Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: trojaner oder doch bloß paranoia ?!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.01.2008, 02:30   #1
JoKer83
 
trojaner oder doch bloß paranoia ?! - Ausrufezeichen

trojaner oder doch bloß paranoia ?!



Hallo! Und vielen dank im voraus schonmal für das lesen und hoffentlich auch beantworten dieser thematik !

Hatte die ganze platte voller spyware/malware/viren etc bevor ich mir aufgrund eines vorfalls vor ein paar tagen die entsprechende software zur vernichtung dieser organisierte (spybot, spyware doctor(scan only->freeware). anti vir hatte ich bereits drauf. firewall bis dato allerdings nicht. nichtmal die win xp firewall!

naja, jener vorfall war der dass ich eines morgens 3 mir unbekannte verknüpfungen auf meinem desktop hatte (malware blablabla, anti spy blablabla + blablabla ) weiss die genauen namen nichtmehr.

ich war im glauben mein mitbewohner , der diesen pc auch im i net nutzt, hatte sich irgendwas eingefangen und hab anti vir die platte checken lassen. aus neugier hab ich in der zwischenzeit die verknüpfungen angeklickt. es waren irgendwelche internet links die mir sofort suspekt waren, hab also den verlinkten dl logischerweise nicht zugelassen..
hab dann mit dem frisch upgedateten antivir alles erstmal in quarantäne gepackt, aber weil teilweise trotzdem noch ein komplett weisses fenster, was den kompletten desktop verdeckt hat auftauchte, die icons waren immer noch in diesem fenster .. naja. sehr komische kiste irgendwie. hab mir daraufhin spybot geholt der auch gleich n dutzend einträge nochmal fand die avir übershene hatte.

ich muss langsam mal auf den punkt kommen!!! (sorry)
jedesmal wenn ich nach hochfahren des pc's das internet connecte und mozilla starte, kommt eine warnmeldung vom ie(??) dass die seite im offline modus nich vergügbar wär, meine mozilla startseite wird aber ganz normal aufgerufen..
was aber viel beunruhigender ist, für mich, ist die tatsache , dass der Spyware Doctor "Adware.Agent.BN" 1 bedrohung mit 11000(!!) infizierungen

anti vir is machtlos, findet nix, spybot ebensowenig und spyware doctor habe ich nur die freeware version , also kann quasi nur scannen !!
hab schon zig andere programme ausgecheckt, nix hilft.

Hier meine Log ( mache das zum ersten mal, also keine garantie für nix, hab die komplette datei einfach kopiert.. )

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:04:46, on 14.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Saitek\Software\Profiler.exe
C:\Programme\Saitek\Software\SaiSmart.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programme\ICQ6\ICQ.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Spyware Doctor\pctsGui.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: The epxonwo - {79293B31-D790-4B64-AAD7-8D47CED92E54} - C:\WINDOWS\epxonwo.dll (file missing)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Programme\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [Profiler] C:\Programme\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiSmart] C:\Programme\Saitek\Software\SaiSmart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [T-Online Hinweis] c:\t-online_hinweis\t-online_fs2.exe
O4 - HKCU\..\Run: [AOLMIcon] C:\ISP\AOL\AOLMIcon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{91AF4AB5-5146-4C56-B29D-B9D61CD93783}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7FB24E5-3208-4AE1-8968-1216C24FBC1A}: NameServer = 0.0.0.0
O21 - SSODL: bgntlvo - {1166AD01-0509-4DBB-B0ED-8CA71E352C56} - C:\WINDOWS\bgntlvo.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe

--
End of file - 7803 bytes

Alt 14.01.2008, 02:47   #2
myrtille
/// TB-Ausbilder
 
trojaner oder doch bloß paranoia ?! - Standard

trojaner oder doch bloß paranoia ?!



