Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hat HijackThis was gefunden?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.05.2009, 12:39   #1
christ-m
Gast
 
Hat HijackThis was gefunden? - Icon27

Hat HijackThis was gefunden?



So ich kenn mich nicht wirklich damit aus.
Ich zeig euch mal das Logfile:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:30:48, on 08.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\PC Tools Firewall Plus\FWService.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programme\PC Tools Firewall Plus\FirewallGUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\programme\steam\steam.exe
C:\DOKUME~1\ADMIN\DESKTOP\MARLON\DATEIEN\SSSHOT\SIMPLESCREENSHOT.EXE
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Programme\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [a-squared Anti-Dialer] "C:\Programme\a-squared Anti-Dialer\a2adguard.exe" /d=60
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SimpleScreenshot] C:\DOKUME~1\ADMIN\DESKTOP\MARLON\DATEIEN\SSSHOT\SIMPLESCREENSHOT.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Programme\cFosSpeed\spd.exe
O23 - Service: FAH@C:+Dokumente und Einstellungen+Admin+Desktop+Marlon+FarCry 2+Far Cry 2+FAH.exe - Unknown owner - C:\Dokumente und Einstellungen\Admin\Desktop\Marlon\FarCry 2\Far Cry 2\FAH.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programme\PC Tools Firewall Plus\FWService.exe

--
End of file - 7845 bytes




Hat er was gefunden?
Was soll ich machen?

Soll ich scan drücken oder fixed check ?


Mfg

Alt 08.05.2009, 12:46   #2
myrtille
/// TB-Ausbilder
 
Hat HijackThis was gefunden? - Standard

Hat HijackThis was gefunden?



Hi,

wieso haste denn das Log erstellt?

Das hier sieht aus wie Folding@Home:
Zitat:
O23 - Service: FAH@C:+Dokumente und Einstellungen+Admin+Desktop+Marlon+FarCry 2+Far Cry 2+FAH.exe - Unknown owner - C:\Dokumente und Einstellungen\Admin\Desktop\Marlon\FarCry 2\Far Cry 2\FAH.exe (file missing)
Aber was tut es im FarCry-Ordner und dann auch noch auf deinem Desktop?

regards myrtille
__________________

__________________

Alt 08.05.2009, 12:58   #3
christ-m
Gast
 
Hat HijackThis was gefunden? - Icon17

Hat HijackThis was gefunden?



Hmm ja stimmt ich spiele garkein FarCry mehr.
Also ist das jetzt ein fund?
Oder was ist den jetzt überhaubt ein Fund?
__________________

Alt 08.05.2009, 13:13   #4
myrtille
/// TB-Ausbilder
 
Hat HijackThis was gefunden? - Standard

Hat HijackThis was gefunden?



Hi,

was hat dich denn veranlasst das Hijackthislog zu erstellen?
Kennst du das Programm Folding@Home? Hast du den Ordner FarCry2 auf deinem Desktop erstellt und existiert der noch?

Folding@Home ist ein Programm, mit dem man die medizinische Forschung unterstützen kann, indem man seine ungenutzte Rechnerleistung zur Verfügung stellt: Erklärung
Es ist also nicht bösartig, aber die Frage ist, ob du das nutzen willst und wo es installiert ist.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 08.05.2009, 13:18   #5
christ-m
Gast
 
Hat HijackThis was gefunden? - Beitrag

Hat HijackThis was gefunden?



Hmmm naja das Log ist doch wichtig um zu sehen ob noch mehr viren zeug drauf ist oder nicht ?
Naja auf jeden fall kenn ich Folding@Home nicht unt wüsste auch nciht das ich das installiert habe.
Und FarCry2 spiele ich schon seit langen nciht mehr, auf mein desktop ist jeden falls nichts ddavon.
Ich wollte es mal spielen konnte es aber dan doch nciht weil mein Pc zu schlecht ist.

Mfg


Alt 08.05.2009, 13:24   #6
myrtille
/// TB-Ausbilder
 
Hat HijackThis was gefunden? - Standard

Hat HijackThis was gefunden?



Hi,

und wieso glaubst du das Virenzeug drauf ist?
Ich bräucht nen Minimum an Beschreibung was dein Problem ist, um dir helfen zu können.

lg myrtille
__________________
--> Hat HijackThis was gefunden?

Alt 08.05.2009, 13:27   #7
christ-m
Gast
 
Hat HijackThis was gefunden? - Beitrag

Hat HijackThis was gefunden?



--->http://www.trojaner-board.de/72804-habe-ein-virus-ueber-gefaelschte-youtube-internetseite-bekommen.html

MFG

Alt 08.05.2009, 13:37   #8
myrtille
/// TB-Ausbilder
 
Hat HijackThis was gefunden? - Standard

Hat HijackThis was gefunden?



Sorry geklaute Betriebssysteme bereinige ich nicht.

Kauf dir ne legale Version, kostet mittlerweile nur noch 50 Euro, oder nimm eine Linuxdistribution.
Ich bin zb mit Kubuntu ganz glücklich.

