Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner löschen mithilfe von Hijack-LogFile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.09.2008, 18:46   #1
tyshes
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Hallo liebe Trojaner-Experten ;-)

Ich hab mich hier neu angemeldet, weil ich ein Trojaner auf meinem Pc hab, sprich ich bekomm eben ständig PopUps und mein Rechner läuft auch langsamer.
Nun hab ich mir die entsprechende Anleitung durchgelesen und die LogFile vorbereitet. Hoffe ihr könnt mir dabei helfen

Also hier meine Logfile:

[post]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:24:01, on 19.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\pdf24\PDFBackend.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Apoint\HidFind.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\CursorXP\CursorXP.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\test\Desktop\inet_stuff\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SmcService] "C:\PROGRA~1\Sygate\SPF\smc.exe" -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\pdf24\PDFBackend.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [CursorXP] C:\Programme\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [DU Meter] C:\WINDOWS\system32\DUMeter.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Programme\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1190195866683
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender10\vsserv.exe
O23 - Service: Webroot Spy Sweeper-Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 10565 bytes
[/post]

Ich hab in der Anleitung auch gelesen, dass man die Malware danach entfernen muss bzw die dazugehörigen Dateien, damit die ganze Sache hier einen Sinn macht. Wie lösch ich denn die Dateien bzw woher weiß ich welche Dateien ich löschen muss?

Vielen Dank schonmal im Voraus!

Alt 24.09.2008, 08:34   #2
tyshes
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Hallo kann mir bitte jemand helfen bei meinem Problem???

Ich würd das Ganze ja gerne selbst manuell bearbeiten, aber dazu fehlt mir einfach das nötige Wissen in diesem Gebiet
Dazu kommt, dass ich es mir nicht leisten kann, den PC funktionsuntüchtig zu machen, weil ich ihn zum arbeiten brauche!

Ich wäre wirklich sehr dankbar, wenn sich jemand die Logfile anschauen könnte!

Greetz tyshes
__________________


Alt 24.09.2008, 13:31   #3
xonic
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Hallo,
bitte einmal a-squared Free runterladen. Updaten und einen kompletten Scan machen. Gefundenes aber noch nicht löschen sondern alles bis auf die Tracking Cookies hier auflisten.

TCP View runterladen und alle bekannten Internetprogramme (Firefox, ICQ...schließen)
Log oder besser Screenshot (Druck-Taste + Einfügen in Paint [Strg + V]) hier posten. (Screenshot hochladen bei abload.de -Tipp)
__________________

Alt 25.09.2008, 12:16   #4
tyshes
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Ich habe jetzt die zwei Anweisungen durchgeführt und die Ergebnisse im Anhang als txt-Datei hochgeladen.
Ich hoffe, dass es ein wenig übles Ergebnis bringt

@xonic: Danke erstmal für die Hilfe

Alt 25.09.2008, 12:55   #5
xonic
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



HijackThis Log - sauber
TCP View Log - sauber
A Squared Log - sauber

Bitte beschreibe dein Problem nochmal ausführlicher, welche komischen Bemerkungen kommen, eventuell welche Seiten werden angezeigt usw.
Zudem noch ein Malwarebytes Scan durchführen und hier posten.
(Komplettscan--)


Alt 25.09.2008, 17:39   #6
tyshes
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Es öffnen sich immer wieder Browser-Popups mit versch. Webseiten wie Neckermann oder Communities und manchmal auch mit Spyware-Warnungen, die empfehlen, ein Spyware-Programm herunterzuladen.
Dazu ist mein PC irgendwie langsamer, aber vllt ist das auch Einbildung

Im Anhang hab ich die Logfile vom Malwarebytescan.

Alt 25.09.2008, 17:57   #7
xonic
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Und Backlight auch noch - (Rootkit Scanner)
http://www.chip.de/downloads/F-Secure-BlackLight-2.2.1067-Beta_23668619.html

Alt 25.09.2008, 20:35   #8
tyshes
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Mit Blacklight hab ich gescannt, er hat 4 versteckte Dateien gefunden.
Was soll ich damit machen, es gibt nur die Möglichkeit "rename"?

