![]() |
|
Log-Analyse und Auswertung: hijacker log bitte kontrollierenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #5 |
![]() ![]() | ![]() hijacker log bitte kontrollieren logdatei combo fix: omboFix 08-03-26.1 - PETRA3000 2008-03-27 18:14:59.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.465 [GMT 1:00] ausgeführt von:: C:\Dokumente und Einstellungen\PETRA3000\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EHU0T0BE\ComboFix[1].exe * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere L”schungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\BMfbcc87e8.xml C:\WINDOWS\cookies.ini C:\WINDOWS\pskt.ini C:\WINDOWS\system32\bdeeg.ini2 C:\WINDOWS\system32\cccdd.ini2 C:\WINDOWS\system32\esojyxpj.dll C:\WINDOWS\system32\foyaseki.dll C:\WINDOWS\system32\fsvcflep.dll C:\WINDOWS\system32\keorgnie.dll C:\WINDOWS\system32\mcrh.tmp C:\WINDOWS\system32\ojkatvij.dll C:\WINDOWS\system32\oxebbvur.dll C:\WINDOWS\system32\rhgahqvn.dll C:\WINDOWS\system32\ruvbbexo.ini C:\WINDOWS\system32\ttstv.ini C:\WINDOWS\system32\ttstv.ini2 C:\WINDOWS\system32\vtstt.dll . ((((((((((((((((((((((( Dateien erstellt von 2008-02-27 bis 2008-03-27 )))))))))))))))))))))))))))))) . 2008-03-27 18:05 . 2008-03-27 18:05 <DIR> d-------- C:\_OTMoveIt 2008-03-27 17:42 . 2008-03-27 17:42 <DIR> d-------- C:\Programme\Trend Micro 2008-03-27 17:05 . 2008-03-27 17:05 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Eigene Dateien 2008-03-27 16:33 . 2008-03-27 16:33 <DIR> d-------- C:\Programme\MSXML 6.0 2008-03-27 14:55 . 2008-03-27 14:55 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico 2008-03-27 14:55 . 2008-03-27 14:55 1,406 --a------ C:\WINDOWS\system32\Help.ico 2008-03-26 23:21 . 2008-03-27 15:52 1,479,572 ---hs---- C:\WINDOWS\system32\bwldhbdv.ini 2008-03-25 23:00 . 2008-03-25 23:00 <DIR> d-------- C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\Bitdefender 2008-03-25 22:28 . 2008-03-27 18:17 81,984 --a------ C:\WINDOWS\system32\bdod.bin 2008-03-25 22:23 . 2008-03-25 22:23 <DIR> d-------- C:\Programme\Softwin 2008-03-25 22:23 . 2008-03-25 22:24 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitDefender 2008-03-25 22:22 . 2008-03-25 22:23 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Softwin 2008-03-25 22:08 . 2008-03-25 22:08 <DIR> d-------- C:\Program Files 2008-03-24 23:19 . 2008-03-25 23:09 1,578,389 ---hs---- C:\WINDOWS\system32\mpmgidhj.ini 2008-03-24 23:14 . 2008-03-24 23:14 <DIR> d-------- C:\Programme\YourSiteBar 2008-03-24 22:02 . 2008-03-24 23:15 <DIR> d-------- C:\Programme\SPYWAREfighter 2008-03-24 21:03 . 2008-03-24 21:03 <DIR> d-------- C:\Programme\Enigma Software Group 2008-03-23 21:51 . 2008-03-27 18:10 <DIR> d-------- C:\Programme\CCleaner 2008-03-23 21:06 . 2008-03-24 23:14 <DIR> d-------- C:\Programme\DFš-Optimierer 2008-03-23 21:06 . 2008-03-23 21:06 1,128 -r------- C:\WINDOWS\DFš-Optimierer_Uninstall.in 2008-03-23 21:04 . 2008-03-24 23:14 <DIR> d-------- C:\Dokumente und Einstellungen\PETRA3000\Eigene Dateien internet 2008-03-23 00:44 . 2008-03-23 02:30 <DIR> d-------- C:\Programme\Zylom Games 2008-03-23 00:44 . 2008-03-23 01:28 <DIR> d-------- C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\Zylom 2008-03-23 00:44 . 2008-03-23 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom 2008-03-22 22:44 . 2008-03-24 23:17 1,577,845 ---hs---- C:\WINDOWS\system32\ebynbbyj.ini 2008-03-21 22:43 . 2008-03-21 22:45 1,543,529 ---hs---- C:\WINDOWS\system32\eryhekox.ini 2008-03-20 22:42 . 2008-03-21 22:43 1,543,451 ---hs---- C:\WINDOWS\system32\ondppofd.ini 2008-03-20 05:51 . 2008-03-27 17:07 <DIR> d-------- C:\VundoFix Backups 2008-03-19 22:25 . 2008-03-12 14:13 208,896 --a------ C:\WINDOWS\system32\ConTest.dll 2008-03-19 22:25 . 2007-10-17 10:19 20,480 --a------ C:\WINDOWS\system32\SysRestore.dll 2008-03-18 22:40 . 2008-03-19 16:51 1,526,045 ---hs---- C:\WINDOWS\system32\mgaagbmk.ini 2008-03-18 10:34 . 2008-03-18 10:34 <DIR> d-------- C:\Programme\LimeWire Turbo Accelerator 2008-03-06 23:45 . 2008-03-06 23:45 <DIR> d-------- C:\Programme\Teamspeak2_RC2 2008-03-06 23:45 . 2008-03-06 23:45 <DIR> d-------- C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\teamspeak2 2008-03-06 23:45 . 2008-03-06 23:45 34,064 --a------ C:\WINDOWS\system32\lhacm.acm . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-03-27 00:25 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater 2008-03-24 22:14 --------- d-----w C:\Programme\DFÜ-Optimierer 2008-03-21 20:40 --------- d--h--w C:\Programme\InstallShield Installation Information 2008-03-21 19:01 --------- d-----w C:\Programme\ICQToolbar 2008-03-20 05:00 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-03-19 21:25 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\ICQ Toolbar 2008-03-19 19:39 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2008-03-17 22:26 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\ICQ 2008-02-17 17:47 --------- d-----w C:\Programme\Gemeinsame Dateien\TVG 2008-02-17 17:47 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\TVG 2008-02-17 17:44 --------- d-----w C:\Programme\TVG 2008-02-11 21:07 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe 2008-02-11 21:00 --------- d-----w C:\Programme\Google 2008-02-11 14:22 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\FRITZ! 2008-02-10 11:05 --------- d-----w C:\Programme\Gemeinsame Dateien\PocketSoft 2008-02-10 10:53 97,792 ----a-w C:\WINDOWS\system32\drivers\ACEDRV05.sys 2008-02-10 10:28 78,848 ----a-w C:\WINDOWS\system32\drivers\SSHDRV85.sys 2008-02-10 00:04 --------- d-----w C:\Programme\Ascaron Entertainment 2008-02-09 23:03 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\ATI 2008-02-09 23:01 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield 2008-02-09 23:01 --------- d-----w C:\Programme\ATI Technologies 2008-02-09 17:21 --------- d-----w C:\Programme\ICQ6 2008-02-09 17:16 --------- d-----w C:\Programme\Microsoft Works 2008-02-09 17:12 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\InstallShield 2008-02-09 17:11 --------- d-----w C:\Programme\MSBuild 2008-02-09 17:07 --------- d-----w C:\Programme\Reference Assemblies 2008-02-09 17:06 --------- d-----w C:\Programme\Windows Media Connect 2 2008-02-09 15:46 --------- d-----w C:\Programme\Gemeinsame Dateien\Ahead 2008-02-09 15:46 --------- d-----w C:\Programme\Ahead 2008-02-09 15:26 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\U3 2008-02-09 15:20 --------- d-----w C:\Programme\EPSON 2008-02-09 14:56 --------- d-----w C:\Programme\FRITZ! 2008-02-09 14:55 --------- d-----w C:\Programme\Gemeinsame Dateien\AVM 2008-02-09 14:55 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch 2008-02-09 14:47 --------- d-----w C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\vlc 2008-02-09 14:45 --------- d-----w C:\Programme\Realtek Sound Manager 2008-02-09 14:45 --------- d-----w C:\Programme\Realtek AC97 2008-02-09 14:45 --------- d-----w C:\Programme\AvRack 2008-02-09 14:32 --------- d-----w C:\Programme\AVM_update 2008-02-09 12:31 --------- d-----w C:\Programme\Sygate 2008-02-09 12:29 --------- d-----w C:\Programme\XviD 2008-02-09 12:29 --------- d-----w C:\Programme\VideoLAN 2008-02-09 12:29 --------- d-----w C:\Programme\Spybot - Search & Destroy 2008-02-09 12:29 --------- d-----w C:\Programme\AC3Filter 2008-02-09 12:27 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink 2008-02-09 12:26 --------- d-----w C:\Programme\CyberLink 2008-02-09 12:24 --------- d-----w C:\Programme\Avira 2008-02-09 12:24 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2008-02-09 12:05 --------- d-----w C:\Programme\microsoft frontpage 2008-02-09 12:03 --------- d-----w C:\Programme\Online-Dienste 2008-02-09 12:03 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{599a4c37-49ea-4192-8a74-87e0a93f9ba3}] C:\WINDOWS\system32\xdhjchqy.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{86227D9C-0EFE-4F8A-AA55-30386A3F5686}"= "C:\Programme\YourSiteBar\ysb.dll" [ ] [HKEY_CLASSES_ROOT\clsid\{86227d9c-0efe-4f8a-aa55-30386a3f5686}] [HKEY_CLASSES_ROOT\Ysb.YsbObj.1] [HKEY_CLASSES_ROOT\TypeLib\{86227D9C-0EFE-4f8a-AA55-30386A3F5686}] [HKEY_CLASSES_ROOT\Ysb.YsbObj] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] "{86227D9C-0EFE-4F8A-AA55-30386A3F5686}"= C:\Programme\YourSiteBar\ysb.dll [ ] [HKEY_CLASSES_ROOT\clsid\{86227d9c-0efe-4f8a-aa55-30386a3f5686}] [HKEY_CLASSES_ROOT\Ysb.YsbObj.1] [HKEY_CLASSES_ROOT\TypeLib\{86227D9C-0EFE-4f8a-AA55-30386A3F5686}] [HKEY_CLASSES_ROOT\Ysb.YsbObj] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2003-04-14 20:05 1498032] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00 15360] "ICQ"="C:\Programme\ICQ6\ICQ.exe" [2007-12-19 