Hi,
es sieht so aus, als ob du ne neue Smitfraudvariante auf dem rechner hast. Führe daher bitte folgende Befehle einmal aus:

SmitfraudFix:

Lade dir dieses Tool -> SmitfraudFix
-Starte es dann und lass das System durchsuchen. (Option 1)



Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

Silentrunners

-Lade dir das Tool -> Silentrunners
-Entpacke das Script in einen Ordner deiner Wahl
-Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen
-System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt
(Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“
erstellen, ignoriere dieses und arbeite weiter!)
-Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein.
(Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen)

Poste die entsprechenden Logs hier, danach sehen wir weiter.

lg myrtille
__________________


Alt 14.01.2008, 03:01   #3
JoKer83
 
trojaner oder doch bloß paranoia ?! - Standard

trojaner oder doch bloß paranoia ?!



hammer ! So schnell habe ich nicht mir einer antwort gerechnet !!

dieses smit prog hatte ich vorgestern bereits ausgeführt !!
spybot u antivir auch nichts mehr gefunden danach.
dann fand spybot allerdings immer den sogenannten Zlob.downloader.vcd , den ich sooft ich will löschen kann, aber der immer wieder kommt.

dieses zlob-usw. habe ich mir ad aware anti spy oder so wegbekommen, aber der spyware bot findet immer wieder irgemndwelche anderen progs !!!
argh

bin echt mega planlos

edit: upsss. sry wegen der vorschnellen antwort. mache jetzt schritt für schritt was du mir aufgetragen hast erstmal und poste dann nochmal ! =) THX !
__________________

Alt 14.01.2008, 03:17   #4
JoKer83
 
trojaner oder doch bloß paranoia ?! - Standard

trojaner oder doch bloß paranoia ?!



Verzeichnis von C:\

14.01.2008 03:10 4.878 rapport.txt
14.01.2008 00:25 2.145.898.496 hiberfil.sys
14.01.2008 00:25 2.145.386.496 pagefile.sys
22.01.2007 18:15 27 expand.txt
22.01.2007 18:14 221 boot.ini
01.12.2006 19:54 22.940 Prodlog.txt
01.12.2006 19:54 1.488 868000469436.dat
01.12.2006 19:05 164 soundmax.log
01.12.2006 18:26 251.712 ntldr
01.12.2006 18:12 0 AUTOEXEC.BAT
01.12.2006 18:12 0 MSDOS.SYS
01.12.2006 18:12 0 CONFIG.SYS


Verzeichnis von C:\WINDOWS\system32

14.01.2008 03:09 0 tmp.txt
14.01.2008 03:09 3.018 tmp.reg
13.01.2008 16:43 381.828 perfh009.dat
13.01.2008 16:43 392.786 perfh007.dat
13.01.2008 16:43 53.572 perfc009.dat
13.01.2008 16:43 64.604 perfc007.dat
13.01.2008 16:43 902.370 PerfStringBackup.INI
03.01.2008 03:39 98.304 CmdLineExt.dll
02.01.2008 15:28 1.158 wpa.dbl
20.12.2007 23:11 81.920 IEDFix.exe
30.11.2007 01:08 183.424 FNTCACHE.DAT


