![]() |
|
Log-Analyse und Auswertung: Kann evttl jemand helfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Kann evttl jemand helfen? Hallo an alle....Ich sollte Hilfe haben...evtl kann mir ja jemand helfen.Hab jetzt mal das Forum durchgeschaut, hab aber leider nix passendes gefunden. Habe folgende Probleme: -Seit Tagen stürzt ständig mein Internet Explorer ab, ohne Grund (keine Rückmeldung) -Heute ruft meine Bank an, mein Online-Banking ist gesperrt, weil ein Trojaner, anscheinend Win32agent sich Zugang zu verschaffen wollte. Hab jetzt einige Virenscanner usw getestet, gefunden hat keiner was in der Richtung. Vielleicht weiß hier ja jemand Rat?! Hier mal Mein HJT, ich hab nichts "spannendes" gefunden.. Logfile of HijackThis v1.99.1 Scan saved at 20:48:22, on 31.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1182095838\ee\AOLSoftware.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\AxBx\VirusKeeper 2007 Pro Probeversion\VirusKeeper.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\a-squared Free\a2service.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\Programme\Grisoft\AVG7\avgcc.exe C:\Programme\a-squared Anti-Malware\a2service.exe C:\Programme\a-squared Anti-Malware\a2guard.exe C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=38938&mpver=11.0.5721.5145&id=C00D10D1&contextid=84&originalid=80040200&codec=XVID R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1182095838\ee\AOLSoftware.exe O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [VirusKeeper] C:\Programme\AxBx\VirusKeeper 2007 Pro Probeversion\VirusKeeper.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60 O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201730503093 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201730496625 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jinstall-1_4_2_03-windows-i586.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F007367C-E1FE-4735-B21D-661302436EA2}: NameServer = 195.50.140.178 195.50.140.114 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
![]() | #2 |
| ![]() Kann evttl jemand helfen? Weiß keiner etwas???
__________________ |
![]() | #3 | |
![]() ![]() ![]() ![]() ![]() | ![]() Kann evttl jemand helfen? Hallo
__________________mach zuerst mal alle versteckten Dateien und Ordner sichtbar, dann lass bitte mal die Datei Zitat:
hier Virscan.org oder hier Jotti überprüfen (kann einige Minuten dauern), poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben, bitte auch wenn nichts gefunden wurde. Anschließend überprüfe dein System bitte mit diesen Programmen F-Secure Blacklight – Rootkitscanner: * Scanne dein System mit F-Secure Blacklight * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.) Silentrunners Logfile -Lade dir das Tool -> Silentrunners -Entpacke das Script in einen Ordner deiner Wahl -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen) Poste bitte alle Berichte MFG |
![]() | #4 |
| ![]() Kann evttl jemand helfen? @nochdigger….Danke erstmal..ich arbeite jetzt Punkt für Punkt ab… Punkt 1 durchgeführt mit Virustotal Datei reg.exe empfangen 2008.02.02 10:03:03 (CET) Status: Beendet Ergebnis: 0/32 (0%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.2.2.10 2008.02.01 - AntiVir 7.6.0.61 2008.02.01 - Authentium 4.93.8 2008.02.01 - Avast 4.7.1098.0 2008.02.01 - AVG 7.5.0.516 2008.02.01 - BitDefender 7.2 2008.02.02 - CAT-QuickHeal 9.00 2008.02.01 - ClamAV 0.92 2008.02.02 - DrWeb 4.44.0.09170 2008.02.01 - eSafe 7.0.15.0 2008.01.28 - eTrust-Vet 31.3.5504 2008.02.01 - Ewido 4.0 2008.02.02 - FileAdvisor 1 2008.02.02 - Fortinet 3.14.0.0 