: [ViliCom] C:\Programme\Vilicotel\ViliCom.exe
O4 - HKCU\..\Run: [ViliPos] C:\Programme\Vilicotel\ViliPos.exe
O4 - HKCU\..\Run: [Kassa NetzLW] C:\Verbund\Verbund\netzlw.bat
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Programme\Yahoo!\Widgets\YahooWidgetEngine.exe
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=h**p://www.fujitsu-siemens.de
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {22D82B43-FF26-455A-A96D-A6C61F056ED7} (Gif89 xLite Class) - h**p://217.91.67.171:82/xplugxLite.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1179762705984
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - h**p://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: CXSOANUZZKD - Unknown owner - C:\DOKUME~1\REZEPT~1\LOKALE~1\Temp\CXSOANUZZKD.exe (file missing)
O23 - Service: DMYM - Unknown owner - C:\DOKUME~1\REZEPT~1\LOKALE~1\Temp\DMYM.exe (file missing)
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\Vilicotel\Firebird\bin\fbserver.exe
O23 - Service: HA - Unknown owner - C:\DOKUME~1\REZEPT~1\LOKALE~1\Temp\HA.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: WEDHFWQKBAHZ - Unknown owner - C:\DOKUME~1\REZEPT~1\LOKALE~1\Temp\WEDHFWQKBAHZ.exe (file missing)

Danke
Christian

Alt 13.09.2007, 17:42   #2
pauschpage
 
Probleme mit Rootkits ect. - ist noch was da? - Standard

Probleme mit Rootkits ect. - ist noch was da?



Mittlerweilen hat Kaspersky wieder einen Win32.Agent.brk gefunden.
Das inet geht auch sehr langsam
__________________


Alt 13.09.2007, 17:49   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Rootkits ect. - ist noch was da? - Standard

Probleme mit Rootkits ect. - ist noch was da?



Hallo.

Zitat:
Trotzdem möchte ich euch Profis nochmal über den HIJACK Log drübersehen lassen, ob wirklich alles weg ist.
Du kannst Tonnen von REmovaltools durchlaufen lassen, eine Garantie für sauberes System gibt es danach aber einfach nicht. Und das gerade bei Schädlingen, die ihren Autoren unbefugten Zugriff auf dem Rechner ermöglicht, ziemlich kritisch zu betrachten.

Dein System ist kompromittiert und sollte neu aufgesetzt werden.
__________________
__________________

Antwort

Themen zu Probleme mit Rootkits ect. - ist noch was da?
100%, adobe, alles weg, bho, computer, defender, desktop, einstellungen, excel, explorer, hijack, hijackthis, installation, internet, internet explorer, internet security, kaspersky, logfile, object, outlook express, pdf, security, shockwave, software, system, temp, viren, windows, windows defender, windows xp




Ähnliche Themen: Probleme mit Rootkits ect. - ist noch was da?


  1. immer noch Probleme
    Plagegeister aller Art und deren Bekämpfung - 05.03.2015 (21)
  2. Bisher noch keine sichtbaren Probleme
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (2)
  3. Probleme Rootkits
    Log-Analyse und Auswertung - 21.03.2011 (1)
  4. nach formatierung immer noch probleme mit pc
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (13)
  5. Virtumonde Trojaner und noch andere Probleme
    Log-Analyse und Auswertung - 28.12.2008 (0)
  6. Windowsupdate vs. Zonealarm, immer noch Probleme
    Antiviren-, Firewall- und andere Schutzprogramme - 14.07.2008 (2)
  7. Immer noch Probleme
    Antiviren-, Firewall- und andere Schutzprogramme - 31.05.2008 (11)
  8. noch probleme nach Virenbefall
    Log-Analyse und Auswertung - 06.03.2008 (17)
  9. Probleme mit IE und Firefox! Und noch mehr...
    Plagegeister aller Art und deren Bekämpfung - 24.09.2007 (9)
  10. Immer noch probleme mit IRC\Bot
    Mülltonne - 17.05.2007 (1)
  11. HILFE! Nur noch Probleme
    Log-Analyse und Auswertung - 02.12.2006 (1)
  12. Immer noch Browser Probleme
    Plagegeister aller Art und deren Bekämpfung - 11.05.2006 (4)
  13. svchost.exe 100%auslastung und noch mehr Probleme
    Log-Analyse und Auswertung - 02.10.2005 (3)
  14. Nur noch probleme!
    Plagegeister aller Art und deren Bekämpfung - 25.08.2005 (1)
  15. Neu aufgesetzt und immer noch Probleme....
    Plagegeister aller Art und deren Bekämpfung - 06.07.2005 (16)
  16. Hilfe nur noch Probleme
    Log-Analyse und Auswertung - 03.06.2005 (1)
  17. Immer noch Probleme mit der Startseite!!!
    Plagegeister aller Art und deren Bekämpfung - 27.09.2004 (1)

Zum Thema Probleme mit Rootkits ect. - ist noch was da? - Hallo! Ich hatte wochenlang Probleme auf unserem Computer mit Viren, Rootkits ect. Angefangen hat es damit, dass die Prozessorleistung auf 100% stieg - dann hab ich Kaspersky statt Bitdefender installiert. - Probleme mit Rootkits ect. - ist noch was da?...
Archiv
Du betrachtest: Probleme mit Rootkits ect. - ist noch was da? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.