15:48 172280] "ReJf5vH"="C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\Microsoft\Windows\rfqncthv.exe" [ ] "Performance Center"="C:\Programme\Ascentive\Performance Center\APCMain.exe" [ ] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-09 13:56 249896] "RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2007-03-14 21:01 71216] "LanguageShortcut"="C:\Programme\CyberLink\PowerDVD\Language\Language.exe" [2007-03-14 21:01 54832] "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-02-19 12:34 2372760] "SoundMan"="SOUNDMAN.EXE" [2006-08-03 05:12 577536 C:\WINDOWS\soundman.exe] "NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [2004-06-11 04:15 83968] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 15:40 155648] "ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-11-24 21:10 344064] "ATICCC"="C:\Programme\ATI Technologies\ATI.ACE\cli.exe" [2004-11-25 00:27 32768] "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06 40048] "BDMCon"="C:\Programme\Softwin\BitDefender10\bdmcon.exe" [2007-04-02 15:48 290816] "BDAgent"="C:\Programme\Softwin\BitDefender10\bdagent.exe" [2007-03-26 14:49 69632] "f8ffb474"="C:\WINDOWS\system32\vdbhdlwb.dll" [ ] "BMfbcc87e8"="C:\WINDOWS\system32\oniftqmr.dll" [ ] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 13:00 15360] "ATICCC"="C:\Programme\ATI Technologies\ATI.ACE\cli.exe" [2004-11-25 00:27 32768] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=sockspy.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Programme\\CyberLink\\PowerDVD\\PowerDVD.exe"= "C:\\Programme\\ICQ6\\ICQ.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Programme\\Messenger\\msmsgs.exe"= "C:\\Programme\\Ascaron Entertainment\\Sacred Underworld\\sacred.exe"= "C:\\DAten Februar 2008\\Sacred neu\\Sacred\\Sacred.exe"= "C:\\DAten Februar 2008\\Sacred neu\\Sacred\\GameServer.exe"= "C:\\Programme\\Ascaron Entertainment\\Sacred\\Sacred.exe"= "C:\\Programme\\Ascaron Entertainment\\Sacred Underworld\\gameserver.exe"= "D:\\Shareaza\\Shareaza.exe"= "C:\\WINDOWS\\system32\\dpvsetup.exe"= "C:\\WINDOWS\\system32\\rundll32.exe"= R1 SSHDRV85;SSHDRV85;C:\WINDOWS\system32\drivers\SSHDRV85.sys [2008-02-10 11:28] R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B};{95808DC4-FA4A-4C74-92FE-5B863F82066B};C:\Programme\CyberLink\PowerDVD\000.fcl [2007-09-19 21:37] R3 AVMCOWAN;AVM ISDN CoNDIS WAN CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmcowan.sys [2005-06-08 02:00] R3 AVMDSLPPPOE;AVM DSL PPPoE CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmdsloe.sys [2005-06-08 02:00] R3 AVMNDSL;AVM DSL NDIS WAN CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmndsl.sys [2005-06-08 02:00] R3 FDSLBASE;AVM FRITZ!Card DSL (WinXP/2000);C:\WINDOWS\system32\DRIVERS\fdslbase.sys [2005-06-08 02:00] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G] \Shell\AutoRun\command - G:\LaunchU3.exe -a . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-27 18:19:11 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintr„ge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}] "ImagePath"="\??\C:\Programme\CyberLink\PowerDVD\000.fcl" . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Sygate\SPF\smc.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\CyberLink\Shared files\RichVideo.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\TVG\DasTelefonbuch Deutschland\http_tfd.exe C:\Programme\FRITZ!\FriFon32.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\FRITZ!\IWatch.exe C:\Programme\TVG\DasTelefonbuch Deutschland\win32\officemanager\OMAlarm.exe C:\Programme\Softwin\BitDefender10\vsserv.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Internet Explorer\iexplore.exe . ************************************************************************** . Zeit der Fertigstellung: 2008-03-27 18:22:11 - machine was rebooted ComboFix-quarantined-files.txt 2008-03-27 17:22:03 11 Verzeichnis(se), 262,150,316,032 Bytes frei 15 Verzeichnis(se), 262,106,554,368 Bytes frei |
Themen zu hijacker log bitte kontrollieren |
adobe, antivir, avira, defender, desktop, einstellungen, excel, explorer, fehlermeldung, fritz!, google, helfen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, object, performance, rundll, server, shockwave, software, system, system 32, urlsearchhook, viren, virus, windows, windows xp |