Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virusfund (TR/Trash.Gen) + Systemcheck

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.10.2009, 07:03   #6
ZeusOnRoids
 
Virusfund (TR/Trash.Gen) + Systemcheck - Standard

Virusfund (TR/Trash.Gen) + Systemcheck



fortsetzung info.txt:

Code:
ATTFilter
=====HijackThis Backups=====

O4 - HKCU\..\Run: [C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TCDQBW5\PokerEV%20Installer[1].exe] C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TCDQBW5\PokerEV%20Installer[1].exe [2008-04-26]
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime [2008-04-26]
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k [2008-04-26]
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe [2008-04-26]
O14 - IERESET.INF: START_PAGE_URL=http://www.csl-computer.com [2008-04-26]
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe [2008-04-26]
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2008-04-26]
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2008-04-26]
O15 - Trusted Zone: http://www.kaspersky.com [2008-04-26]
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe [2008-04-26]
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll (file missing) [2008-05-01]
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe [2008-05-01]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de [2008-05-02]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG [2008-05-02]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de [2008-05-02]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de [2008-05-02]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de [2008-05-02]
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k [2008-05-02]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de [2008-05-02]
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2008-06-22]
O4 - HKCU\..\Run: [ukoyuie] "c:\dokumente und einstellungen\micha\lokale einstellungen\anwendungsdaten\ukoyuie.exe" ukoyuie [2009-04-17]
O4 - HKCU\..\Run: [FlashGet 3] "C:\Programme\FlashGet Network\FlashGet 3\FlashGet3.exe" -minimize [2009-09-14]
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe [2009-09-14]
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE [2009-09-14]
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe [2009-09-14]

======Hosts File======

127.0.0.1 localhost

======Security center information======

AV: AntiVir Desktop (disabled) (outdated)

======System event log======

Computer Name: M1
Event Code: 7036
Message: Dienst "SQL Server (SQLEXPRESS)" befindet sich jetzt im Status "Ausgeführt".

Record Number: 27544
Source Name: Service Control Manager
Time Written: 20090616040109.000000+120
Event Type: Informationen
User: 

Computer Name: M1
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "SQL Server (SQLEXPRESS)" gesendet.

Record Number: 27543
Source Name: Service Control Manager
Time Written: 20090616040105.000000+120
Event Type: Informationen
User: M1\Micha

Computer Name: M1
Event Code: 7034
Message: Dienst "SQL Server (SQLEXPRESS)" wurde unerwartet beendet. Dies ist bereits 2 Mal passiert.

Record Number: 27542
Source Name: Service Control Manager
Time Written: 20090614170119.000000+120
Event Type: Fehler
User: 

Computer Name: M1
Event Code: 7024
Message: Der Dienst "SQL Server VSS Writer" wurde mit folgendem dienstspezifischem Fehler beendet: 2147549183 (0x8000FFFF).

Record Number: 27541
Source Name: Service Control Manager
Time Written: 20090614163740.000000+120
Event Type: Fehler
User: 

Computer Name: M1
Event Code: 7036
Message: Dienst "SQL Server VSS Writer" befindet sich jetzt im Status "Beendet".

Record Number: 27540
Source Name: Service Control Manager
Time Written: 20090614163740.000000+120
Event Type: Informationen
User: 

=====Application event log=====

Computer Name: M1
Event Code: 17104
Message: Server process ID is 656.

Record Number: 5
Source Name: MSSQL$SQLEXPRESS
Time Written: 20090912104714.000000+120
Event Type: Informationen
User: 

Computer Name: M1
Event Code: 17103
Message: All rights reserved.

Record Number: 4
Source Name: MSSQL$SQLEXPRESS
Time Written: 20090912104714.000000+120
Event Type: Informationen
User: 

Computer Name: M1
Event Code: 17101
Message: (c) 2005 Microsoft Corporation.

