Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Überprüfung meines HiJack Logfiles

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.04.2008, 14:05   #1
Gast6843
 
Bitte um Überprüfung meines HiJack Logfiles - Standard

Bitte um Überprüfung meines HiJack Logfiles



Hallo,
ich hab mir wohl vor kurzem ein Virus runtergeladen. Jedenfalls öffnen sich bei mir immer IE Fenster, obwohl ich den nicht benutze. Auch beim herunterfahren wird regelmäßig ein Fehlerbericht über den IE gesendet: "Programm konnte nicht beendet werden..." Jetzt hab ich mich in diesem Forum informiert, ein Hijacksuche durchgeführt, blicke aber nicht so bei dem Ergebnis durch.
Deshalb bitte ich euch, euch dieses mal anzuschauen:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:30:01, on 26.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\oodag.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\oodtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Programme\HiJack This\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://w*w.euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ht**://google.icq.com/search/search_frame.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.euro.dell.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Love default global mess] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default\LOCKS NURB.exe
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MixSecond] C:\DOKUME~1\****\ANWEND~1\16dvd\BODY EXIT BASH.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: bw+0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

Ich hab auch mit der Freewareversion von "Spyware Doctor" einen Scan gemacht, und einige Trojaner etc. gefunden. Leider kann ich diese nur mit der Vollverion reparieren. Nun bin ich mir nicht sicher wie wichtig einzelne Verzeichnisse sind, und warte deshalb erstmal auf eure Antwort, bevor ich irgendwas lösche.
Schonmal danke im Vorraus für eure Hilfe.

Alt 26.04.2008, 14:21   #2
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Überprüfung meines HiJack Logfiles - Standard

Bitte um Überprüfung meines HiJack Logfiles



Hallo.

Poste bitte die Ergebnisse die der SpywarDoctor gefunden hat. Am besten wäre das log..


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default\LOCKS NURB.exe
C:\DOKUME~1\****\ANWEND~1\16dvd\BODY EXIT BASH.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)
__________________

__________________

Alt 26.04.2008, 15:01   #3
Gast6843
 
Bitte um Überprüfung meines HiJack Logfiles - Standard

Bitte um Überprüfung meines HiJack Logfiles



Vielen Dank.
Ich habe im Moment noch einen Fullscan am laufen. Ich bin mir nicht sicher, ob Spyware überhaupt eine Reportdatei zur Verfügung stellt. Ist eben nur eine Demoversion, und ich möchte es wenns geht vermeiden 20€ zu zahlen^^. Ich kann dir aber mit Sicherheit die Pfade angeben, wenn dir das weiterhilft. Ich muss aber erst in die Ausführen-Funktion die Ergebnisse des Scanns eintippen, um die Pfade zu erhalten. Kopieren ist leider nicht möglich. Das kann also insgesammt noch etwas dauern.
Hier sind auf jeden Fall schon mal die Ergebnisse von VirusTotal (das erste finde ich nicht durch manuelle Suche, wenn ich dem Pfad folge!):

Datei LOCKS_NURB.exe empfangen 2008.04.26 15:42:28 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 1/32 (3.13%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.4.25.2 2008.04.25 -
AntiVir 7.8.0.10 2008.04.25 -
Authentium 4.93.8 2008.04.26 -
Avast 4.8.1169.0 2008.04.25 -
AVG 7.5.0.516 2008.04.25 -
BitDefender 7.2 2008.04.26 -
CAT-QuickHeal 9.50 2008.04.26 -
ClamAV 0.92.1 2008.04.26 -
DrWeb 4.44.0.09170 2008.04.26 -
eSafe 7.0.15.0 2008.04.21 -
eTrust-Vet 31.3.5736 2008.04.26 -
Ewido 4.0 2008.04.26 -
F-Prot 4.4.2.54 2008.04.25 -
F-Secure 6.70.13260.0 2008.04.26 -
FileAdvisor 1 2008.04.26 -
Fortinet 3.14.0.0 2008.04.26 -
Ikarus T3.1.1.26 2008.04.26 -
Kaspersky 7.0.0.125 2008.04.26 -
McAfee 5282 2008.04.25 -
Microsoft 1.3408 2008.04.22 -
NOD32v2 3056 2008.04.26 -
Norman 5.80.02 2008.04.25 -
Panda 9.0.0.4 2008.04.26 Suspicious file
Prevx1 V2 2008.04.26 -
Rising 20.41.52.00 2008.04.26 -
Sophos 4.28.0 2008.04.26 -
Sunbelt 3.0.1056.0 2008.04.17 -
Symantec 10 2008.04.26 -
TheHacker 6.2.92.293 2008.04.26 -
VBA32 3.12.6.5 2008.04.26 -
VirusBuster 4.3.26:9 2008.04.26 -
Webwasher-Gateway 6.6.2 2008.04.26 -
weitere Informationen
File size: 2902528 bytes
MD5...: 13dc0403b02dd6e2db9be06a1b9c5df4
SHA1..: eb3f432c5e681f1ecd38974d94e5c645dccc9710
SHA256: fcd5cb2246a07972c7465ff80b628c0e6aa46410bef0ebd15abc02c3421ea414
SHA512: b7ef1d495686546829f1f5e0d7f61773816ae3d3aaa4401c2fee2697909cfbd5
ca75749f84e14b128cbf83f9292530c7bee2f3189c1737dccc8f30e8488bf3c7
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4166f5
timedatestamp.....: 0x4718e53e (Fri Oct 19 17:11:26 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1eade 0x1ec00 6.21 6ecb9c6348fd5be664ef170d58232bd6
.rdata 0x20000 0x477c 0x2800 5.54 b9bae566554f760bda01630aa2906199
.data 0x25000 0x29f6f1 0x2a1200 8.00 4d9835823f879bb9381745b7accd12ff
.rsrc 0x2c5000 0x1fea 0x2000 3.30 5684c79866aaacefbeabc75f13b075fd