Verzeichnis von C:\WINDOWS\Prefetch

14.01.2008 03:11 13.138 FIND.EXE-0EC32F1E.pf
14.01.2008 03:11 23.208 CMD.EXE-087B4001.pf
14.01.2008 03:10 58.292 NOTEPAD.EXE-189578DA.pf
14.01.2008 03:10 15.216 FINDSTR.EXE-0CA6274B.pf
14.01.2008 03:10 8.376 DUMPHIVE.EXE-0710D0F9.pf
14.01.2008 03:10 8.558 SWREG.EXE-116CE50B.pf
14.01.2008 03:10 8.432 SRCHSTS.EXE-21CED6A0.pf
14.01.2008 03:10 246.582 WINRAR.EXE-3588DFE8.pf
14.01.2008 03:10 27.234 VERCLSID.EXE-3667BD89.pf
14.01.2008 03:09 70.886 IEDFIX.EXE-12E37E92.pf
14.01.2008 03:09 15.018 REGEDIT.EXE-1B606482.pf
14.01.2008 03:09 9.338 SWREG.EXE-3688D00C.pf
14.01.2008 03:09 36.762 WMIPRVSE.EXE-28F301A9.pf
14.01.2008 03:09 81.086 CHKNTFS.EXE-31921D64.pf
14.01.2008 03:09 23.578 CSCRIPT.EXE-1C26180C.pf
14.01.2008 03:08 37.632 SMITFRAUDFIX.EXE-046F6D33.pf
14.01.2008 03:08 119.238 EXPLORER.EXE-082F38A9.pf
14.01.2008 03:06 82.252 FIREFOX.EXE-1D57670A.pf
14.01.2008 02:55 142.442 NOTEPAD.EXE-336351A9.pf
14.01.2008 02:54 60.098 AVCENTER.EXE-324B1681.pf
14.01.2008 02:47 62.532 AVSCAN.EXE-0D0CD933.pf
14.01.2008 02:46 85.344 AVNOTIFY.EXE-0B59FC42.pf
14.01.2008 02:46 45.590 UPDATE.EXE-3A80F1D2.pf
14.01.2008 02:46 19.550 PREUPD.EXE-18CBCD87.pf
14.01.2008 02:45 94.870 LAUNCHPAD.EXE-18A6D9D8.pf
14.01.2008 02:45 73.872 LAUNCHU3.EXE-209CBEEF.pf
14.01.2008 02:45 21.224 RUNDLL32.EXE-451FC2C0.pf
14.01.2008 02:44 114.612 PCTSGUI.EXE-1D6925CB.pf
14.01.2008 02:42 27.194 WORDPAD.EXE-1EFCC5C1.pf
14.01.2008 02:37 70.638 SPYBOTSD.EXE-1D495A65.pf
14.01.2008 02:35 117.254 UPDATE.EXE-0C3CBDEF.pf
14.01.2008 02:32 74.220 CONTROL.EXE-013DBFB5.pf
14.01.2008 02:32 43.548 RUNDLL32.EXE-1831A4F3.pf
14.01.2008 01:46 137.768 TASKMGR.EXE-20256C55.pf
14.01.2008 01:44 111.098 ALICECNN.EXE-03E02840.pf
14.01.2008 01:06 117.462 STEAM.EXE-25824B4E.pf
14.01.2008 01:06 102.816 ICQ.EXE-3425F561.pf
14.01.2008 00:54 60.078 300_SA~1.SCR-11862410.pf
14.01.2008 00:31 17.192 _IU14D2N.TMP-2D2AFC47.pf
14.01.2008 00:31 69.322 MSIEXEC.EXE-2F8A8CAE.pf
14.01.2008 00:26 50.546 WUAUCLT.EXE-399A8E72.pf
14.01.2008 00:26 12.706 EHMSAS.EXE-181DA6C9.pf
14.01.2008 00:26 16.514 ALG.EXE-0F138680.pf
14.01.2008 00:26 26.324 DLLHOST.EXE-5353C76C.pf
14.01.2008 00:26 11.874 WSCNTFY.EXE-1B24F5EB.pf