Wenn du unter Linux Windowsspiele (diese bitte kaufen, sonst wird das nichts) spielen willst, dann informiere dich zb über Wine oder cedega


Halte dich an das was KarlKarl geschrieben hat. Deine Passwörter sind auf diesem Rechner nicht mehr sicher, egal wieviel du entfernst und bereinigst.
Wenn dein Kumpel dir den Link nicht absichtlich zugeschickt hat, um deinen Rechner zu übernehmen, dann würd ich ihm auch raten neuaufzusetzen, da er offensichtlich keine Kontrolle mehr über ihn hat.

regards myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 08.05.2009, 13:46   #9
christ-m
Gast
 
Hat HijackThis was gefunden? - Beitrag

Hat HijackThis was gefunden?



ah ok vielen dank erst mal
Aber ncoh eien Frage:
Was heißt jetzt meien Passwörter sind auf dem PC nicht mehr sicher?
Was ist den mit den Passwörtern die ich auf meinen desktop unter dokumente gespeichert habe, also mir aufgeschrieben habe?
Oder mit meinen Steam acc., E-mail, usw. ?
Muss ich jetzt von eienem sauberem PC einfach die Passwörter ändern und dann darf ich von hier einfahc nciht mehr rein gehen, ist das richtig ?

Mfg

Alt 08.05.2009, 14:01   #10
myrtille
/// TB-Ausbilder
 
Hat HijackThis was gefunden? - Standard

Hat HijackThis was gefunden?



Hi,

derartige Malware scannt in der Regel den Rechner nach gespeicherten Passwörtern und liest die Passwörter die du eingetippt hast mit.

Das heißt an sich solltest du alle Passwörter ändern, die a) auf deinem Rechner irgendwo gespeichert sind (zb im Firefox, im Mailclient, in Dateien wie "Passwort.txt") und b) die du seit dem Befall eingetippt hast und diese Passwörter auf dem infizierten Rechner nicht mehr eingeben.

Außerdem solltest du den Rechner unbedingt neuaufsetzen. Du kannst deine "Passwörter" sichern, aber dein Rechner, sofern er ans Internet angeschlossen bleibt, kann dann immer noch für Attacken auf andere Rechner genutzt werden (sowohl um diese zu infizieren als auch um Websiten unerreichbar zu machen) und auch als Server für Illegale Inhalte (etwa Kinderpornographie und ähnlich widerliche Sachen) genutzt werden.
Für dich kann das insofern Konsequenzen ahben, asl dass a) dein Internetanbieter dir kündigt, oder b) dir die Polizei einen Hausbesuch abstattet und dich und deinen Rechner erstmal mitnimmt.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu Hat HijackThis was gefunden?
adobe, avg, avg security toolbar, bho, bonjour, defender, desktop, e-mail, einstellungen, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, object, plug-in, rundll, security, software, stick, system, windows, windows xp




Ähnliche Themen: Hat HijackThis was gefunden?


  1. Mehrere Trojaner gefunden - Auswertung von hijackthis-log
    Log-Analyse und Auswertung - 22.02.2010 (11)
  2. HijackThis Logfile, 'BDS/Bredolab.bps' Trojaner gefunden
    Log-Analyse und Auswertung - 08.01.2010 (1)
  3. Trojaner wurde gefunden und gelöscht, ist mein HijackThis log ok?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (1)
  4. BDS/Agent.ZNC Gefunden!! mit hijackthis-report
    Plagegeister aller Art und deren Bekämpfung - 04.08.2009 (5)
  5. Virus gefunden! Wer kann HijackThis-Datei auswerten?
    Log-Analyse und Auswertung - 30.06.2009 (1)
  6. 5 meldungen mit AntiVir gefunden (hijackthis.log)
    Log-Analyse und Auswertung - 19.02.2009 (2)
  7. Antivir: Trojaner gefunden - Hilfe bei HijackThis Log Auswertung
    Plagegeister aller Art und deren Bekämpfung - 10.12.2008 (4)
  8. antivir hat trojaner gefunden, hier mein hijackthis log
    Mülltonne - 04.09.2008 (0)
  9. HijackThis-Analyse erbeten - TR/Crypt.FKM.Gen gefunden
    Log-Analyse und Auswertung - 04.11.2007 (9)
  10. Trojaner in Quarantäne und schädliches Programm mit Hijackthis gefunden
    Log-Analyse und Auswertung - 17.07.2007 (13)
  11. Bitte um Kontrolle des HijackThis Logs, da Trojaner gefunden!!!
    Log-Analyse und Auswertung - 29.09.2006 (12)
  12. HiJackThis Log File gefunden oder nichts?
    Log-Analyse und Auswertung - 29.05.2006 (1)
  13. 2 Unbekannte Einträge mit HiJackThis gefunden.Bitte um Hilfe
    Log-Analyse und Auswertung - 11.03.2006 (1)
  14. drooper gefunden ? hijackthis-log inside / help
    Log-Analyse und Auswertung - 26.10.2005 (1)
  15. TR/Dldr.Mediket.F gefunden // hijackthis-log gemacht
    Log-Analyse und Auswertung - 22.06.2005 (3)
  16. ´Hijackthis als Spyware gefunden ?! was hat es damit auf sich?
    Alles rund um Windows - 08.06.2005 (2)
  17. HijackThis - Seite nicht gefunden
    Alles rund um Windows - 15.02.2004 (1)

Zum Thema Hat HijackThis was gefunden? - So ich kenn mich nicht wirklich damit aus. Ich zeig euch mal das Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:30:48, on 08.05.2009 Platform: Windows XP SP3 - Hat HijackThis was gefunden?...
Archiv
Du betrachtest: Hat HijackThis was gefunden? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.