Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann mal jemand schnell über den HiJackThis scan drüber schauen.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.07.2009, 10:51   #61
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



habe das jetzt mit den morilla firefox alles so gemacht wie du es geschrieben hast. aber das internet ist immernoch langsam. am we hatten wir den stick mit bei meinen freund da ging das internet schneller.
aber bei mir am pc immer noch nicht

Alt 20.07.2009, 18:35   #62
john.doe
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



Anzeichen für Schädlinge kann ich nicht finden, mir kommt jedoch die Software Garmin GPS Plugin sehr verdächtig vor. Bitte deinstalliere die und teste, ob das Besserung gebracht hat. Lösche den Ordner c:\rsit und poste bitte neue RSIT-Logs.

ciao, andreas
__________________

__________________

Alt 21.07.2009, 13:54   #63
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



Logfile of random's system information tool 1.06 (written by random/random)
Run by Dennis at 2009-07-21 14:31:33
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 14 GB (19%) free of 76 GB
Total RAM: 1535 MB (71% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:31:37, on 21.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\UMTS USB Modem Manager\UMTS USB Modem Manager.exe
C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Eigene Dateien\Downloads\RSIT(3).exe
C:\Programme\Trend Micro\HijackThis\Dennis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:/Dokumente und Einstellungen/Dennis.WIR-6EA64B49E5B/Eigene Dateien/Eigene Musik/Temp/RT/WebRip/profile/rrproxy_ie_4a265b6e.pac
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ClipIncSrvTray] "C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{5FF94E93-5018-443F-8CCA-183AC4FA9F28}: NameServer = 212.23.97.2 212.23.97.3
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 3351 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ClipIncSrvTray"=C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe [2009-03-16 668424]
"MSMSGS"=C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\ICQ6\ICQ.exe"="C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ Library"
"C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe"="C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe:*:Enabled:ClipInc Server"
"C:\Programme\Tobit ClipInc\Player\ClipInc-Player.exe"="C:\Programme\Tobit ClipInc\Player\ClipInc-Player.exe:*:Enabled:ClipInc Player"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f80bd60f-3815-11de-91cd-00112f79bc6f}]
shell\AutoRun\command - K:\AutoRun.exe


======List of files/folders created in the last 1 months======

2009-07-21 14:31:33 ----DC---- C:\rsit
2009-07-20 13:10:30 ----SDC---- C:\ComboFix
2009-07-20 12:45:37 ----SHDC---- C:\RECYCLER
2009-07-20 12:39:06 ----AC---- C:\ComboFix.txt
2009-07-20 12:15:27 ----DC---- C:\WINDOWS\temp
2009-07-20 11:05:17 ----DC---- C:\Programme\Mozilla Firefox
2009-07-13 15:02:51 ----DC---- C:\Programme\PartyGaming
2009-07-07 16:43:43 ----DC---- C:\Programme\Ahnensuche
2009-07-07 12:50:43 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\GARMIN
2009-07-01 21:35:39 ----AC---- C:\WINDOWS\system32\PerfStringBackup.TMP
2009-06-29 09:59:00 ----AC---- C:\lopR.txt
2009-06-27 14:27:48 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Google
2009-06-27 12:20:23 ----AC---- C:\cleannavi.txt
2009-06-27 12:16:32 ----AC---- C:\WINDOWS\system32\javaws.exe
2009-06-27 12:16:32 ----AC---- C:\WINDOWS\system32\javaw.exe
2009-06-27 12:16:32 ----AC---- C:\WINDOWS\system32\java.exe
2009-06-27 10:59:30 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Google
2009-06-26 23:16:31 ----DC---- C:\Programme\Foxit Software
2009-06-26 23:16:31 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Foxit
2009-06-26 00:07:10 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Malwarebytes
2009-06-26 00:07:02 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2009-06-26 00:07:01 ----DC---- C:\Programme\Malwarebytes' Anti-Malware
2009-06-26 00:05:42 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Yahoo!
2009-06-25 21:40:54 ----DC---- C:\Programme\Trend Micro
2009-06-24 17:27:24 ----AC---- C:\Boot.bak
2009-06-24 17:27:02 ----RASHDC---- C:\cmdcons
2009-06-24 15:35:28 ----DC---- C:\WINDOWS\ERDNT
2009-06-23 13:29:13 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\AD ON Multimedia

