Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: auf verdach gesucht - bitte checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.07.2009, 21:34   #1
prantez
 
auf verdach gesucht - bitte checken - Standard

auf verdach gesucht - bitte checken



Hi !

Ich hatte in letzter Zeit so das Gefühl, dass mein Internet immer langsamer wird ( webcam übertragungen sind stockend und setzen teilweise aus, skype-unterhaltungen werdne einfahc so unterbrochen/beendet, die facebook-startseite baut nicht auf oder sie baut auf aber wenn ich nick und pw eingebe und auf den login-buttoon klicke reagiert die seite nicht, etc )
Naja, auf jedne Fall dahcte ich ich durchsuche mal die Platten ob irgendwas im Hintergrund ''mitsurft'' oder so.

Habe natürlich vorher alle Programme upgedatet...

Habe im abgesicherten Modus gescannt mit:
- spybot -seek and destroy
- Avira Antivir
- PC Tools - spyware doctor
> Resultat bei allen negativ, keien Funde

Dann habe ich mit Escan gescannt im abgesicherten modus mit netzwerktreibern. Dort wurde zwar was gefunden, aber ob dass nen ernsthafter Fund bin ich nicht wirklich sicher.

Dann noch ein Scan mit Malwarebytes Anti-Malware im Normal-Modus, da es im abgesicherten irgendwie nicht laufne wollte.

Zu guter letzt dann halt hijack im abgesicherten Modus.

Folgend poste ich mal den Log von hijack und von escan - vielen Dank für eure Einschätzung !


hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:26:18, on 19.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Spyware Doctor\pctsTray.exe
D:\Ablage\hijackthis\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://folding.stanford.edu/English/DownloadATI
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_12) -
O16 - DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} (Java Plug-in 1.6.0_12) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_12) -
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: ThreatFire - PC Tools - C:\Programme\Spyware Doctor\TFEngine\TFService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 5102 bytes

escan kann ich nciht posten, da der log zu lang - hab ihn mal hochgeladen:

http://www.file-upload.net/download-1774411/eScan_neu.txt.html

Danke für eure Hilfe !!

 

Themen zu auf verdach gesucht - bitte checken
abgesicherten modus, adobe, alle programme, antivir guard, avg, avgnt, avgnt.exe, avira, bho, dateien, desktop, explorer, hijack, hijackthis, hintergrund, hkus\s-1-5-18, internet, internet explorer, malwarebytes, malwarebytes anti-malware, malwarebytes' anti-malware, microsoft, netzwerk, nvidia, plug-in, programme, security, software, spyware, system, tuneup.defrag, windows, windows xp, zu lang




Ähnliche Themen: auf verdach gesucht - bitte checken


  1. Norten blockierte Trojan.ADH.2, immernoch verdach auf Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 29.07.2014 (8)
  2. Windows 7 Verdach auf Virus/Malware
    Log-Analyse und Auswertung - 09.02.2014 (15)
  3. Bitte mal checken
    Mülltonne - 02.01.2009 (6)
  4. Bitte checken!
    Mülltonne - 31.08.2008 (0)
  5. Bitte mal checken
    Log-Analyse und Auswertung - 31.08.2008 (7)
  6. Bitte mal das Log checken
    Mülltonne - 03.10.2007 (1)
  7. Bitte HJT Log checken
    Log-Analyse und Auswertung - 03.09.2007 (32)
  8. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  9. Bitte Log checken!
    Log-Analyse und Auswertung - 05.06.2006 (1)
  10. Bitte mal checken
    Log-Analyse und Auswertung - 01.05.2006 (4)
  11. Bitte mal checken!
    Log-Analyse und Auswertung - 04.04.2006 (1)
  12. Bitte LOG checken :-)
    Log-Analyse und Auswertung - 14.01.2006 (2)
  13. bitte mal checken
    Log-Analyse und Auswertung - 13.01.2006 (7)
  14. Bitte mal checken
    Log-Analyse und Auswertung - 14.12.2005 (4)
  15. Bitte CHECKEN!!
    Log-Analyse und Auswertung - 14.11.2005 (1)
  16. Bitte mal checken!!
    Log-Analyse und Auswertung - 14.02.2005 (2)
  17. bitte mal checken
    Log-Analyse und Auswertung - 27.12.2004 (10)

Zum Thema auf verdach gesucht - bitte checken - Hi ! Ich hatte in letzter Zeit so das Gefühl, dass mein Internet immer langsamer wird ( webcam übertragungen sind stockend und setzen teilweise aus, skype-unterhaltungen werdne einfahc so unterbrochen/beendet, - auf verdach gesucht - bitte checken...
Archiv
Du betrachtest: auf verdach gesucht - bitte checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.