Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Was hat der Virus alles angerichtet?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.08.2009, 22:32   #1
McOey
 
Was hat der Virus alles angerichtet? - Standard

Was hat der Virus alles angerichtet?



Hallo. Habe heute einen großen Fehler gemacht. Habe mal wieder im Internet rumgeschnuppert und eine .exe heruntergeladen. Als ich sie öffnen wollte, ist sie gleich wieder verschwunden. Habe mir gleich gedacht, dass das wohl ein Virus war. Habe die Datei wieder hergestellt und mal bei virustotal hochgeladen. Das Ergebnis hat mich dann bestätigt:

Zitat:
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.08.08 Trojan.Win32.Nebuler!IK
AhnLab-V3 5.0.0.2 2009.08.08 Win-Trojan/Zlob.7760
AntiVir 7.9.0.248 2009.08.07 TR/Downloader.Gen
Antiy-AVL 2.0.3.7 2009.08.07 Trojan/Win32.Zlob.gen
Authentium 5.1.2.4 2009.08.08 W32/Downldr2.FVYZ
Avast 4.8.1335.0 2009.08.08 Win32:Trojan-gen {Other}
AVG 8.5.0.406 2009.08.08 Generic13.BDUU
BitDefender 7.2 2009.08.08 Trojan.Generic.2169278
CAT-QuickHeal 10.00 2009.08.08 Trojan.Agent.ATV
ClamAV 0.94.1 2009.08.07 -
Comodo 1913 2009.08.08 TrojWare.Win32.TrojanDownloader.Zlob.bggn
DrWeb 5.0.0.12182 2009.08.08 Trojan.DownLoad.37969
eSafe 7.0.17.0 2009.08.06 Win32.Downloader.Zlo
eTrust-Vet 31.6.6667 2009.08.08 Win32/Nebuler.ET
F-Prot 4.4.4.56 2009.08.08 W32/Downldr2.FVYZ
F-Secure 8.0.14470.0 2009.08.08 Trojan-Downloader.Win32.Zlob.bggn
Fortinet 3.120.0.0 2009.08.08 PossibleThreat
GData 19 2009.08.08 Trojan.Generic.2169278
Ikarus T3.1.1.64.0 2009.08.08 Trojan.Win32.Nebuler
Jiangmin 11.0.800 2009.08.08 TrojanDownloader.Zlob.tzw
K7AntiVirus 7.10.814 2009.08.08 Trojan.Win32.Malware.4
Kaspersky 7.0.0.125 2009.08.08 Trojan-Downloader.Win32.Zlob.bggn
McAfee 5703 2009.08.08 Generic Downloader.x!cd
McAfee+Artemis 5703 2009.08.08 Generic Downloader.x!cd
McAfee-GW-Edition 6.8.5 2009.08.07 Heuristic.LooksLike.Win32.H
Microsoft 1.4903 2009.08.08 TrojanDownloader:Win32/Zlob.APQ
NOD32 4318 2009.08.08 a variant of Win32/TrojanDownloader.Agent.PHH
Norman 6.01.09 2009.08.07 W32/DLoader.OQNK
nProtect 2009.1.8.0 2009.08.08 Trojan/W32.Retapu.7760
Panda 10.0.0.14 2009.08.08 Trj/CI.A
PCTools 4.4.2.0 2009.08.08 -
Prevx 3.0 2009.08.08 Medium Risk Malware Downloader
Rising 21.41.52.00 2009.08.08 -
Sophos 4.44.0 2009.08.08 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.08.08 Trojan-Downloader.Zlob.Media-Codec
Symantec 1.4.4.12 2009.08.08 Downloader
TheHacker 6.3.4.3.378 2009.08.08 Trojan/Downloader.Zlob.bggn
TrendMicro 8.950.0.1094 2009.08.08 PAK_Generic.001
VBA32 3.12.10.9 2009.08.07 Trojan-Downloader.Win32.Zlob.bggn
ViRobot 2009.8.8.1875 2009.08.08 -
VirusBuster 4.6.5.0 2009.08.08 Trojan.DL.Zlob.AAYF
Habe mich dann schon selber mit HijackThis und spybot bisschen dran gemacht und nach merkwürdigen sachen gesucht und auch schon ein paar gelöscht. Trotzdem habe ich immer noch Probleme. Z.B. dass sich immer wieder verkleinerte Internet Explorer im Vordergrund öffnen die verschiedene Banner anzeigen. Oder beim Systemstart, werden mehrere Konsolen ausgeführt.