======List of files/folders modified in the last 1 months======

2009-07-21 14:31:07 ----DC---- C:\WINDOWS\Prefetch
2009-07-21 14:29:58 ----AC---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2009-07-21 14:06:12 ----SHDC---- C:\WINDOWS\Installer
2009-07-21 14:06:12 ----HDC---- C:\Config.Msi
2009-07-21 14:06:12 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-21 14:06:11 ----HDC---- C:\WINDOWS\inf
2009-07-21 14:06:09 ----RDC---- C:\Programme
2009-07-21 13:53:00 ----DC---- C:\WINDOWS\system32
2009-07-21 13:49:11 ----DC---- C:\WINDOWS\system32\CatRoot2
2009-07-20 16:17:17 ----AC---- C:\WINDOWS\SchedLgU.Txt
2009-07-20 13:29:07 ----SHD---- C:\System Volume Information
2009-07-20 13:29:07 ----DC---- C:\WINDOWS\system32\Restore
2009-07-20 13:10:41 ----DC---- C:\WINDOWS
2009-07-20 12:36:29 ----AC---- C:\WINDOWS\system.ini
2009-07-20 12:35:25 ----DC---- C:\WINDOWS\system32\drivers
2009-07-20 12:35:25 ----DC---- C:\WINDOWS\AppPatch
2009-07-20 12:35:21 ----DC---- C:\Programme\Gemeinsame Dateien
2009-07-20 12:16:35 ----DC---- C:\WINDOWS\system32\config
2009-07-20 11:00:47 ----DC---- C:\Programme\Speedpyramid
2009-07-20 11:00:46 ----DC---- C:\Programme\Speedblox
2009-07-20 11:00:46 ----DC---- C:\Programme\Siemens_WLAN
2009-07-20 11:00:44 ----DC---- C:\Programme\QuickTime
2009-07-20 11:00:21 ----DC---- C:\Programme\audioBase
2009-07-20 11:00:19 ----DC---- C:\Programme\DivX
2009-07-07 12:49:57 ----DC---- C:\Programme\DIFX
2009-07-06 21:17:47 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\gtk-2.0
2009-07-01 23:54:38 ----DC---- C:\WINDOWS\WinSxS
2009-07-01 23:32:35 ----DC---- C:\Downloads
2009-07-01 21:30:58 ----DC---- C:\WINDOWS\system32\Macromed
2009-07-01 17:42:14 ----SDC---- C:\WINDOWS\Downloaded Program Files
2009-07-01 12:18:35 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-06-29 23:47:30 ----DC---- C:\Programme\Google
2009-06-27 12:15:23 ----AC---- C:\WINDOWS\system32\deploytk.dll
2009-06-27 09:29:35 ----DC---- C:\Programme\Yahoo!
2009-06-27 09:29:35 ----DC---- C:\Programme\Gemeinsame Dateien\Adobe
2009-06-26 22:14:40 ----SDC---- C:\WINDOWS\Tasks
2009-06-26 22:07:03 ----DC---- C:\Programme\Java
2009-06-26 22:04:58 ----DC---- C:\Programme\Windows Live Favorites
2009-06-26 21:58:29 ----DC---- C:\Programme\Adobe
2009-06-26 21:58:28 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Adobe
2009-06-26 14:49:37 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\phonostar-Player
2009-06-26 14:41:20 ----DC---- C:\Programme\phonostar
2009-06-26 00:09:25 ----DC---- C:\WINDOWS\Minidump
2009-06-26 00:09:25 ----DC---- C:\WINDOWS\Debug
2009-06-26 00:06:17 ----DC---- C:\Programme\CCleaner
2009-06-24 21:59:01 ----DC---- C:\Programme\ICQ6
2009-06-24 21:00:48 ----DC---- C:\Programme\Opera
2009-06-24 21:00:06 ----DC---- C:\Programme\CometBird
2009-06-24 17:45:17 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-24 17:27:24 ----RASHC---- C:\boot.ini
2009-06-24 13:57:57 ----AC---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt
2009-06-24 13:31:13 ----DC---- C:\WINDOWS\network diagnostic
2009-06-23 13:28:20 ----SDC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft
2009-06-23 10:49:40 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RapidSolution

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;AMD K7-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41856]
R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-06-10 28520]
R2 ACEDRV09;ACEDRV09; \??\C:\WINDOWS\system32\drivers\ACEDRV09.sys []
R2 ANIO;ANIO Service; \??\C:\WINDOWS\system32\ANIO.SYS []
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-08-30 637713]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
R3 BTHMODEM;Bluetooth-Modemkommunikationstreiber; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
R3 BthPan;Bluetooth-Gerät (PAN); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-08-24 101120]
R3 MODEMCSA;Unimodem-Datenstromfiltergerät; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12288]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
R3 NVENET;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENET.sys [2004-01-29 93764]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\system32\DRIVERS\slntamr.sys [2004-08-03 404990]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 catchme;catchme; \??\C:\DOKUME~1\DENNIS~1.WIR\LOKALE~1\Temp\catchme.sys []
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNMp50.sys []
S3 PDNSp50;PDNSp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNSp50.sys []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2004-08-03 95424]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 ZSMC301b;VIMICRO USB PC Camera; C:\WINDOWS\System32\Drivers\usbVM31b.sys [2004-12-01 93632]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-04 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ANIWZCSdService;ANIWZCSd Service; C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe [2007-01-19 49152]
R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-06-10 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-06-10 185089]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 ClipInc001;ClipInc 001; C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe [2009-05-27 2230024]
R2 IviRegMgr;IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [2006-12-05 112152]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-06-27 152984]
R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2008-04-14 73796]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET-Statusdienst; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 WLSetupSvc;Windows Live Setup Service; C:\Programme\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]

