Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Computer befallen? (inkl. Hijack-Log)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 27.10.2009, 17:09   #1
barty
 
Computer befallen? (inkl. Hijack-Log) - Standard

Computer befallen? (inkl. Hijack-Log)



--- edit: ok ich habe grad gesehen das noch weitere Logs gefragt sind; ich schiebe die Logs der 3 in der FAQ angegebenen Programme nach ---

Hallo an alle,

ich hatte vor längerem schonmal diverse Tests durchgeführt um zu testen ob mein Computer befallen ist. Damals waren es ~130 Funde bei Avira AntiVir und ich habe über jeefogui.exe versucht einiges zu entfernen, danach wurde auf jeden Fall auch weniger gefunden. Zudem waren über einen "Schädling" noch die Autorun.inf Dateien der Festplatten infiziert, welche ich mittlerweile gelöscht habe.
Nun habe ich über AntiVir nochmals eine Prüfung durchlaufen lassen, genau wie über Hijack. Beide Logs werde ich unten noch anhängen. Meine Frage ist nun allerdings die folgende:
Kann ich davon ausgehen dass die befallenen Dateien weg sind / über den jeefogui repariert sind? Ich bin nämlich ein "Perfektionist" (naja vielleicht übertrieben aber so ungefähr) und würde gerne bei meiner bald anstehenden Windows 7 Installation alle Festplatten (auch die externe + meinen portablen MP3-Player, der als externe Festplatte funktioniert) formatieren, allerdings trotzdem einige Dateien versuchen zu retten, vor allem Bilder, Videos, MP3s und evtl. auch exe-Dateien, natürlich dann nur ausgewählte. Ist dies möglich? Meine Idee wäre, die wichtigen Daten auf eine bzw. ein paar DVDs zu brennen (da ist die Autorun.inf vermutlich in Ordnung). Funktioniert der "Trick"? Damals hatte sich der "Schädling" der die Autorun befallen hatte nämlich auf jeder Festplatte eingenistet und sich dadurch bei Anschluss der Festplatte am PC sofort auf jegliche andere Autorun Datei pro (virtueller) Festplatte festgesetzt.

Also unten anbei meine Logs. Ich reiche auch gerne noch weitere nach, aber denke das ist doch ein Anfang.

Grüsse an alle,

der barty

PS: versteh gar nicht wieso es hier lustige smiles gibt, die meisten die hier her kommen haben doch vermutlich nicht viel zu lachen

Anhang:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:49:14, on 27.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
D:\Programme\Winamp\winampa.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
D:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
D:\Programme\ICQ6.5\ICQ.exe
D:\Programme\DAEMON Tools Lite\daemon.exe
D:\Programme\Pinnacle\TVCenter Pro\PMCLoader.exe
C:\Programme\D-Link AirPlus Xtreme G\AirPlus.exe
D:\Programme\Pinnacle\Shared Files\Programs\StrmServer\StrmServer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
D:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programme\Last.fm\LastFM.exe
c:\programme\avira\antivir desktop\avcenter.exe
D:\Programme\Pinnacle\Shared Files\Programs\PclePvr\VideoControl.exe
D:\Programme\Firefox\firefox.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.losstarten.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by BARTY
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [XboxStat] "C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [BARTY] C:\WINDOWS\SYSTEM32\BARTY.vbs
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PC Suite Tray] "D:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [PMCLoader] D:\Programme\Pinnacle\TVCenter Pro\PMCLoader.exe -checktasks
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: D-Link AirPlus Xtreme G Configuration Utility.lnk = ?
O4 - Global Startup: Pinnacle Streaming Server.lnk = D:\Programme\Pinnacle\Shared Files\Programs\StrmServer\StrmServer.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5634 bytes
--- AntiVir läuft noch durch, wird gleich editiiert ---

Geändert von barty (27.10.2009 um 17:27 Uhr)

 

Themen zu Computer befallen? (inkl. Hijack-Log)
antivir, antivir guard, ausgehen, avg, avira, bho, computer, dateien weg, desktop, entfernen, excel, exe-dateien, explorer, festplatte, firefox, frage, hacked, helper, hijackthis, hkus\s-1-5-18, installation, internet, internet explorer, lache, plug-in, schädling, software, solution, system, trick, windows, windows xp




Ähnliche Themen: Computer befallen? (inkl. Hijack-Log)


  1. [IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (5)
  2. System mit ClickCompare Browser Hijack befallen + AV-Schutz nicht aktivierbar
    Log-Analyse und Auswertung - 18.09.2013 (17)
  3. Computer ist von dem GVU Trojaner befallen
    Log-Analyse und Auswertung - 27.07.2013 (3)
  4. system care antivirus hat den Computer befallen
    Log-Analyse und Auswertung - 03.05.2013 (28)
  5. Computer von FBI Ransomware befallen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (12)
  6. Computer durch Polizei gesperrt inkl. WebCam (Österreich)
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (11)
  7. BKA-Variante "Der computer ist für die Verletzung..." hat meinen Computer befallen!
    Log-Analyse und Auswertung - 15.08.2012 (15)
  8. Computer befallen von Spyware
    Log-Analyse und Auswertung - 23.07.2012 (1)
  9. Commerzbank Trojaner - Warten Sie bis Ihrer Computer identifiziert wurde-hat mich auch befallen
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (4)
  10. TR/ATRAPS.gen auf Stick - Computer auch befallen?
    Log-Analyse und Auswertung - 05.07.2011 (10)
  11. Ist mein Computer befallen ? Er ist super langsam und fährt kaum hoch !
    Log-Analyse und Auswertung - 05.02.2010 (1)
  12. Ich denke mein computer ist von malware befallen ! oder ?
    Log-Analyse und Auswertung - 25.01.2009 (1)
  13. Computer von Trojanern und Viren befallen
    Mülltonne - 23.10.2008 (0)
  14. Hilfe: Irgendetwas hat mein Computer befallen !
    Log-Analyse und Auswertung - 17.10.2005 (10)
  15. Computer befallen von kA was.....
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (3)
  16. Hilfe!Computer befallen
    Log-Analyse und Auswertung - 06.11.2004 (4)
  17. Hijack-Problem inkl. HijackThis-Log
    Mülltonne - 14.06.2004 (2)

Zum Thema Computer befallen? (inkl. Hijack-Log) - --- edit: ok ich habe grad gesehen das noch weitere Logs gefragt sind; ich schiebe die Logs der 3 in der FAQ angegebenen Programme nach --- Hallo an alle, ich - Computer befallen? (inkl. Hijack-Log)...
Archiv
Du betrachtest: Computer befallen? (inkl. Hijack-Log) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.