Record Number: 3
Source Name: MSSQL$SQLEXPRESS
Time Written: 20090912104714.000000+120
Event Type: Informationen
User: 

Computer Name: M1
Event Code: 17069
Message: Microsoft SQL Server 2008 (SP1) - 10.0.2531.0 (Intel X86) 
	Mar 29 2009 10:27:29 
	Copyright (c) 1988-2008 Microsoft Corporation
	Express Edition on Windows NT 5.1 <X86> (Build 2600: Service Pack 3)


Record Number: 2
Source Name: MSSQL$SQLEXPRESS
Time Written: 20090912104714.000000+120
Event Type: Informationen
User: 

Computer Name: M1
Event Code: 4096
Message: Der AntiVir Dienst wurde erfolgreich gestartet!

Record Number: 1
Source Name: Avira AntiVir
Time Written: 20090912104710.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Programme\Microsoft SQL Server\90\Tools\binn\;C:\Programme\Microsoft SQL Server\100\Tools\Binn\;C:\Programme\Microsoft SQL Server\100\DTS\Binn\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=5f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
         

ok, hab versucht, alles nach bestem wissen zu tun. wäre für jede hilfe sehr dankbar :-)

 

Themen zu Virusfund (TR/Trash.Gen) + Systemcheck
adobe, antivir, antivir guard, ask toolbar, ask.com, avira, bho, canon, desktop, explorer, firefox, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, home, internet explorer, logfile, malwarebytes anti-malware, malwarebytes' anti-malware, mozilla, mssql, nvidia, rundll, scan, security, server, software, spyware, system, systemcheck, tuneup.defrag, windows, windows xp




Ähnliche Themen: Virusfund (TR/Trash.Gen) + Systemcheck


  1. Systemcheck meines pc´s
    Log-Analyse und Auswertung - 14.11.2013 (5)
  2. Ultrabook Systemcheck
    Log-Analyse und Auswertung - 08.07.2013 (3)
  3. EXP/JS.Expack.AL nach Entfernung von Bundestrojaner bei Systemcheck gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (11)
  4. Systemcheck! Kein Verdacht! Prophilaxe!
    Log-Analyse und Auswertung - 20.09.2012 (28)
  5. Systemcheck Virus
    Log-Analyse und Auswertung - 12.03.2012 (18)
  6. SystemCheck - falsches Tools - Virus oder Malware??
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (24)
  7. Systemcheck Malware: mit Löschen getan?
    Log-Analyse und Auswertung - 21.02.2012 (1)
  8. FakeAlert gbR und SystemCheck auf Windows Vista
    Log-Analyse und Auswertung - 16.02.2012 (40)
  9. gmer logfile nach befall von systemcheck trojaner
    Log-Analyse und Auswertung - 10.02.2012 (44)
  10. Systemcheck
    Log-Analyse und Auswertung - 29.09.2010 (10)
  11. Allgemeiner Systemcheck: Bitte um Einschätzung (Trojaner cleansweep?)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (1)
  12. Conficker und Kido gemeldet-->Systemcheck
    Plagegeister aller Art und deren Bekämpfung - 03.01.2010 (7)
  13. Ist ein Windows Systemcheck extern möglich?
    Alles rund um Windows - 26.04.2009 (0)
  14. Systemcheck - Bitte mal drueber schauen
    Log-Analyse und Auswertung - 19.03.2009 (1)
  15. systemcheck
    Log-Analyse und Auswertung - 09.05.2006 (1)
  16. Virusfund BAT.Gen
    Plagegeister aller Art und deren Bekämpfung - 18.12.2003 (1)

Zum Thema Virusfund (TR/Trash.Gen) + Systemcheck - fortsetzung info.txt: Code: Alles auswählen Aufklappen ATTFilter =====HijackThis Backups===== O4 - HKCU\..\Run: [C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TCDQBW5\PokerEV%20Installer[1].exe] C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0TCDQBW5\PokerEV%20Installer[1].exe [2008-04-26] O4 - HKLM\..\Run: [QuickTime Task] - Virusfund (TR/Trash.Gen) + Systemcheck...
Archiv
Du betrachtest: Virusfund (TR/Trash.Gen) + Systemcheck auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.