|
Log-Analyse und Auswertung: Dringend!!!! Verdacht auf Viren!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.09.2004, 17:07 | #1 |
| Dringend!!!! Verdacht auf Viren!!! Hi ihrs, mir ist heute aufgefallen, das mein Rechner vllt. Viren haben könnte! Als ich vorhin einen Virencheck mit Norton Anti - Antivirus machen wollte, hat er diesen immer wieder abgebrochen, immer in dem ordner C:\Dokumente.....bei 8000-25000 Dateien! Habe schon im Internet über die Seite von Norton einen Virencheck gemacht, debei ist nur rausgekommen, das mein Rechner von bekannten Viren und Trojaner´n nicht befallen ist! Habe auch schon HijackThis durchlaufen lassen, mir ist auf den ersten Blick nicht´s ungewöhnliches aufgefallen!! Hier der Log: Logfile of HijackThis v1.98.2 Scan saved at 17:43:33, on 16.09.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe C:\Programme\DU Meter\DUMeter.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Automatic Update\AutoUpdate.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\Programme\ProPrinter\MainSrv.exe C:\Programme\ProPrinter\AmaPrt.exe C:\Programme\ProPrinter\AmaPrt.exe C:\Programme\ProPrinter\ComAdapt.exe C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Truesa Oc\Desktop\HijackThis.exe C:\Programme\Messenger\msmsgs.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O15 - Trusted Zone: http://*.amadeus.com O15 - Trusted Zone: webconfig.amadeus.com O15 - Trusted Zone: http://*.amadeusproweb.com O15 - Trusted Zone: *.amadeusvista.com O15 - Trusted Zone: http://*.amadeusvista.com O15 - Trusted Zone: http://www.portevo.de O15 - Trusted Zone: http://www.startamadeus.de O15 - Trusted Zone: http://www.travelbasys O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab O16 - DPF: {051FE707-9706-11D5-A836-000102A7C938} (Amadeus Automatic Update) - http://amadeusvista.com/AutomaticUpd...oUpdateATL.CAB O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://www.1mal1.com/flatcast/NpFv412.dll O16 - DPF: {469C92F9-CA8E-4C3E-9AD4-F74EEF097BCA} (Amadeus DS Diagnostic Class) - http://webconfig.amadeus.com/diagnos...Diagnostic.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {665C05C1-517D-11D3-BE4A-00008322ED5D} (MSIInspect.Inspector) - http://amadeusvista.com/german/commo...MSIInspect.CAB O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28578.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab28578.cab Kommt mir aber jetzt bitte nicht mit dem Satz, das ich mal das SP2 installieren sollte, ich kann es leider momentan noch nicht, da einige Programme auf meinen Rechner noch nicht auf die einwandfreie Funktion unter dem SP2 getestet wurden Ich hoffe doch mal, das ihr mir weiterhelfen könntet! MfG Martin |
16.09.2004, 17:15 | #2 |
Administrator, a.D. | Dringend!!!! Verdacht auf Viren!!! Hallo,
__________________auch ich kann bis auf diese zwei Einträge nichts feststellen: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Prüfe mit eScan nochmals: Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen. Abgesicherter Modus und den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken. http://www.mwti.net/antivirus/free_utilities.asp ansonsten vielleicht eine Deinstallation und Re-Installation von Norton ausprobieren. Kannst du den genauen Pfad, wo Norton abbricht, posten.
__________________ |
17.09.2004, 04:39 | #3 |
| Dringend!!!! Verdacht auf Viren!!! Morgen,
__________________also ich hab heut morgen nochmal Norton durchlaufen lassen, und da hat er meinen Rechner ohne Probleme gescannt, hat aber keine Viren gefunden! Ich traue dem Frieden aber noch nicht ganz! Werde wie du gesagt hast, nochmals mit eScan den Rechner Scannen! O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Was ist denn an diesen beiden Einträgen so ungewöhnlich, soll ich sie aus der Registry entfernen? Gestern brach er jedenfalls immer so bei: C:\Dokumente und Einstellungen\Truesa Oc\Desktop\... ab. Die Anzahl der gescannten Dateien war bis dahin wie gesagt immer unterschiedlich! Ich habe darauf hin erstmal alle Ordner auf dem Desktop überprüft, da ich ja meine ganzen Download´s und so, immer zuerst auf dem Desktop ablege, und von dort aus habe ich auch einen Ordner in mein Netzwerk gestellt, dort gehen meinen ganzen Download´s von eMule rein! Aber das sind nur Mp3´s, und die eMule Download Dateien, leg ich immer erst auf meinen 2. Rechner ab, damit ich auch keine Gefahr laufe wegen der Viren |
Themen zu Dringend!!!! Verdacht auf Viren!!! |
adobe, antivirus, antivirus scan, bho, desktop, dll, dringend, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, launch, log, microsoft, nvcpl.dll, ordner, programme, rundll, security, security center, software, sun java, symantec, system, tan, unter, verdacht auf viren, viren, windows, windows xp |