-----------------EOF-----------------
__________________

Alt 21.07.2009, 14:10   #64
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



hab das garmin komplett gelöscht aber immer noch keine besserung.
aber mit der geschwindigkeit kann doch net an den stick liegen oder?

Alt 21.07.2009, 16:11   #65
john.doe
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



Probleme bei WLAN sind übel, die Fehlerursache kann überall sein. Es deutet jedoch überhaupt nichts auf ein Schädlingsproblem hin.

Versuchen wir erstmal dein internes WiFi zum Laufen zu bringen. Ich benötige den Hersteller und die genaue Typenbezeichnung deines Rechners. Die meisten Laptops haben die Möglichkeit WLAN per Knopfdruck oder Schiebeschalter abzuschalten. Weißt du wie man das bei deinem Rechner macht?

Weißt du wie man Screenshots erstellt und hier postet?

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 21.07.2009, 19:49   #66
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



so ich gugg jetzt mal nach den daten.

aber nur an den stick kanns net liegen oder??

Alt 21.07.2009, 19:56   #67
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



also bei den systemeigenschaften steht: Fujitsu Siemens Computers
AMD Semron (tm) 3000+
1,99 GHz, !,50 GB RAM

wegen den wlan aus schalten weiß ich nur das man die bei der netzwerkverbindung trennen kann.

und wegen den Screenshots keine ahnung hab wohl schon mal gehört aber mehr auch nicht.

Alt 21.07.2009, 19:58   #68
john.doe
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



Zitat:
aber nur an den stick kanns net liegen oder??
Auch möglich aber unwahrscheinlich. Du hast doch geschrieben die Geschwindigkeit war gut, bis der Player installiert wurde oder habe ich das falsch verstanden?

Du könntest den Stick an einem anderen Rechner testen um diese Fehlermöglichkeit auszuschließen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 21.07.2009, 20:16   #69
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



ne an anderen rechner gehts schneller un ja seit dem tag wo der player installiert war wurde es langsamer.

aber den stick brauche ich ja weil nur so gehe ich übers internet rein. is ein usb internet stick von base

Alt 21.07.2009, 20:22   #70
john.doe
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



Dann Scannen wir halt, es muss an deinem Rechner liegen.

Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 22.07.2009, 08:58   #71
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



;***************************************************************************************************************************************************** ******************************
ANALYSIS: 2009-07-22 09:16:03
PROTECTIONS: 1
MALWARE: 11
SUSPECTS: 2
;***************************************************************************************************************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================== ==============================
AntiVir Desktop 9.0.1.30 Yes Yes
;===================================================================================================================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================== ==============================
00103032 Joke/Gun Jokes No 0 Yes No C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Spass\Shoot.exe
00103032 Joke/Gun Jokes No 0 Yes No C:\Dokumente und Einstellungen\Caro\Eigene Dateien\Eigene Bilder\Eigene Bilder\Shoot.exe
00145758 Cookie/Mysearch TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Carola\Cookies\carola@mysearch[1].txt
00172825 Joke/Stress Jokes No 0 Yes No C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Spass\STRESS.EXE
00172825 Joke/Stress Jokes No 0 Yes No C:\Dokumente und Einstellungen\Caro\Eigene Dateien\Eigene Bilder\Eigene Bilder\STRESS.EXE
00198221 Joke/Metro Jokes No 0 Yes No C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Spass\U-Bahn-Fahrt.exe
00198221 Joke/Metro Jokes No 0 Yes No C:\Dokumente und Einstellungen\Caro\Eigene Dateien\Eigene Bilder\Eigene Bilder\U-Bahn-Fahrt.exe
00505668 Application/MyWebSearch HackTools No 0 Yes No C:\Programme\Trend Micro\HijackThis\backups\backup-20090701-163242-834.dll
00538294 Trj/Agent.LIZ Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP921\A0376849.dll
02905337 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287910.dll
02905340 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287930.exe
02905342 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287911.DLL
02905354 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287932.exe
03738701 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP897\A0349805.exe
;===================================================================================================================================================== ==============================
SUSPECTS
Sent Location G
;===================================================================================================================================================== ==============================
No C:\Programme\Zylom Games\Delicious 2 Deluxe\delicious2.dll G
No C:\Programme\Zylom Games\Delicious Deluxe\delicious.dll G
;===================================================================================================================================================== ==============================
VULNERABILITIES
Id Severity Description G
;===================================================================================================================================================== ==============================
;===================================================================================================================================================== ==============================

