|
Log-Analyse und Auswertung: Bitte um Überprüfung meines HiJack LogfilesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.04.2008, 14:05 | #1 |
| Bitte um Überprüfung meines HiJack Logfiles Hallo, ich hab mir wohl vor kurzem ein Virus runtergeladen. Jedenfalls öffnen sich bei mir immer IE Fenster, obwohl ich den nicht benutze. Auch beim herunterfahren wird regelmäßig ein Fehlerbericht über den IE gesendet: "Programm konnte nicht beendet werden..." Jetzt hab ich mich in diesem Forum informiert, ein Hijacksuche durchgeführt, blicke aber nicht so bei dem Ergebnis durch. Deshalb bitte ich euch, euch dieses mal anzuschauen: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:30:01, on 26.04.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\system32\oodag.exe C:\Programme\Spyware Doctor\pctsAuxs.exe C:\Programme\Spyware Doctor\pctsSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe C:\WINDOWS\system32\Rundll32.exe C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe C:\Programme\Winamp\winampa.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\System32\alg.exe C:\Programme\Spyware Doctor\pctsTray.exe C:\WINDOWS\system32\oodtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\DAEMON Tools\daemon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\explorer.exe C:\Programme\HiJack This\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://w*w.euro.dell.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ht**://google.icq.com/search/search_frame.php R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.euro.dell.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe O4 - HKLM\..\Run: [Love default global mess] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default\LOCKS NURB.exe O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [MixSecond] C:\DOKUME~1\****\ANWEND~1\16dvd\BODY EXIT BASH.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O18 - Protocol: bw+0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe Ich hab auch mit der Freewareversion von "Spyware Doctor" einen Scan gemacht, und einige Trojaner etc. gefunden. Leider kann ich diese nur mit der Vollverion reparieren. Nun bin ich mir nicht sicher wie wichtig einzelne Verzeichnisse sind, und warte deshalb erstmal auf eure Antwort, bevor ich irgendwas lösche. Schonmal danke im Vorraus für eure Hilfe. |
26.04.2008, 14:21 | #2 | |
/// AVZ-Toolkit Guru | Bitte um Überprüfung meines HiJack Logfiles Hallo.
__________________Poste bitte die Ergebnisse die der SpywarDoctor gefunden hat. Am besten wäre das log.. Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button Durchsuchen und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)
__________________ |
26.04.2008, 15:01 | #3 |
| Bitte um Überprüfung meines HiJack Logfiles Vielen Dank.
