Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijackthis Log/ Virus nicht erkennbar?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.01.2008, 19:14   #1
Eng1ne
 
Hijackthis Log/ Virus nicht erkennbar? - Standard

Hijackthis Log/ Virus nicht erkennbar?



Hallo zusammen,

Ich habe mir anscheinend einen hartnäckigen Virus eingefangen. Er nennt sich "tmpE4.tmp". Es sind mehrere Dateien, da die Zahl immer variiert. Ich habe das Avira AntiVir Programm drauf. Dies zeigt mir den Virus an, kann ihn aber nicht löschen. Die Virusmeldung kommt regelmäßig aber ich kann nichts machen ausser sie zu ignorieren. Ich habe viele Virenprogramme drüberlaufen lassen, aber der Virus ist immernoch drauf.

Mit HijackThis kenn ich mich nicht genau aus und will nichts falsches löschen..drum hoffe ich, dass ich hier Hilfe für mein Problem bekomme.
Der Virus ist im Pfad: C:\Dokumente und Einstellungen\...\tmpE8.tmp
(was anstatt den Punkten kommt weiss ich nicht, da es von dem Virenprogramm nicht angezeigt wird.
Desweiteren steht da noch: "Enthält Erkennungsmuster des VBS-Scriptvirus VBS/Click.A"

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:00:22, on 07.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Tools\Trend Micro\HijackThis\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: (no name) - {1AC7107A-938F-4347-864C-C51E49EC586E} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\Tools\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Tools\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Tools\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O21 - SSODL: bklgvsf - {4C09D8A3-15A0-4FC2-B312-AF4ED351B6F7} - (no file)
O21 - SSODL: ampkfst - {339F1309-860F-432A-B5DC-940E5B8B0D00} - C:\WINDOWS\ampkfst.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nc.exe

--
End of file - 3873 bytes

Ich hoffe ich habe nichts vergessen.
Danke schonmal im vorraus

mfg Eng1ne

Edit: Mein Betriebssystem ist Windows XP Professional

Geändert von Eng1ne (07.01.2008 um 19:35 Uhr)

 

Themen zu Hijackthis Log/ Virus nicht erkennbar?
antivir, avira, bho, dateien, dll, drivers, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, mehrere, messenger, micro, nicht angezeigt, nvidia, problem, programm, programme, rundll, s-1-5-18, system, system32, urlsearchhook, virus, windows, windows xp




Ähnliche Themen: Hijackthis Log/ Virus nicht erkennbar?


  1. Laptop trotz upgrade mit SSD langsam, keine ursache erkennbar
    Log-Analyse und Auswertung - 15.07.2015 (12)
  2. FuD Viren NUR bei Scan nicht erkennbar?
    Überwachung, Datenschutz und Spam - 16.01.2014 (7)
  3. hohe CPU Auslastung ohne erkennbar laufende Prozesse
    Netzwerk und Hardware - 17.03.2013 (1)
  4. CPU Auslastung verdächtig hoch, kein Grund erkennbar
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (13)
  5. Bitte um Auswertung ob Schadprogramm erkennbar
    Log-Analyse und Auswertung - 11.09.2012 (1)
  6. [H] Virus + HiJackthis Log
    Log-Analyse und Auswertung - 16.09.2010 (15)
  7. Wurde diese Myspace Seite gehackt ? Aus Quelltext erkennbar ?
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (0)
  8. Virus oder nicht, Problembehandlung? Mehrere Hijackthis-Treffer
    Log-Analyse und Auswertung - 20.09.2009 (3)
  9. Virus MSN geht nicht weg! HiJackThis Log von mir!
    Log-Analyse und Auswertung - 12.08.2009 (1)
  10. CPU-Auslastung sehr hoch, Grund nicht erkennbar
    Log-Analyse und Auswertung - 04.03.2009 (67)
  11. ungewohnt hohe Aktivität, für mich keine neuen Prozesse erkennbar
    Log-Analyse und Auswertung - 18.09.2008 (0)
  12. Hijackthis Logfile - Virus???
    Log-Analyse und Auswertung - 24.07.2008 (1)
  13. Rechner sehr langsam, aber kein Virus erkennbar
    Alles rund um Windows - 12.06.2007 (5)
  14. explorer.exe hat einen Fehler (Fehler im Log erkennbar?)
    Log-Analyse und Auswertung - 25.11.2006 (9)
  15. Win32/Beastdoor.205 trojan NICHT ERKENNBAR
    Plagegeister aller Art und deren Bekämpfung - 24.04.2006 (8)
  16. HijackThis 1.99.1 hat einen Virus !
    Log-Analyse und Auswertung - 16.02.2005 (2)
  17. HijackThis virus
    Log-Analyse und Auswertung - 13.09.2004 (4)

Zum Thema Hijackthis Log/ Virus nicht erkennbar? - Hallo zusammen, Ich habe mir anscheinend einen hartnäckigen Virus eingefangen. Er nennt sich "tmpE4.tmp". Es sind mehrere Dateien, da die Zahl immer variiert. Ich habe das Avira AntiVir Programm drauf. - Hijackthis Log/ Virus nicht erkennbar?...
Archiv
Du betrachtest: Hijackthis Log/ Virus nicht erkennbar? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.