Hoffe ihr könnt vielleicht noch irgendwas an meinem logfile erkennen:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:28:53, on 08.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Software\Panda Internet Security 2007\pavsrv51.exe
C:\Programme\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Software\Panda Internet Security 2007\TPSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\gearsec.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Panda Software\Panda Internet Security 2007\PsCtrls.exe
C:\Programme\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
C:\Programme\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
c:\programme\panda software\panda internet security 2007\firewall\PSHOST.EXE
C:\Programme\Panda Software\Panda Internet Security 2007\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\Panda Software\Panda Internet Security 2007\ApvxdWin.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
C:\Programme\Panda Software\Panda Internet Security 2007\WebProxy.exe
C:\Programme\Panda Software\Panda Internet Security 2007\PavBckPT.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Sticky Password\stpass.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\McOey\Anwendungsdaten\cft\cft.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Dokumente und Einstellungen\McOey\Eigene Dateien\ICQ\308241253\ReceivedFiles\958506 Ö\PGA_1.1.1\PGA 111\PGA\PGA 115\PGA 115\PGA\PGA.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\ICQ6\ICQ6.5\ICQ.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.iseekyou.im/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: MJCore - {D88E1558-7C2D-407A-953A-C044F5607CEA} - C:\Programme\Jcore\Jcore2.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Internet Security 2007\Inicio.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [StickyPassword] C:\Programme\Sticky Password\stpass.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [cft] C:\Dokumente und Einstellungen\McOey\Anwendungsdaten\cft\cft.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ6.5\ICQ.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1220618166437
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Unknown owner - C:\Programme\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: gearsec - GEAR Software - C:\WINDOWS\system32\gearsec.exe
O23 - Service: hpdj3600 - Unknown owner - C:\DOKUME~1\McOey\LOKALE~1\Temp\hpdj3600.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software International - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\programme\panda software\panda internet security 2007\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\PsImSvc.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP1\RpcAgentSrv.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Programme\Panda Software\Panda Internet Security 2007\TPSrv.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 11588 bytes


Danke im Voraus für eure Bemühungen!

mfg McOey

 

Themen zu Was hat der Virus alles angerichtet?
adobe, bho, browser, controlcenter, dll, einstellungen, explorer, fehler, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, internet security, konsolen, logfile, mozilla, nvidia, pdf, plug-in, programme, rundll, sdra64.exe, security, software, temp, tuneup.defrag, userinit.exe, virus, windows, windows xp




Ähnliche Themen: Was hat der Virus alles angerichtet?


  1. Virus Zeus? - will alles neu installieren - aber wie?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2014 (15)
  2. Alles hakt nach Download von Virus
    Plagegeister aller Art und deren Bekämpfung - 01.01.2014 (9)
  3. Virus löscht alles nach neustart alles normal?
    Log-Analyse und Auswertung - 25.03.2013 (1)
  4. Nach Virus nun wieder alles ok?
    Log-Analyse und Auswertung - 14.08.2012 (3)
  5. trojan-spy.html.fraud.gen in einer Mail gefunden, wie viel schaden kann das angerichtet haben
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  6. Virus blockiert Task-Manager und alles
    Log-Analyse und Auswertung - 06.04.2012 (11)
  7. recovery virus hat alles lahm gelegt
    Log-Analyse und Auswertung - 25.05.2011 (8)
  8. My Security Shield Virus: Ist alles weg?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (20)
  9. Virus blockiert alles
    Log-Analyse und Auswertung - 05.12.2010 (6)
  10. rar-file entpackt, Trojaner entdeckt, bereits Schaden angerichtet?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  11. Trojan Generic, was kann er angerichtet haben?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (11)
  12. Virus Zerstört alles - HILFE
    Mülltonne - 12.01.2009 (2)
  13. VIRUS ALERT , alles verstellt
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (37)
  14. Alles durch Admin(Virus) gesperrt? Oo
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (7)
  15. Virus, obwohl alles normal aussieht!?!?!?
    Log-Analyse und Auswertung - 24.01.2007 (1)

Zum Thema Was hat der Virus alles angerichtet? - Hallo. Habe heute einen großen Fehler gemacht. Habe mal wieder im Internet rumgeschnuppert und eine .exe heruntergeladen. Als ich sie öffnen wollte, ist sie gleich wieder verschwunden. Habe mir gleich - Was hat der Virus alles angerichtet?...
Archiv
Du betrachtest: Was hat der Virus alles angerichtet? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.