__________________Ich habe im Moment noch einen Fullscan am laufen. Ich bin mir nicht sicher, ob Spyware überhaupt eine Reportdatei zur Verfügung stellt. Ist eben nur eine Demoversion, und ich möchte es wenns geht vermeiden 20 zu zahlen^^. Ich kann dir aber mit Sicherheit die Pfade angeben, wenn dir das weiterhilft. Ich muss aber erst in die Ausführen-Funktion die Ergebnisse des Scanns eintippen, um die Pfade zu erhalten. Kopieren ist leider nicht möglich. Das kann also insgesammt noch etwas dauern. Hier sind auf jeden Fall schon mal die Ergebnisse von VirusTotal (das erste finde ich nicht durch manuelle Suche, wenn ich dem Pfad folge!): Datei LOCKS_NURB.exe empfangen 2008.04.26 15:42:28 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 1/32 (3.13%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit is zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.4.25.2 2008.04.25 - AntiVir 7.8.0.10 2008.04.25 - Authentium 4.93.8 2008.04.26 - Avast 4.8.1169.0 2008.04.25 - AVG 7.5.0.516 2008.04.25 - BitDefender 7.2 2008.04.26 - CAT-QuickHeal 9.50 2008.04.26 - ClamAV 0.92.1 2008.04.26 - DrWeb 4.44.0.09170 2008.04.26 - eSafe 7.0.15.0 2008.04.21 - eTrust-Vet 31.3.5736 2008.04.26 - Ewido 4.0 2008.04.26 - F-Prot 4.4.2.54 2008.04.25 - F-Secure 6.70.13260.0 2008.04.26 - FileAdvisor 1 2008.04.26 - Fortinet 3.14.0.0 2008.04.26 - Ikarus T3.1.1.26 2008.04.26 - Kaspersky 7.0.0.125 2008.04.26 - McAfee 5282 2008.04.25 - Microsoft 1.3408 2008.04.22 - NOD32v2 3056 2008.04.26 - Norman 5.80.02 2008.04.25 - Panda 9.0.0.4 2008.04.26 Suspicious file Prevx1 V2 2008.04.26 - Rising 20.41.52.00 2008.04.26 - Sophos 4.28.0 2008.04.26 - Sunbelt 3.0.1056.0 2008.04.17 - Symantec 10 2008.04.26 - TheHacker 6.2.92.293 2008.04.26 - VBA32 3.12.6.5 2008.04.26 - VirusBuster 4.3.26:9 2008.04.26 - Webwasher-Gateway 6.6.2 2008.04.26 - weitere Informationen File size: 2902528 bytes MD5...: 13dc0403b02dd6e2db9be06a1b9c5df4 SHA1..: eb3f432c5e681f1ecd38974d94e5c645dccc9710 SHA256: fcd5cb2246a07972c7465ff80b628c0e6aa46410bef0ebd15abc02c3421ea414 SHA512: b7ef1d495686546829f1f5e0d7f61773816ae3d3aaa4401c2fee2697909cfbd5 ca75749f84e14b128cbf83f9292530c7bee2f3189c1737dccc8f30e8488bf3c7 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x4166f5 timedatestamp.....: 0x4718e53e (Fri Oct 19 17:11:26 2007) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x1eade 0x1ec00 6.21 6ecb9c6348fd5be664ef170d58232bd6 .rdata 0x20000 0x477c 0x2800 5.54 b9bae566554f760bda01630aa2906199 .data 0x25000 0x29f6f1 0x2a1200 8.00 4d9835823f879bb9381745b7accd12ff .rsrc 0x2c5000 0x1fea 0x2000 3.30 5684c79866aaacefbeabc75f13b075fd ( 6 imports ) > ADVAPI32.dll: LookupPrivilegeNameA, RegOpenKeyA, RegLoadKeyW, LookupAccountSidA, LookupPrivilegeDisplayNameA, CryptEncrypt, CryptEnumProvidersA, CryptDeriveKey, CryptVerifySignatureW, LookupSecurityDescriptorPartsA, DuplicateTokenEx, CryptSetProvParam, RegQueryInfoKeyW, RegConnectRegistryA, CryptDuplicateKey, CryptHashSessionKey, RegCreateKeyExW, CryptEnumProvidersW, RegQueryMultipleValuesA, CryptImportKey, GetUserNameW, CryptGetHashParam > GDI32.dll: GetMetaFileBitsEx, SetBitmapBits, UpdateICMRegKeyA, CreatePenIndirect, Escape, ResizePalette, DeviceCapabilitiesExA, GetRegionData, SetMagicColors, SetPixelFormat, CreateFontA, GetFontData, GetTextFaceW, GetNearestColor, BeginPath, SetViewportExtEx, CreateRectRgn, CreateScalableFontResourceA, GetObjectA, ExtSelectClipRgn, LineDDA, FrameRgn, AddFontResourceW, OffsetClipRgn > WININET.dll: InternetReadFile, ShowSecurityInfo, HttpCheckDavCompliance, SetUrlCacheGroupAttributeA, GetUrlCacheHeaderData, InternetTimeToSystemTimeW, InternetGetConnectedStateExW > comdlg32.dll: GetOpenFileNameW, GetSaveFileNameA, ChooseFontW > KERNEL32.dll: TlsFree, GetACP, GetThreadSelectorEntry, GetLastError, GetCurrentProcessId, DeleteCriticalSection, LCMapStringW, GetUserDefaultLCID, GetDateFormatA, SetHandleCount, TlsGetValue, HeapAlloc, SetUnhandledExceptionFilter, InterlockedExchange, GetModuleHandleA, MultiByteToWideChar, GetStdHandle, GetCommandLineW, Sleep, TerminateProcess, FreeEnvironmentStringsW, RtlUnwind, CompareStringA, TryEnterCriticalSection, HeapReAlloc, GetModuleHandleW, GetTimeZoneInformation, HeapCreate, GetProcAddress, GetCurrentThread, GetCPInfo, VirtualQuery, IsValidLocale, GetModuleFileNameW, IsDebuggerPresent, VirtualFree, TlsSetValue, LoadLibraryA, GetLocaleInfoW, ExitProcess, WideCharToMultiByte, VirtualAlloc, GetFileType, GetModuleFileNameA, InterlockedIncrement, GetOEMCP, GetTimeFormatA, GetEnvironmentStringsW, GetSystemTimeAsFileTime, LeaveCriticalSection, SetEnvironmentVariableA, HeapFree, FreeLibrary, EnterCriticalSection, GetCurrentProcess, HeapSize, SetLastError, EnumSystemLocalesA, GetStartupInfoA, UnhandledExceptionFilter, GetLocaleInfoA, LCMapStringA, GetStringTypeA, WriteFile, GetCurrentThreadId, TlsAlloc, GetStartupInfoW, GetTickCount, QueryPerformanceCounter, InterlockedDecrement, InitializeCriticalSectionAndSpinCount, GetStringTypeW, IsValidCodePage, GetDriveTypeA, CompareStringW, SetConsoleCtrlHandler, HeapDestroy, CreateFileW > USER32.dll: DispatchMessageW, ChangeDisplaySettingsA, RealChildWindowFromPoint, SetMenuItemInfoA, GetCursor, IsDialogMessage, GetKeyboardLayoutNameA, GetMessageA, CopyIcon, CopyAcceleratorTableW, GetClipboardData, GetMenuInfo, SystemParametersInfoW, CreateIcon, LoadIconA, CallNextHookEx, SetUserObjectInformationA ( 0 exports ) packers: PE_Patch und: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.4.25.2 2008.04.25 - AntiVir 7.8.0.10 2008.04.25 - Authentium 4.93.8 2008.04.26 - Avast 4.8.1169.0 2008.04.25 - AVG 7.5.0.516 2008.04.25 - BitDefender 7.2 2008.04.26 - CAT-QuickHeal 9.50 2008.04.26 - ClamAV 0.92.1 2008.04.26 - DrWeb 4.44.0.09170 2008.04.26 Trojan.Swizzor.based eSafe 7.0.15.0 2008.04.21 - eTrust-Vet 31.3.5736 2008.04.26 - Ewido 4.0 2008.04.26 - F-Prot 4.4.2.54 2008.04.25 - F-Secure 6.70.13260.0 2008.04.26 - FileAdvisor 1 2008.04.26 - Fortinet 3.14.0.0 2008.04.26 - Ikarus T3.1.1.26.0 2008.04.26 - Kaspersky 7.0.0.125 2008.04.26 - McAfee 5282 2008.04.25 - Microsoft 1.3408 2008.04.22 - NOD32v2 3056 2008.04.26 - Norman 5.80.02 2008.04.25 - Panda 9.0.0.4 2008.04.26 - Prevx1 V2 2008.04.26 - Rising 20.41.52.00 2008.04.26 - Sophos 4.28.0 2008.04.26 - Sunbelt 3.0.1056.0 2008.04.17 - Symantec 10 2008.04.26 Adware.Lop TheHacker 6.2.92.293 2008.04.26 - VBA32 3.12.6.5 2008.04.26 - VirusBuster 4.3.26:9 2008.04.26 - Webwasher-Gateway 6.6.2 2008.04.26 - weitere Informationen File size: 435712 bytes MD5...: f39b191a7ed9f761e9e5cc9491959e80 SHA1..: aad40f1e455a2abf88903ba4582c5230b32fcebe SHA256: 2f876a8759b78ef313a583339ff908badeb8c6f0f875ec95377123a07838f3fb