( 6 imports )
> ADVAPI32.dll: LookupPrivilegeNameA, RegOpenKeyA, RegLoadKeyW, LookupAccountSidA, LookupPrivilegeDisplayNameA, CryptEncrypt, CryptEnumProvidersA, CryptDeriveKey, CryptVerifySignatureW, LookupSecurityDescriptorPartsA, DuplicateTokenEx, CryptSetProvParam, RegQueryInfoKeyW, RegConnectRegistryA, CryptDuplicateKey, CryptHashSessionKey, RegCreateKeyExW, CryptEnumProvidersW, RegQueryMultipleValuesA, CryptImportKey, GetUserNameW, CryptGetHashParam
> GDI32.dll: GetMetaFileBitsEx, SetBitmapBits, UpdateICMRegKeyA, CreatePenIndirect, Escape, ResizePalette, DeviceCapabilitiesExA, GetRegionData, SetMagicColors, SetPixelFormat, CreateFontA, GetFontData, GetTextFaceW, GetNearestColor, BeginPath, SetViewportExtEx, CreateRectRgn, CreateScalableFontResourceA, GetObjectA, ExtSelectClipRgn, LineDDA, FrameRgn, AddFontResourceW, OffsetClipRgn
> WININET.dll: InternetReadFile, ShowSecurityInfo, HttpCheckDavCompliance, SetUrlCacheGroupAttributeA, GetUrlCacheHeaderData, InternetTimeToSystemTimeW, InternetGetConnectedStateExW
> comdlg32.dll: GetOpenFileNameW, GetSaveFileNameA, ChooseFontW
> KERNEL32.dll: TlsFree, GetACP, GetThreadSelectorEntry, GetLastError, GetCurrentProcessId, DeleteCriticalSection, LCMapStringW, GetUserDefaultLCID, GetDateFormatA, SetHandleCount, TlsGetValue, HeapAlloc, SetUnhandledExceptionFilter, InterlockedExchange, GetModuleHandleA, MultiByteToWideChar, GetStdHandle, GetCommandLineW, Sleep, TerminateProcess, FreeEnvironmentStringsW, RtlUnwind, CompareStringA, TryEnterCriticalSection, HeapReAlloc, GetModuleHandleW, GetTimeZoneInformation, HeapCreate, GetProcAddress, GetCurrentThread, GetCPInfo, VirtualQuery, IsValidLocale, GetModuleFileNameW, IsDebuggerPresent, VirtualFree, TlsSetValue, LoadLibraryA, GetLocaleInfoW, ExitProcess, WideCharToMultiByte, VirtualAlloc, GetFileType, GetModuleFileNameA, InterlockedIncrement, GetOEMCP, GetTimeFormatA, GetEnvironmentStringsW, GetSystemTimeAsFileTime, LeaveCriticalSection, SetEnvironmentVariableA, HeapFree, FreeLibrary, EnterCriticalSection, GetCurrentProcess, HeapSize, SetLastError, EnumSystemLocalesA, GetStartupInfoA, UnhandledExceptionFilter, GetLocaleInfoA, LCMapStringA, GetStringTypeA, WriteFile, GetCurrentThreadId, TlsAlloc, GetStartupInfoW, GetTickCount, QueryPerformanceCounter, InterlockedDecrement, InitializeCriticalSectionAndSpinCount, GetStringTypeW, IsValidCodePage, GetDriveTypeA, CompareStringW, SetConsoleCtrlHandler, HeapDestroy, CreateFileW
> USER32.dll: DispatchMessageW, ChangeDisplaySettingsA, RealChildWindowFromPoint, SetMenuItemInfoA, GetCursor, IsDialogMessage, GetKeyboardLayoutNameA, GetMessageA, CopyIcon, CopyAcceleratorTableW, GetClipboardData, GetMenuInfo, SystemParametersInfoW, CreateIcon, LoadIconA, CallNextHookEx, SetUserObjectInformationA

