Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojancheck zeigt komischen Prozess

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.01.2009, 18:22   #1
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



hallo Zusammen,

Trojancheck zeigt mir folgenden kryptischen Prozess:

|Hì[]

...wobei [] ein richtiges kleines Quadrat ist, das bekomm ich natürlich mit der Tastatur so nicht hin.

Wenn ich den Prozess anklicke und auf "Prozessinfo" klicke zeigt mir Trojancheck nichts an. Klick ich danach auf "Aktualisieren" ist dieser kryptische Prozess nicht mehr zu sehen, statt dessen ist ein neuer Prozess namens "System" da.

Weiß jemand was das für ein Prozess ist? Ist das nur ein simpler Anzeigefehler oder muss ich mir ernsthaft Sorgen machen?

Ein OnlineScan mit Trend Micro Housecall findet übrigens außer einer Spyware nichts.

Hier noch mein Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:02, on 15.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\vsnpstd2.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1169746994021
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6540 bytes



Mein Betriebssytem ist Windows XP Home, Updates sind alle installiert.

Alt 17.01.2009, 10:22   #2
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



niemand hier, der mir helfen kann?
__________________


Alt 17.01.2009, 10:29   #3
Mr.Vain
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Hallo hem &

Bitte Update zuerst deinen Internet Explorer auch wenn du diesen nicht benutzt.
Dann sehen wir erst weiter
__________________

Alt 17.01.2009, 10:42   #4
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



also danke erstmal

ok dann werd ich den mal updaten, auch wenn ich den, wie schon richtig erkannt, eigentlich nie nutze. Wird aber erst am Sonntag, da ich übers WE nicht zu Hause bin.

Dass Du sonst erstmal nix weiter erwähnst, kann ich dann wohl als Zeichen werten, dass im Logfile sonst erstmal nix weiter auffällig ist!? :aplaus:

Alt 17.01.2009, 10:45   #5
Mr.Vain
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Nein das heisst nicht immer dass man nix im Logfile erkannt hat.
Doch bevor man weitere Maßnahmen einleitet sollte man erst das System Updaten

Edit::\ Deinstalliere bitte noch die Askbar !


Geändert von Mr.Vain (17.01.2009 um 10:54 Uhr)

Alt 17.01.2009, 11:51   #6
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Die Askbar ist mir auch schon aufgefallen. Was genau ist das eigentlich? Bin da aus Google nicht wirklich schlau geworden, außer dass man überall liest, man solle das deinstallieren.

Ich poste dann am Sonntag nochmal ein neues Logfile nachdem ich den IE geupdatet hab.

mh...bei der Antwort "heißt nicht, dass man nix gefunden hat", mach ich mir jetzt bis mindestens Morgen Abend mordsmäßig Sorgen mir doch was fieses eingefangen zu haben (*kleiner Angsthase ist*)

Antwort

Themen zu Trojancheck zeigt komischen Prozess
adobe, antivir, ask toolbar, askbar, avira, bho, escan, explorer, hijack, hijackthis, home, internet, internet explorer, logfile, microsoft, monitor, nvidia, programme, prozess, rundll, software, spyware, system, tastatur, updates, windows, windows xp




Ähnliche Themen: Trojancheck zeigt komischen Prozess


  1. Prozess System mit komischen Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (3)
  2. Russicher Prozess im Task Manager+Malware zeigt 3 Infizierungen
    Plagegeister aller Art und deren Bekämpfung - 18.02.2013 (5)
  3. bilder mit komischen dateinamen
    Log-Analyse und Auswertung - 19.09.2012 (1)
  4. Uhrzeit verstellt sich immer, TrojanCheck spielt verrückt, habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (4)
  5. Ich Habe einen komischen virus!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (1)
  6. Internet Explorer Prozess (NUR PROZESS) iexplore.exe startet sich selbst 3 mal
    Plagegeister aller Art und deren Bekämpfung - 27.02.2011 (21)
  7. Komischen Link geschickt bekommen...
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (1)
  8. Internet Explorer Prozess (NUR PROZESS) iexplore.exe startet sich selbst 3 mal
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (9)
  9. Trojancheck
    Antiviren-, Firewall- und andere Schutzprogramme - 16.10.2009 (10)
  10. Trojancheck 6 mit Link
    Antiviren-, Firewall- und andere Schutzprogramme - 07.04.2008 (1)
  11. kryptische Zeichen bei Trojancheck
    Plagegeister aller Art und deren Bekämpfung - 05.01.2008 (4)
  12. Windows Services mit komischen Namen
    Plagegeister aller Art und deren Bekämpfung - 24.10.2007 (5)
  13. Noch so jemand mit komischen PopUps! HELP
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (11)
  14. Trojancheck und NAV-Liveupdate
    Antiviren-, Firewall- und andere Schutzprogramme - 20.12.2004 (2)
  15. Hilfe, komischen Sachen!!!
    Log-Analyse und Auswertung - 19.11.2004 (1)
  16. Probse mit Trojancheck
    Antiviren-, Firewall- und andere Schutzprogramme - 11.08.2004 (4)
  17. Problem mit Trojancheck 6,2
    Plagegeister aller Art und deren Bekämpfung - 07.05.2004 (0)

Zum Thema Trojancheck zeigt komischen Prozess - hallo Zusammen, Trojancheck zeigt mir folgenden kryptischen Prozess: |Hì[] ...wobei [] ein richtiges kleines Quadrat ist, das bekomm ich natürlich mit der Tastatur so nicht hin. Wenn ich den Prozess - Trojancheck zeigt komischen Prozess...
Archiv
Du betrachtest: Trojancheck zeigt komischen Prozess auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.