Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 24.07.2009, 07:23   #1
Ranmond
 
Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a. - Standard

Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a.



Hallo zusammen,

ich habe normalerweise keine Probleme mit Viren, gehe vernünftig mit dem Internet und radikal mit potentiellen Viren um. Trotzdem kriege ich selten Meldungen, so z.B. gerade, als mir ein Hacktool in C:\WINDOWS\System Volume Information gemeldet wurde.
Ich habe es gegooglet und die dort gegebenen Tipps befolgt, also Systemwiederherstellung deaktiviert, somit alle vorigen Systemwiederherstellungspunkte gelöscht und einen aktuellen, neuen erstellt.
Jetzt würde ich bitten, mal mein HJT Logfile durchzuschauen, ob eventuell etwas fieses dabei ist.

#################################################

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:13:17, on 24.07.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\a-squared free\a-squared Free\a2service.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Opera\opera.exe
C:\Programme\Free Video Joiner\FreeVideoJoiner.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\explorer.exe
C:\Programme\Free Video Joiner\FreeVideoJoiner.dll
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.losstarten.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

http://search.live.com/sphome.aspx
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} -

C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} -

C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} -

C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN

Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN

Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} -

C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN

Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -

C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} -

C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER

DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User

'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -

res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren -

res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} -

C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n -

{219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows

Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -

C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} -

C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} -

C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen -

{0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html

(HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy -

{0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html

(HKCU)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?11719

08959064
O17 - HKLM\System\CCS\Services\Tcpip\..\{174DBE62-54CA-4294-9A6C-93416EB7BE61}: NameServer =

192.168.2.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared

free\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH -

C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH -

C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame

Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH -

C:\Programme\cFosSpeed\spd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation -

C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 6251 bytes

################################################

 

Themen zu Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a.
antivir, antivir guard, ask toolbar, askbar, avira, bho, desktop, excel, explorer, helper, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, logfile, microsoft, nvidia, opera, programme, rundll, software, system, system volume information, viren, windows, windows xp




Ähnliche Themen: Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a.


  1. Untersuchung einer EXE-Datei
    Plagegeister aller Art und deren Bekämpfung - 09.06.2015 (3)
  2. Windows 7: Pc sehr langsam verdacht auf Virenproblem logfiles von Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 18.06.2014 (49)
  3. Untersuchung eines weiteren PCs im Netzwerk (PC 1 von 2)
    Plagegeister aller Art und deren Bekämpfung - 01.03.2014 (9)
  4. Untersuchung eines weiteren PCs im Netzwerk (PC 2 von 2)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2014 (9)
  5. Untersuchung
    Plagegeister aller Art und deren Bekämpfung - 24.01.2014 (5)
  6. Verdacht auf Schädlinge - OTL-Logfiles
    Log-Analyse und Auswertung - 15.04.2013 (23)
  7. Untersuchung einer Datei auf Malware
    Plagegeister aller Art und deren Bekämpfung - 10.03.2013 (1)
  8. Virus zur untersuchung hochladen?
    Log-Analyse und Auswertung - 30.08.2011 (0)
  9. Vorsorge Untersuchung. Logfile + Prozesse
    Log-Analyse und Auswertung - 26.04.2011 (11)
  10. Verdacht auf Virus/Malware nach Upgrade auf Windows 7 Kaspersky Untersuchung bleibt hängen!
    Plagegeister aller Art und deren Bekämpfung - 05.04.2011 (3)
  11. Rootkit Untersuchung mit GMER
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (5)
  12. Log-File Untersuchung, bin ich noch zu retten?
    Log-Analyse und Auswertung - 04.08.2009 (1)
  13. Bitte um Kontrolle meines LogFiles wegen Verdacht auf Virus befall
    Log-Analyse und Auswertung - 02.08.2009 (15)
  14. Kann wer die Logfiles angucken Trojaner Verdacht
    Log-Analyse und Auswertung - 08.01.2009 (2)
  15. bitte um eine untersuchung
    Log-Analyse und Auswertung - 17.12.2006 (1)
  16. AV Untersuchung extrem langsam
    Antiviren-, Firewall- und andere Schutzprogramme - 02.11.2006 (5)
  17. Meine Logfile... routine Untersuchung
    Log-Analyse und Auswertung - 15.09.2005 (3)

Zum Thema Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a. - Hallo zusammen, ich habe normalerweise keine Probleme mit Viren, gehe vernünftig mit dem Internet und radikal mit potentiellen Viren um. Trotzdem kriege ich selten Meldungen, so z.B. gerade, als mir - Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a....
Archiv
Du betrachtest: Untersuchung des HJT Logfiles, Verdacht auf Hacktool u.a. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.