( 0 exports )
packers: PE_Patch

und:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.4.25.2 2008.04.25 -
AntiVir 7.8.0.10 2008.04.25 -
Authentium 4.93.8 2008.04.26 -
Avast 4.8.1169.0 2008.04.25 -
AVG 7.5.0.516 2008.04.25 -
BitDefender 7.2 2008.04.26 -
CAT-QuickHeal 9.50 2008.04.26 -
ClamAV 0.92.1 2008.04.26 -
DrWeb 4.44.0.09170 2008.04.26 Trojan.Swizzor.based
eSafe 7.0.15.0 2008.04.21 -
eTrust-Vet 31.3.5736 2008.04.26 -
Ewido 4.0 2008.04.26 -
F-Prot 4.4.2.54 2008.04.25 -
F-Secure 6.70.13260.0 2008.04.26 -
FileAdvisor 1 2008.04.26 -
Fortinet 3.14.0.0 2008.04.26 -
Ikarus T3.1.1.26.0 2008.04.26 -
Kaspersky 7.0.0.125 2008.04.26 -
McAfee 5282 2008.04.25 -
Microsoft 1.3408 2008.04.22 -
NOD32v2 3056 2008.04.26 -
Norman 5.80.02 2008.04.25 -
Panda 9.0.0.4 2008.04.26 -
Prevx1 V2 2008.04.26 -
Rising 20.41.52.00 2008.04.26 -
Sophos 4.28.0 2008.04.26 -
Sunbelt 3.0.1056.0 2008.04.17 -
Symantec 10 2008.04.26 Adware.Lop
TheHacker 6.2.92.293 2008.04.26 -
VBA32 3.12.6.5 2008.04.26 -
VirusBuster 4.3.26:9 2008.04.26 -
Webwasher-Gateway 6.6.2 2008.04.26 -
weitere Informationen
File size: 435712 bytes
MD5...: f39b191a7ed9f761e9e5cc9491959e80
SHA1..: aad40f1e455a2abf88903ba4582c5230b32fcebe
SHA256: 2f876a8759b78ef313a583339ff908badeb8c6f0f875ec95377123a07838f3fb
SHA512: 8fac3bd2818e7b3a853cf8a668678a101108d15369dc25ca9bc2e3c1028703c8
bc09bd389a779e82143f050f63fd54b93c7b1f9affcbcf7299925a538d13fdaf
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40dc46
timedatestamp.....: 0x46f95041 (Tue Sep 25 18:15:29 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x2023e 0x20400 6.29 bf18dc405322e9b4292f9e39d8c1d453
.rdata 0x22000 0x7e24 0x2200 5.61 f62dc99c877b927c7c93e5b656801c74
.data 0x2a000 0x45772 0x45800 7.86 990d9253c9f3937dfdb1e18a7d52b618
.rsrc 0x70000 0x23c2 0x2400 3.29 f18ad2d5f6c279733d77e0538ba0e15b

( 2 imports )
> ADVAPI32.dll: CryptGetDefaultProviderA, ReportEventA, LookupPrivilegeDisplayNameW, LogonUserW, RegLoadKeyW, CryptGetHashParam, RegDeleteKeyA, CryptSetHashParam, CryptImportKey, RegEnumValueW, CryptDuplicateKey, CryptVerifySignatureA, CryptDestroyKey, RegSaveKeyW, CryptGetKeyParam, CryptCreateHash, CryptVerifySignatureW, RegEnumValueA, LogonUserA, CryptGenRandom, CryptSetKeyParam
> KERNEL32.dll: LCMapStringA, VirtualFree, HeapCreate, GetStartupInfoA, TlsAlloc, GetTimeFormatA, FreeEnvironmentStringsA, GetVersionExA, GetFileType, GetDateFormatA, VirtualQuery, GetOEMCP, HeapSize, HeapReAlloc, WideCharToMultiByte, InitializeCriticalSection, GetCurrentThread, CompareStringW, GetEnvironmentStringsW, GetStringTypeW, FreeLibrary, SetUnhandledExceptionFilter, GetLocaleInfoA, LCMapStringW, GetCurrentProcessId, CompareStringA, GetCurrentProcess, HeapDestroy, FreeEnvironmentStringsW, GetStringTypeA, IsValidLocale, LeaveCriticalSection, GetACP, VirtualAlloc, InterlockedDecrement, IsDebuggerPresent, WriteConsoleOutputCharacterA, GetSystemTimeAsFileTime, GetLocaleInfoW, GetStdHandle, InterlockedIncrement, OpenWaitableTimerA, WriteFile, EnumSystemLocalesA, GetProcAddress, GetEnvironmentStrings, HeapAlloc, SetConsoleCP, TlsSetValue, AllocConsole, CopyFileExA, GetLogicalDriveStringsW, SetConsoleCtrlHandler, GetUserDefaultLCID, GetPrivateProfileSectionNamesW, GetModuleFileNameA, TlsGetValue, GetLastError, GetCommandLineA, TerminateProcess, ExitProcess, GetModuleHandleA, GetConsoleScreenBufferInfo, UnhandledExceptionFilter, HeapFree, MultiByteToWideChar, GetTimeZoneInformation, GetProcessHeap, RtlUnwind, IsValidCodePage, DeleteFileW, DeleteCriticalSection, lstrcatW, SetThreadAffinityMask, Sleep, LoadLibraryA, GetCurrentThreadId, SetHandleCount, SetLastError, SetEnvironmentVariableA, QueryPerformanceCounter, TransactNamedPipe, GetCPInfo, GetPrivateProfileStructW, EnterCriticalSection, EnumDateFormatsA, GlobalAlloc, ExpandEnvironmentStringsA, InterlockedExchange, GetTickCount, TlsFree