Alt 01.10.2008, 09:56   #9
tyshes
 
Trojaner löschen mithilfe von Hijack-LogFile - Standard

Trojaner löschen mithilfe von Hijack-LogFile



Nachdem ich meinen PC im Smart-Scan-Modus mit dem Blacklight RootKit Eliminator von F-Secure gescannt habe, wurden 4 versteckte Dateien gefunden in dem Ordner "Anwendungsdaten" meines Benutzerkontos gefunden.

Die Dateien heißen "qkcemuu.exe" "qkcemuu.dat" qkcemuu_nav.dat" und "qkcemuu_navdat.dat".
Da ich leider im Internet über diese Dateien nichts finden konnte habe ich nun die Frage, ob ich diese Dateien umbenennen kann, ohne dass es ernsthafte bzw generell Probleme geben wird?

Greezt tyshes

PS: Die PopUps treten immernoch auf.

Antwort

Themen zu Trojaner löschen mithilfe von Hijack-LogFile
bho, bonjour, desktop, entfernen, excel, firefox, free download, google, helfen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, malware, mozilla, object, pdfcreator, rundll, server, software, system, trojaner, virus, webroot, windows, windows defender, windows xp, windows xp sp3, wlan, xp sp3




Ähnliche Themen: Trojaner löschen mithilfe von Hijack-LogFile


  1. Trojaner gelöscht, HiJack benutz, Logfile checken
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (1)
  2. Bitte um HiJack-Logfile Auswertung - AntiVir findet Trojaner der immer wieder kommt
    Log-Analyse und Auswertung - 23.07.2010 (1)
  3. AntiVir findet 2 Trojaner - Bitte um Hijack-Logfile-Auswertung
    Log-Analyse und Auswertung - 17.02.2009 (1)
  4. seit tagen eine trojaner, hijack logfile !
    Mülltonne - 14.01.2009 (1)
  5. TR/Hijack.AG.2 erkannt, Antivir kann nicht löschen
    Mülltonne - 12.11.2008 (0)
  6. hijack logfile
    Mülltonne - 30.09.2008 (0)
  7. HiJack Backup liste löschen???ß
    Log-Analyse und Auswertung - 06.06.2008 (14)
  8. bitte um mithilfe bei diesem logfile
    Mülltonne - 27.10.2007 (0)
  9. Bitte um Mithilfe bei meinem Hijack log
    Log-Analyse und Auswertung - 10.07.2007 (2)
  10. mein HiJack-log was muss ich löschen?
    Log-Analyse und Auswertung - 21.12.2006 (1)
  11. Hijack logfile / was löschen was nicht?
    Mülltonne - 01.08.2006 (1)
  12. hijack file was löschen??
    Mülltonne - 10.06.2006 (1)
  13. Bitte Um Mithilfe Hijack
    Log-Analyse und Auswertung - 29.09.2005 (12)
  14. Trojaner drop.agent erfolgreich entfernt? Hijack Logfile
    Log-Analyse und Auswertung - 08.05.2005 (7)
  15. mein hijack this logfile - wo ist der trojaner?
    Log-Analyse und Auswertung - 04.02.2005 (2)
  16. Hilfe gegen CWS, Hijack akzeptiert Löschen nicht
    Log-Analyse und Auswertung - 10.11.2004 (1)
  17. HiJack Log - bin unsicher was ich löschen kann
    Log-Analyse und Auswertung - 25.07.2004 (13)

Zum Thema Trojaner löschen mithilfe von Hijack-LogFile - Hallo liebe Trojaner-Experten ;-) Ich hab mich hier neu angemeldet, weil ich ein Trojaner auf meinem Pc hab, sprich ich bekomm eben ständig PopUps und mein Rechner läuft auch langsamer. - Trojaner löschen mithilfe von Hijack-LogFile...
Archiv
Du betrachtest: Trojaner löschen mithilfe von Hijack-LogFile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.