Alt 22.07.2009, 15:22   #72
john.doe
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



Die Joke-Programme scheinen ungefährlich aber rumspielen würde ich damit auf meinem Rechner nicht.

1.) Deinstalliere Panda Online Scan.

2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.
Nach Neustart kann sie wieder aktiviert werden.

3.) Starte HJT => View the list of backups => Delete all => Ja

4.) Kaspersky - Onlinescanner

Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware.

---> hier herunterladen => Kaspersky Online Scanner
=> Hinweise zu älteren Versionen beachten!
=> Voraussetzung: Internet Explorer 6.0 oder höher
=> die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter
=> Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken
=> Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als
=> Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten
=> Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen

5.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 29.03.2012, 13:35   #73
caro21
 
Kann mal jemand schnell über den HiJackThis scan drüber schauen. - Standard

Kann mal jemand schnell über den HiJackThis scan drüber schauen.



so habe jetzt wieder das selbe problem wie in diesen beitrag hier. kann mir bitte wieder jemand helfen.

Antwort

Themen zu Kann mal jemand schnell über den HiJackThis scan drüber schauen.
adobe, antivir, antivir guard, ask toolbar, avira, bho, desktop, dll, ebay, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, object, plug-in, rundll, scan, server, software, system, toolbars, usb, windows, windows xp, wlan




Ähnliche Themen: Kann mal jemand schnell über den HiJackThis scan drüber schauen.


  1. Bin mir unsicher ob alles in Ordnung ist. Kann hier mal bitte jemand drüber schauen?
    Log-Analyse und Auswertung - 15.02.2015 (5)
  2. Kann jemand mal über mein Hijack schauen
    Log-Analyse und Auswertung - 15.02.2014 (3)
  3. Kann mal jemand drüber schauen: ad.adserver - log file von hjthis
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (37)
  4. OTL by OldTimer durchgeführt bitte darum über die Log.. drüber zu schauen
    Plagegeister aller Art und deren Bekämpfung - 24.03.2012 (3)
  5. Hijack logs bitte schnell drüber schauen
    Mülltonne - 26.03.2009 (0)
  6. Kann mir bitte jemand über meinen Scan Auskunft geben?
    Mülltonne - 07.06.2008 (0)
  7. kann bitte jemand drüber schauen?
    Mülltonne - 22.02.2008 (5)
  8. HiJackThis Log-File, bitte einma drüber schauen...
    Log-Analyse und Auswertung - 17.05.2007 (3)
  9. Hijackthis-Logfile Bitte einmal drüber schauen
    Log-Analyse und Auswertung - 16.05.2007 (2)
  10. Kann ein Experte mal über mein HijackThis-Log schauen?
    Log-Analyse und Auswertung - 04.03.2007 (11)
  11. kann da mal einer drüber schauen bitte !!!????!!!!!!
    Log-Analyse und Auswertung - 22.07.2006 (21)
  12. Mein Log-File - Kann mal jemand drüber schauen...
    Log-Analyse und Auswertung - 15.03.2006 (1)
  13. Kann bitte mal jemand drüber schauen? danke
    Log-Analyse und Auswertung - 03.01.2006 (1)
  14. Bitte schnell mal drüber schauen (log files)
    Log-Analyse und Auswertung - 07.11.2005 (4)
  15. Hier mal mein Logfile (Hijackthis Scan) Kann jemand helfen`?
    Log-Analyse und Auswertung - 02.08.2005 (5)
  16. Kann mal bitte jemand drüber schauen???
    Log-Analyse und Auswertung - 16.02.2005 (7)
  17. hijackthis file kann mal jemand drauf schauen?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2004 (1)

Zum Thema Kann mal jemand schnell über den HiJackThis scan drüber schauen. - habe das jetzt mit den morilla firefox alles so gemacht wie du es geschrieben hast. aber das internet ist immernoch langsam. am we hatten wir den stick mit bei meinen - Kann mal jemand schnell über den HiJackThis scan drüber schauen....
Archiv
Du betrachtest: Kann mal jemand schnell über den HiJackThis scan drüber schauen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.