14.01.2008 00:26 22.648 IMAPI.EXE-0BF740A4.pf
14.01.2008 00:26 66.874 PCTSTRAY.EXE-19D5DE12.pf
14.01.2008 00:26 21.928 RUNDLL32.EXE-35A483DA.pf
14.01.2008 00:26 1.210.426 NTOSBOOT-B00DFAAD.pf
14.01.2008 00:09 32.766 LOGONUI.EXE-0AF22957.pf
13.01.2008 23:56 75.974 RUNDLL32.EXE-13404D23.pf
13.01.2008 23:06 79.224 CLEANMGR.EXE-1F86EA8E.pf
13.01.2008 23:06 82.110 RUNDLL32.EXE-2576181F.pf
13.01.2008 22:51 47.738 AD-AWARE2007.EXE-1AE91ED3.pf
13.01.2008 22:26 36.780 SDUPDATE.EXE-30CF90C0.pf
13.01.2008 22:18 62.526 NMIndexStoreSvr.exe-1DBCF9FD.pf
13.01.2008 22:18 14.334 IPODSERVICE.EXE-233792DA.pf
13.01.2008 22:18 16.074 NMINDEXINGSERVICE.EXE-19799BA6.pf
13.01.2008 21:31 62.538 FREE-SPYHUNTER-SCANNER-INSTAL-030735E8.pf
13.01.2008 21:07 52.548 LSUPDATEMANAGER.EXE-024AF545.pf
13.01.2008 21:06 30.202 AAWSERVICE.EXE-10F504AB.pf
13.01.2008 21:06 53.126 AAW2007V7.0.2.3.EXE-24FC4A3A.pf
13.01.2008 21:04 56.078 CLEANUP.EXE-1748CBD0.pf
13.01.2008 20:52 13.130 MCRDSVC.EXE-0560ADD0.pf
13.01.2008 20:52 42.508 FXSSVC.EXE-3B8F7819.pf
13.01.2008 20:40 19.598 LAUNCHU3.EXE-00891B1B.pf
13.01.2008 20:39 27.666 LAUNCHU3.EXE-09AB4AF2.pf
13.01.2008 20:28 105.518 FIREFOX.EXE-17EE503B.pf
13.01.2008 19:37 243.934 VLC.EXE-29851A71.pf
13.01.2008 19:31 128.902 WINAMP.EXE-08C38ED9.pf
13.01.2008 19:29 160.942 DWWIN.EXE-30875ADC.pf
13.01.2008 19:28 97.390 DUMPREP.EXE-1B46F901.pf
13.01.2008 19:21 33.874 HELPSVC.EXE-2878DDA2.pf
13.01.2008 19:20 964.286 Layout.ini
13.01.2008 17:27 17.240 SCHTASKS.EXE-0CBF6A11.pf
13.01.2008 17:27 33.096 XOFTSPY.EXE-11B4C1AE.pf
13.01.2008 17:26 16.112 AU_.EXE-35760E6B.pf
13.01.2008 17:26 14.572 UNINSTALL.EXE-2C0FDC21.pf
13.01.2008 17:26 209.776 CTOOLBAR.EXE-3B975FDF.pf
13.01.2008 17:25 143.486 SPYWARETERMINATOR.EXE-018F43AF.pf
13.01.2008 17:25 87.960 SPYWARETERMINATORSHIELD.EXE-025A4620.pf
13.01.2008 17:25 21.832 UNINS000.EXE-1007FF56.pf
13.01.2008 17:25 19.052 STSERVER.EXE-15E773DF.pf
13.01.2008 17:23 17.226 PCTSAUXS.EXE-248177B2.pf
13.01.2008 17:23 58.236 SDLOADER.EXE-211412BD.pf
13.01.2008 17:23 96.586 PCTSSVC.EXE-0922220E.pf
13.01.2008 17:23 10.340 DRVCTL.EXE-2FB66A0B.pf
13.01.2008 17:14 16.898 SP_RSSER.EXE-0CFB8A6E.pf