SHA512: 8fac3bd2818e7b3a853cf8a668678a101108d15369dc25ca9bc2e3c1028703c8 bc09bd389a779e82143f050f63fd54b93c7b1f9affcbcf7299925a538d13fdaf PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40dc46 timedatestamp.....: 0x46f95041 (Tue Sep 25 18:15:29 2007) machinetype.......: 0x14c (I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x2023e 0x20400 6.29 bf18dc405322e9b4292f9e39d8c1d453 .rdata 0x22000 0x7e24 0x2200 5.61 f62dc99c877b927c7c93e5b656801c74 .data 0x2a000 0x45772 0x45800 7.86 990d9253c9f3937dfdb1e18a7d52b618 .rsrc 0x70000 0x23c2 0x2400 3.29 f18ad2d5f6c279733d77e0538ba0e15b ( 2 imports ) > ADVAPI32.dll: CryptGetDefaultProviderA, ReportEventA, LookupPrivilegeDisplayNameW, LogonUserW, RegLoadKeyW, CryptGetHashParam, RegDeleteKeyA, CryptSetHashParam, CryptImportKey, RegEnumValueW, CryptDuplicateKey, CryptVerifySignatureA, CryptDestroyKey, RegSaveKeyW, CryptGetKeyParam, CryptCreateHash, CryptVerifySignatureW, RegEnumValueA, LogonUserA, CryptGenRandom, CryptSetKeyParam > KERNEL32.dll: LCMapStringA, VirtualFree, HeapCreate, GetStartupInfoA, TlsAlloc, GetTimeFormatA, FreeEnvironmentStringsA, GetVersionExA, GetFileType, GetDateFormatA, VirtualQuery, GetOEMCP, HeapSize, HeapReAlloc, WideCharToMultiByte, InitializeCriticalSection, GetCurrentThread, CompareStringW, GetEnvironmentStringsW, GetStringTypeW, FreeLibrary, SetUnhandledExceptionFilter, GetLocaleInfoA, LCMapStringW, GetCurrentProcessId, CompareStringA, GetCurrentProcess, HeapDestroy, FreeEnvironmentStringsW, GetStringTypeA, IsValidLocale, LeaveCriticalSection, GetACP, VirtualAlloc, InterlockedDecrement, IsDebuggerPresent, WriteConsoleOutputCharacterA, GetSystemTimeAsFileTime, GetLocaleInfoW, GetStdHandle, InterlockedIncrement, OpenWaitableTimerA, WriteFile, EnumSystemLocalesA, GetProcAddress, GetEnvironmentStrings, HeapAlloc, SetConsoleCP, TlsSetValue, AllocConsole, CopyFileExA, GetLogicalDriveStringsW, SetConsoleCtrlHandler, GetUserDefaultLCID, GetPrivateProfileSectionNamesW, GetModuleFileNameA, TlsGetValue, GetLastError, GetCommandLineA, TerminateProcess, ExitProcess, GetModuleHandleA, GetConsoleScreenBufferInfo, UnhandledExceptionFilter, HeapFree, MultiByteToWideChar, GetTimeZoneInformation, GetProcessHeap, RtlUnwind, IsValidCodePage, DeleteFileW, DeleteCriticalSection, lstrcatW, SetThreadAffinityMask, Sleep, LoadLibraryA, GetCurrentThreadId, SetHandleCount, SetLastError, SetEnvironmentVariableA, QueryPerformanceCounter, TransactNamedPipe, GetCPInfo, GetPrivateProfileStructW, EnterCriticalSection, EnumDateFormatsA, GlobalAlloc, ExpandEnvironmentStringsA, InterlockedExchange, GetTickCount, TlsFree ( 0 exports ) packers (Kaspersky): PE_Patch Ich geh mal davon aus, dass letzteres mein Problem mit dem IE darstellt!? Vielen Dank nochmal für deine schnelle Hilfe. |
Themen zu Bitte um Überprüfung meines HiJack Logfiles |
ad-aware, adobe, antivir, avira, bho, bonjour, desktop, einstellungen, hijack, hijack this, hijackthis, hkus\s-1-5-18, ie fenster, internet, internet explorer, logfile, nicht sicher, programm, rundll, security, software, spyware, system, trojaner, urlsearchhook, virus, windows, windows xp |