2008.02.02 - F-Prot 4.4.2.54 2008.02.01 - F-Secure 6.70.13260.0 2008.02.01 - Ikarus T3.1.1.20 2008.02.02 - Kaspersky 7.0.0.125 2008.02.02 - McAfee 5221 2008.02.01 - Microsoft 1.3204 2008.02.02 - NOD32v2 2845 2008.02.02 - Norman 5.80.02 2008.02.01 - Panda 9.0.0.4 2008.02.01 - Prevx1 V2 2008.02.02 - Rising 20.29.22.00 2008.01.30 - Sophos 4.26.0 2008.02.02 - Sunbelt 2.2.907.0 2008.02.02 - Symantec 10 2008.02.02 - TheHacker 6.2.9.205 2008.02.01 - VBA32 3.12.6.0 2008.02.02 - VirusBuster 4.3.26:9 2008.02.01 - Webwasher-Gateway 6.6.2 2008.02.02 - weitere Informationen File size: 53248 bytes MD5: c19afcf5ee1d3a91360e46a03fd75ed0 SHA1: 71f13fde5a33ed5829ef6ed14fd4886e8e4651f7 PEiD: - |
![]() | #5 |
| ![]() Kann evttl jemand helfen? gescannt mit virscan.org A-Squared 3.0.0.126 2008.02.01 2008-02-01 - 3.480 AhnLab V3 2008.02.01.11 2008.02.01 2008-02-01 - 1.292 AntiVir 7.6.0.62 7.0.2.82 2008-02-01 - 6.892 Arcavir 1.0.4 200802012022 2008-02-01 - 1.912 Avast 1.0.8 080201-1 2008-02-01 - 3.176 AVG 7.5.51.442 269.19.13/1246 2008-01-27 - 2.715 BitDefender 7.60825.978645 7.17278 2008-02-02 - 3.977 CA (VET) 9.0.0.143 31.3.5504 2008-02-02 - 11.725 ClamAV 0.92 5649 2008-02-02 - 0.004 Comodo 2.11 2.0.0.422 2008-02-01 - 0.950 CP Secure 1.1.0.695 2008.02.02 2008-02-02 - 9.557 Dr.Web 4.44.0.9170 2008.02.01 2008-02-01 - 4.658 Ewido 4.0.0.2 2008.02.01 2008-02-01 - 2.433 F-Prot 4.4.1.52 20080201 2008-02-01 - 1.540 F-Secure 5.51.6100 2008.01.31.05 2008-01-31 - 4.165 Fortinet 2.81-3.11 8.701 2008-02-02 - 2.388 Ikarus T3.1.01.15 2008.02.02.70247 2008-02-02 - 1.361 JiangMin 10.00.650 2008.02.01 2008-02-01 - 1.711 Kaspersky 5.5.10 2008.02.02 2008-02-02 - 7.495 KingSoft 2007.6.20.249 2008.2.1 2008-02-01 - 0.728 McAfee 5.2.00 5221 2008-02-01 - 2.300 mks_vir 2.01 2008.02.01 2008-02-01 - 4.631 NOD32 2.70.10 2822 2008-01-25 - 0.003 Norman 5.91.10 5.90 2008-01-31 - 8.083 nProtect 2008-02-01.00 1158746 2008-02-01 - 5.233 Panda 9.04.03.0001 2008.02.01 2008-02-01 - 3.591 Prevx V2 20080202 2008-02-02 - 8.555 Quick Heal 9.00 2008.02.01 2008-02-01 - 2.329 Rising 19.0 20.29.42.00 2008-02-01 - 1.828 Sophos 2.53.1 4.25 2008-01-24 - 4.829 Symantec 1.3.0.24 20080201.007 2008-02-01 - 0.286 The Hacker 6.2.9 v00205 2008-02-01 - 1.324 Trend Micro 8.500-1001 4.974.20 2008-02-01 - 0.045 VBA32 3.12.6.0 20080201.1328 2008-02-01 - 2.531 ViRobot 20080201 2008.02.01 2008-02-01 - 0.719 VirusBuster 4.3.19:9 9.120.16/11.0 2008-01-31 - 0.003 Hinweis: Diese Datei wurde bereits gescannt. Daher werden die Scan Ergebnisse nicht in der Datenbank gespeichert. Zwischenablage |
![]() | #6 |
| ![]() Kann evttl jemand helfen? gescannt mit Jotti Datei: reg.exe Auslastung: 0% 100% Status: OK Entdeckte Packprogramme: - Bit9 rapportiert: No threat detected (more info) A-Squared Keine Viren gefunden AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden CPsecure Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Keine Viren gefunden Fortinet Keine Viren gefunden Ikarus Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Keine Viren gefunden Rising Antivirus Keine Viren gefunden Sophos Antivirus Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden |
![]() | #7 | |
![]() ![]() ![]() ![]() | ![]() Kann evttl jemand helfen?Zitat:
Rettten was noch zu Retten ist |
![]() |
Themen zu Kann evttl jemand helfen? |
adobe, alert, avg, bho, components, e-banking, explorer, gesperrt, helfen, helper, hijack, hijackthis, icq, internet, internet explorer, keine rückmeldung, microsoft, nvidia, object, programme, rundll, scan, shockwave, system, trojaner, urlsearchhook, windows, windows xp, yahoo |