13.01.2008 17:08 20.880 IS-DBEQH.TMP-073C1930.pf
13.01.2008 17:08 86.458 SPYWARETERMINATOR2SETUP.EXE-0B565878.pf
13.01.2008 16:42 21.520 WMIADAP.EXE-2DF425B2.pf
13.01.2008 16:41 24.306 RUNDLL32.EXE-1687FC74.pf
13.01.2008 16:41 42.220 IS-8DV6U.TMP-1EB93AB6.pf
13.01.2008 16:41 13.544 SDSETUP55.EXE-1DF5F062.pf
13.01.2008 16:25 14.112 RUNDLL32.EXE-14E1B611.pf
13.01.2008 16:24 22.864 XOFTSPYSE433_263.EXE-1A8731C3.pf
13.01.2008 05:48 103.078 DFRGNTFS.EXE-269967DF.pf
13.01.2008 05:48 68.338 MMC.EXE-1EF9AA05.pf
13.01.2008 05:29 17.510 SETUP.EXE-292BB1CC.pf
13.01.2008 05:29 70.550 FIREFOX_SETUP_2.0.0.11DE.EXE-0987EC54.pf
13.01.2008 05:21 177.612 MSPAINT.EXE-11CBB631.pf
13.01.2008 05:13 18.526 SVCHOST.EXE-3530F672.pf
13.01.2008 04:44 78.798 POKERSTARS.EXE-25DA8FFD.pf
13.01.2008 04:43 68.498 POKERSTARSUPDATE.EXE-25C75939.pf
13.01.2008 04:38 57.028 SETUP.EXE-2BBC6F9A.pf
13.01.2008 04:18 133.704 ITUNES.EXE-15E88941.pf
13.01.2008 03:02 13.596 UNINSTALLER.EXE-2294980C.pf
13.01.2008 03:02 12.752 HELPER.EXE-244ABC1F.pf
13.01.2008 02:59 14.242 RUNDLL32.EXE-18EE8931.pf
13.01.2008 02:57 23.732 AGENT.EXE-241FAAD9.pf
13.01.2008 02:57 42.398 SET8.TMP-06D56006.pf
13.01.2008 02:57 58.420 RUNDLL32.EXE-1A1FB5ED.pf
13.01.2008 02:56 22.990 RUNDLL32.EXE-327ED30F.pf
13.01.2008 02:45 24.216 HELPHOST.EXE-247D2792.pf
13.01.2008 02:45 55.034 HELPCTR.EXE-3862B6F5.pf
13.01.2008 02:25 141.090 PHOTOSNAPVIEWER.EXE-1BCDA4AE.pf
13.01.2008 02:05 16.972 GUARDGUI.EXE-3AFB6D88.pf
13.01.2008 01:47 44.948 RUNDLL32.EXE-25FADA58.pf
13.01.2008 00:49 17.780 RUNDLL32.EXE-14353CFE.pf
12.01.2008 18:03 51.550 DEFRAG.EXE-273F131E.pf
12.01.2008 17:20 12.462 RUNDLL32.EXE-3AF10E20.pf
12.01.2008 16:22 70.204 NERO.EXE-2031B565.pf
12.01.2008 16:22 67.288 NEROSTARTSMART.EXE-0A488AA3.pf
12.01.2008 15:41 146.548 DRWTSN32.EXE-2B4B52AC.pf
12.01.2008 15:02 32.804 LAUNCHPAD.EXE-349C2C5E.pf
12.01.2008 11:56 105.184 ACRORD32INFO.EXE-30CEC19C.pf
10.01.2008 23:05 63.636 HL2.EXE-1BC3632F.pf
10.01.2008 23:01 60.034 GAMEOVERLAYUI.EXE-03CBAF9C.pf
10.01.2008 15:33 84.806 REALPLAY.EXE-39F79CBD.pf
04.01.2008 22:57 16.740 REALSCHED.EXE-0A2A7558.pf
130 Datei(en) 9.534.540 Bytes
0 Verzeichnis(se), 61.306.580.992 Bytes frei

