|
Log-Analyse und Auswertung: Bitte um Auswertung - Vista 64BITWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.12.2007, 16:37 | #1 |
| Bitte um Auswertung - Vista 64BIT hi. bei mir geht iexplore.exe nicht weg und nimmt viel ram in anspruch. außerdem bekomme ich permanent Pop-Ups namens CiD. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:25:46, on 14.12.2007 Platform: Windows Vista SP1, v.668 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.17052) Boot mode: Normal Running processes: C:\Program Files (x86)\Internet Explorer\iexplore.exe C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files (x86)\REVOLTEC\FightBoard Advanced 1.00\FightBoard.exe C:\Program Files (x86)\Winamp\winampa.exe C:\Program Files (x86)\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files (x86)\RivaTuner v2.06\RivaTuner.exe C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\everest.exe C:\Program Files (x86)\Pidgin\pidgin.exe C:\Programme\Fraps\fraps.exe C:\Program Files (x86)\Internet Explorer\iexplore.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O1 - Hosts: ::1 localhost O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [FightBoard] C:\Program Files (x86)\REVOLTEC\FightBoard Advanced 1.00\FightBoard.exe -1 O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\Winampa.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [EasyTuneVPro] "C:\Program Files (x86)\Gigabyte\ET5Pro\ETcall.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Dent save] "C:\ProgramData\ErrorCastCast.m1sng" O4 - HKCU\..\Run: [Win Base 4 Download] "C:\ProgramData\Else Dead Multi.2ni7xh" O4 - HKCU\..\RunOnce: [EVEREST AutoStart] C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\everest.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: RivaTuner.lnk = C:\Program Files (x86)\RivaTuner v2.06\RivaTuner.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll O13 - Gopher Prefix: O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files (x86)\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 6126 bytes |
13.12.2007, 19:12 | #2 | |
| Bitte um Auswertung - Vista 64BIT Hallöle!
__________________Huiii... viel zu fixen! ..Also: 1 -öffne das HijackThis klicke den Button "scan", und mache vor diese Einträge ein häckchen: Zitat:
-- 3 - Lasse CureIt & CCleaner Download dein System säubern!
__________________ Geändert von 11Boy11 (13.12.2007 um 19:31 Uhr) |
13.12.2007, 19:55 | #3 |
| Bitte um Auswertung - Vista 64BIT Bitte Obacht mit dem, was du da empfehlen willst, das ist vista 64 Bit! Bei 64 Bit Versionen von MS Betriebssystemen sehen HijackThis logs leicht anders aus!
__________________Wobei mich wundert, das Swizzor/Lop unter 64 Bit funktioniert. Scheint doch aeusserst kompatible zu sein...
__________________ |
13.12.2007, 19:56 | #4 | |
| Bitte um Auswertung - Vista 64BITZitat:
__________________ Gruß 11Boy |
13.12.2007, 20:08 | #5 |
| Bitte um Auswertung - Vista 64BIT Alles, das sind Standardeintraege fuer 64 Bit Systeme.... Lass das HijackThis Log einfach mal bei Hijackthis.de auswerten Das sind die Swizzor Eintraege: O4 - HKCU\..\Run: [Dent save] "C:\ProgramData\ErrorCastCast.m1sng" O4 - HKCU\..\Run: [Win Base 4 Download] "C:\ProgramData\Else Dead Multi.2ni7xh" Wobei ich jetzt nicht empfehle, diese zu fixen, da ich nicht weiss, wie sich HijackThis und 64 bit Systeme(RC1 vom SP1?) vertragen Nachtrag. Vieleicht befindet sich unter Software ein Eintrag, mit "CID" oder aehnliches. Ab und an bringt der seinen eigenen uninstaller mit.
__________________ MfG Ralf |
13.12.2007, 21:22 | #6 |
| Bitte um Auswertung - Vista 64BIT Dem Verwundern kann ich nur Zustimmen, mir sind (aber erst in den letzten 4 Wochen) mehrere Vista-Systeme unter die Lupe gefallen, die mit einer Form des Swizzor's infiziert sind. nichts desto trotz gilt es hier nach der Anleitung diesen Schädling zu entfernen: * Anleitung zur Swizzor.A - Entfernung Die entsprechenden Einträge hat dir Raman genannt. mfg Cleirker |
Themen zu Bitte um Auswertung - Vista 64BIT |
ad-aware, antivir, auswertung, avg, avira, bho, c.exe, download, explorer, firefox, gigabyte, hijack, hijackthis, iexplore.exe, internet, internet explorer, lsass.exe, micro, microsoft, mozilla, mozilla firefox, pop-ups, programdata, programme, rundll, software, trend micro, vista, vista 64bit, windows, windows sidebar, wmp |