( 0 exports )
packers (Kaspersky): PE_Patch

Ich geh mal davon aus, dass letzteres mein Problem mit dem IE darstellt!?
Vielen Dank nochmal für deine schnelle Hilfe.
__________________

Antwort

Themen zu Bitte um Überprüfung meines HiJack Logfiles
ad-aware, adobe, antivir, avira, bho, bonjour, desktop, einstellungen, hijack, hijack this, hijackthis, hkus\s-1-5-18, ie fenster, internet, internet explorer, logfile, nicht sicher, programm, rundll, security, software, spyware, system, trojaner, urlsearchhook, virus, windows, windows xp




Ähnliche Themen: Bitte um Überprüfung meines HiJack Logfiles


  1. Bitte um fachmännische Überprüfung meines Hijack-Logs...vermehrte Programmabstürze, low performance
    Log-Analyse und Auswertung - 14.11.2010 (1)
  2. Bitte um Überprüfung des Logfiles
    Mülltonne - 25.07.2008 (0)
  3. Bitte um Überprüfung meines HijackThis-Logs
    Log-Analyse und Auswertung - 01.02.2008 (20)
  4. Bitte um Überprüfung...Logfiles
    Log-Analyse und Auswertung - 09.01.2008 (1)
  5. Bitte um überprüfung meines Logfiles...
    Mülltonne - 09.12.2007 (1)
  6. Bitte um Überprüfung meines hijacks - Vielen Dank
    Mülltonne - 28.07.2007 (1)
  7. Ich bitte um Hilfe bei der Überprüfung meines LOG-File.
    Log-Analyse und Auswertung - 18.03.2007 (1)
  8. Bitte um Überprüfung des Logfiles
    Log-Analyse und Auswertung - 09.06.2006 (14)
  9. ich bitte um Überprüfung des logfiles
    Log-Analyse und Auswertung - 23.01.2006 (3)
  10. Bitte um Analyse meines Logfiles
    Log-Analyse und Auswertung - 15.01.2006 (23)
  11. Bitte um Überprüfung meines HiJackThis Log`s
    Log-Analyse und Auswertung - 18.12.2005 (1)
  12. Bitte um überprüfung meines Logfiles
    Log-Analyse und Auswertung - 15.11.2005 (2)
  13. bitte um überprüfung meines logs
    Log-Analyse und Auswertung - 27.04.2005 (2)
  14. Bitte um Überprüfung meines LOGS
    Log-Analyse und Auswertung - 26.04.2005 (1)
  15. Bitte um Überprüfung meines Logfile
    Log-Analyse und Auswertung - 04.03.2005 (3)
  16. Bitte um Überprüfung meines Logfiles!
    Log-Analyse und Auswertung - 04.01.2005 (6)
  17. Bitte um Überprüfung meines Log-Files
    Log-Analyse und Auswertung - 03.08.2004 (2)

Zum Thema Bitte um Überprüfung meines HiJack Logfiles - Hallo, ich hab mir wohl vor kurzem ein Virus runtergeladen. Jedenfalls öffnen sich bei mir immer IE Fenster, obwohl ich den nicht benutze. Auch beim herunterfahren wird regelmäßig ein Fehlerbericht - Bitte um Überprüfung meines HiJack Logfiles...
Archiv
Du betrachtest: Bitte um Überprüfung meines HiJack Logfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.