Verzeichnis von C:\WINDOWS

14.01.2008 02:52 69 NeroDigital.ini
14.01.2008 00:26 1.366.095 WindowsUpdate.log
14.01.2008 00:25 0 0.log
14.01.2008 00:25 2.048 bootstat.dat
14.01.2008 00:18 719.648 ntbtlog.txt
14.01.2008 00:09 32.588 SchedLgU.Txt
13.01.2008 23:06 384.190 setupact.log
13.01.2008 20:24 192 winamp.ini
13.01.2008 15:12 50 wiaservc.log
13.01.2008 15:12 215 wiadebug.log
12.01.2008 11:37 210.195 setupapi.log
09.01.2008 14:41 85 wininit.ini
08.01.2008 17:38 81.920 fqwmwdn.exe
08.01.2008 17:38 225.280 asvdnmo.dll
03.01.2008 03:48 444.223 DirectX.log
29.12.2007 17:33 6.746 KB927802.log
29.12.2007 17:33 6.658 KB937894.log
29.12.2007 17:33 13.192 KB931784.log
29.12.2007 17:33 7.184 KB942840.log
29.12.2007 17:33 6.358 KB923980.log
29.12.2007 17:33 6.355 KB924667.log
29.12.2007 17:33 11.110 KB924270.log
29.12.2007 17:33 6.148 KB931261.log
29.12.2007 17:33 6.050 KB938829.log
29.12.2007 17:33 5.960 KB925902.log
29.12.2007 17:33 6.240 KB942763.log
29.12.2007 17:33 5.756 KB930178.log
29.12.2007 17:33 10.076 KB932168.log
29.12.2007 17:33 5.555 KB941202.log
29.12.2007 17:33 5.463 KB926255.log
29.12.2007 17:33 9.316 KB941568.log
29.12.2007 17:33 5.636 KB938127.log
29.12.2007 17:33 9.095 KB920213.log
29.12.2007 17:33 5.062 KB935840.log
29.12.2007 17:33 4.968 KB930916.log
29.12.2007 17:33 8.536 KB942615.log
29.12.2007 17:32 4.761 KB944653.log
29.12.2007 17:31 10.699 KB927779.log
29.12.2007 17:31 10.639 KB928255.log
29.12.2007 17:31 10.497 KB936021.log
29.12.2007 17:31 16.706 KB938828.log
29.12.2007 17:31 10.392 KB921503.log
29.12.2007 17:31 10.199 KB887472.log
29.12.2007 17:31 10.012 KB929123.log
29.12.2007 17:30 9.548 KB926436.log
29.12.2007 17:30 9.456 KB918118.log
29.12.2007 17:30 14.792 KB935839.log
29.12.2007 17:30 9.157 KB928843.log
25.12.2007 10:17 151 PhotoSnapViewer.INI
23.12.2007 20:51 1.392 mozver.dat
23.12.2007 00:12 754 WORDPAD.INI
10.12.2007 19:02 31.424 wmsetup.log
09.11.2007 22:04 673 win.ini
06.11.2007 21:24 1.975 netcfg.log
06.11.2007 21:24 111 telephon.ini
31.10.2007 15:47 794 avmcowlan.log
31.10.2007 15:47 2.371 avmadd32.log
27.09.2007 20:58 0 nsreg.dat
27.09.2007 19:18 5.869 KB933360.log
27.09.2007 18:50 2.345 avmadd321.log
27.09.2007 18:50 2.113 avminstcli.log
27.09.2007 18:49 1.375 avmsetup.log
27.09.2007 18:49 107 accessdll.log
24.09.2007 21:45 1.299.566 DPINST.LOG
21.09.2007 19:25 85.181 MedCtrOC.log
21.09.2007 19:25 807.187 iis6.log
21.09.2007 19:25 40.895 ehOCGen.log
21.09.2007 19:25 247.323 comsetup.log
21.09.2007 19:25 336.808 tsoc.log
21.09.2007 19:25 39.570 ocmsn.log
21.09.2007 19:25 1.917 imsins.log
21.09.2007 19:25 36.437 tabletoc.log
21.09.2007 19:25 148.892 ntdtcsetup.log
21.09.2007 19:25 84.552 plusoc.log
21.09.2007 19:25 36.298 msgsocm.log
21.09.2007 19:25 352.820 ocgen.log
21.09.2007 19:25 139.738 netfxocm.log
21.09.2007 19:25 733.203 FaxSetup.log
21.09.2007 19:25 224.660 msmqinst.log
26.06.2007 15:19 5.366 ModemLog_Sony Ericsson 750 USB WMC Data Modem.txt
26.06.2007 15:19 5.228 ModemLog_Sony Ericsson 750 USB WMC Modem.txt
12.06.2007 15:44 1.917 imsins.BAK
07.05.2007 14:44 43.786 Logic 5.prf
14.03.2007 19:27 972.336 UNRecode.exe
14.03.2007 19:19 972.336 UNNeroBackItUp.exe
13.03.2007 21:10 87 GEARInstall.log
12.03.2007 13:51 972.336 UNNeroMediaHome.exe
28.02.2007 20:53 972.336 UNNeroVision.exe
28.02.2007 15:41 972.336 UNNeroShowTime.exe
07.02.2007 22:05 17.264 suecmdial.dll
22.01.2007 18:15 1.174 OEWABLog.txt
22.01.2007 18:12 3.341 sessmgr.setup.log
22.01.2007 18:12 641 DtcInstall.log
22.01.2007 18:11 2.750 regopt.log
01.12.2006 19:44 8.192 REGLOCS.OLD

----- Tasks ----------------------------
Datentr„ger in Laufwerk C: ist Fick””™™N~~
Volumeseriennummer: A4A3-7E57

Verzeichnis von C:\WINDOWS\tasks

14.01.2008 00:25 6 SA.DAT
10.08.2004 13:00 65 desktop.ini
2 Datei(en) 71 Bytes
0 Verzeichnis(se), 61.306.572.800 Bytes frei

----- Wintemp --------------------------
Datentr„ger in Laufwerk C: ist Fick””™™N~~
Volumeseriennummer: A4A3-7E57

Verzeichnis von C:\WINDOWS\temp

13.01.2008 02:42 16.384 Perflib_Perfdata_1188.dat
11.01.2008 20:01 0 T30DebugLogFile.txt
2 Datei(en) 16.384 Bytes
0 Verzeichnis(se), 61.306.572.800 Bytes frei

----- Temp -----------------------------
Datentr„ger in Laufwerk C: ist Fick””™™N~~
Volumeseriennummer: A4A3-7E57

Verzeichnis von C:\DOKUME~1\XXX\LOKALE~1\Temp

14.01.2008 03:11 130.387 filelist.txt
14.01.2008 02:45 98.304 ~DF3B5E.tmp
14.01.2008 02:45 1.303 U3Launcher.log
14.01.2008 00:32 0 JET16B2.tmp
24.12.2007 02:12 692.629 _iu14D2N.tmp
5 Datei(en) 922.623 Bytes
0 Verzeichnis(se), 61.306.576.896 Bytes frei

Alt 14.01.2008, 03:21   #5
JoKer83
 
trojaner oder doch bloß paranoia ?! - Standard

trojaner oder doch bloß paranoia ?!



find ich übrigens echt HAMMER dass leute wie du ihr wissen unentgeldlich an typen wie mich weitergeben!! RESPEKT !

brauchst du die smitfraud RAPPORT-Report-Datei auch ? ^^


Alt 14.01.2008, 03:29   #6
myrtille
/// TB-Ausbilder
 
trojaner oder doch bloß paranoia ?! - Standard

trojaner oder doch bloß paranoia ?!



Ja bitte, nur damit ich sehe, ob er gar nichts erkennt oder nur wenig erkennt.
Bitte auch das Silentrunners-log noch posten.

Lasse außerdem noch folgende Datei bei virustotal auswerten:
Zitat:
C:\868000469436.dat
Außer du weißt woher die Datei stammt?
Ich bin nicht sicher, dass ich gleich noch da bin, zum psoten, ansonsten kommt die Antwort morgen.

lg myrtille

Antwort

Themen zu trojaner oder doch bloß paranoia ?!
adobe, antivir, avg, avira, bho, desktop, explorer, firefox, firewall, gservice, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kis, langsam, magix, mozilla, mozilla firefox, quara, rundll, s-1-5-18, scan, security, software, spyware terminator, suspekt, system, systray, t-online, trojaner, vielen dank, windows, windows xp




Ähnliche Themen: trojaner oder doch bloß paranoia ?!


  1. Trojaner, Backdoor oder doch schlimmeres eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 08.08.2015 (15)
  2. hilfe trojaner gefunden oder doch was anderes?
    Plagegeister aller Art und deren Bekämpfung - 13.06.2014 (2)
  3. Frage zu Adware (oder doch Trojaner?)
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (6)
  4. Irgendwo ist da was im System...? (oder Paranoia)
    Log-Analyse und Auswertung - 03.02.2011 (40)
  5. malware,trojaner,oder doch nur paranoia ;)?
    Log-Analyse und Auswertung - 20.12.2010 (11)
  6. Trojaner oder doch Nero?
    Log-Analyse und Auswertung - 11.11.2010 (1)
  7. Kompromittierung! ...oder Paranoia?
    Log-Analyse und Auswertung - 23.10.2010 (1)
  8. Virus/Trojaner oder doch Wurm
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (9)
  9. Virus, Trojaner oder doch Hardwaredefekt?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2009 (2)
  10. Prorat oder doch ein anderen trojaner machen?
    Plagegeister aller Art und deren Bekämpfung - 29.09.2008 (1)
  11. IBM Thinkpad - Infiziert oder Paranoia??!?
    Log-Analyse und Auswertung - 23.04.2008 (5)
  12. Phisbank.ATD! Hab nun einen Trojaner oder doch nicht?
    Log-Analyse und Auswertung - 11.03.2007 (1)
  13. hab ich was oder habich paranoia
    Log-Analyse und Auswertung - 28.02.2007 (4)
  14. trojaner oder doch was anderes??
    Plagegeister aller Art und deren Bekämpfung - 17.01.2007 (6)
  15. Trojaner, oder doch nicht (Win32.Small.dna)???
    Plagegeister aller Art und deren Bekämpfung - 18.08.2006 (1)
  16. Trojaner Rdriv.sys entgangen - oder doch nicht?
    Log-Analyse und Auswertung - 25.07.2005 (5)
  17. Trojaner? Oder doch was anderes?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2003 (10)

Zum Thema trojaner oder doch bloß paranoia ?! - Hallo! Und vielen dank im voraus schonmal für das lesen und hoffentlich auch beantworten dieser thematik ! Hatte die ganze platte voller spyware/malware/viren etc bevor ich mir aufgrund eines vorfalls - trojaner oder doch bloß paranoia ?!...
Archiv
Du betrachtest: trojaner oder doch bloß paranoia ?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.