Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Programme geben OFT keine Rückmeldung, System verseucht?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.09.2010, 12:12   #1
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



Hier mein Logfile, irendwas böses dabei?
Freue mich auf jede Hilfe (:
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:11:21, on 27.09.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
C:\Windows\SysWOW64\explorer.exe
C:\Windows\SysWOW64\explorer.exe
C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\CNYHKEY.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Users\Sebo\Downloads\HiJackThis204.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files (x86)\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [BATINDICATOR] C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe
O4 - HKLM\..\Run: [LaunchHPOSIAPP] C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\LaunchApp.exe
O4 - HKLM\..\Run: [HP Remote Solution] %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware  (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Steam] "c:\program files (x86)\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [HKCU] C:\Users\Sebo\AppData\Roaming\svchost\svchost.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Users\Sebo\AppData\Roaming\svchost\svchost.exe
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files (x86)\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files (x86)\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - Unknown owner - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7863 bytes
         
--- --- ---

Alt 27.09.2010, 13:53   #2
markusg
/// Malware-holic
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



öffne malwarebytes, logdateien, poste das scan log.
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide.
__________________


Alt 27.09.2010, 14:14   #3
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



Okay, das Problem hat sich erledigt (:

Bin in den abgesicherten Modus und hab das hier:

O4 - HKCU\..\Run: [HKCU] C:\Users\Sebo\AppData\Roaming\svchost\svchost.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Users\Sebo\AppData\Roaming\svchost\svchost.exe

gelöscht (:

Danach noch CCleaner benutzt und jetzt läuft wieder alles (:

Kann geschlossen werden ^-^

Falls es nochmal ein Problem gibt, komm ich sicher wieder!

MfG Sebo
__________________

Alt 27.09.2010, 14:15   #4
markusg
/// Malware-holic
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



meinst du mit "gelöscht" gefixt? das ist nicht löschen diedateien sind dadurch nicht weg

Alt 27.09.2010, 14:22   #5
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



Hab se gefixt, PC neu gestartet.
Der Fehler war immernoch da, dann bin ich in "Abgesicherten Modus", in den Ordner und hab die Dateien dann gelöscht.

Dann gings wieder (:

Hab davor noch die "Ordneroptionen" geändert, sodass ich ALLE versteckten Ordner und Dateien sehen kann (:

Wäre das geklärt?


Alt 28.09.2010, 09:57   #6
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



Okay, Markus..
Das Problem besteht immernoch.
Mal schauen was du da rauslesen kannst
Ich versteh nämlich nichts

Kleiner Fehler, bitte einen Moment warten ^^'

Geändert von Sebo (28.09.2010 um 10:04 Uhr) Grund: hxxp?

Alt 28.09.2010, 10:29   #7
markusg
/// Malware-holic
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



also dann otl bitte

Alt 28.09.2010, 10:34   #8
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



Soderle..jetzt aber:
OTL:
hxxp://www.megaupload.com/?d=6MEU4URK
Datei war zu groß..
("hxxp" in "http" ändern)
Extras im Anhang.

Alt 28.09.2010, 10:48   #9
markusg
/// Malware-holic
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Alt 28.09.2010, 11:37   #10
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



Die Programme die dann meistens hängen sind Firefox, Steam, Skype.

Glaubst du vllt das sich die Programme gegenseitig blocken?



Nichts gefunden..

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4709

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28.09.2010 12:33:09
mbam-log-2010-09-28 (12-33-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 311494
Laufzeit: 39 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 28.09.2010, 11:42   #11
markusg
/// Malware-holic
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



kannst du otl.txt mal hier hochladen
File-Upload.net
und den link posten, kann den code nicht lesen den man eingeben muss

Alt 28.09.2010, 16:00   #12
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



http ://www . file-upload . net / download-2851167 / OTL.Txt.html

Hier, bitteschön (:

Komisch, musste Leerzeichen einfügen :/

Alt 28.09.2010, 16:20   #13
markusg
/// Malware-holic
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



kannst du auf norton 2011 upgraden?

Alt 28.09.2010, 16:43   #14
Sebo
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



Ich hatte eigentlich vor Kaspersky neuinstallieren (:

Wegen der neuaufsetzung.

Alt 28.09.2010, 16:45   #15
markusg
/// Malware-holic
 
Programme geben OFT keine Rückmeldung, System verseucht? - Standard

Programme geben OFT keine Rückmeldung, System verseucht?



also du willst neu aufsetzen? dann brauchen wir ja nicht weiter zu bereinigen. und ich kann dir dann noch tipps zum absichern geben

Antwort

Themen zu Programme geben OFT keine Rückmeldung, System verseucht?
bho, explorer, firefox, google, helper, hijack, hijackthis, internet, internet explorer, intrusion prevention, keine rückmeldung, logfile, lsass.exe, malwarebytes, microsoft, monitor, mozilla, nvidia, plug-in, programme, security, security scan, software, svchost, symantec, system, syswow64, windows, wmp




Ähnliche Themen: Programme geben OFT keine Rückmeldung, System verseucht?


  1. "Keine Rückmeldung": Programme starten langsam und bleiben oft hängen
    Log-Analyse und Auswertung - 13.06.2015 (10)
  2. Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht
    Plagegeister aller Art und deren Bekämpfung - 06.10.2014 (5)
  3. Pc wird immer langsamer, Programme zeigen "keine Rückmeldung"
    Log-Analyse und Auswertung - 13.06.2014 (9)
  4. Teamspeak und andere Prozesse geben aufeinmal keine Rückmeldung
    Plagegeister aller Art und deren Bekämpfung - 16.02.2014 (13)
  5. Vista - Firefox keine funktion, System langsam, Abstürze - System verseucht?
    Plagegeister aller Art und deren Bekämpfung - 18.11.2013 (18)
  6. Windows Vista: PC immer langsamer & Programme melden gehäuft "keine Rückmeldung"
    Log-Analyse und Auswertung - 09.09.2013 (15)
  7. Programme geben oft "Keine Rückmeldung"
    Antiviren-, Firewall- und andere Schutzprogramme - 29.03.2013 (8)
  8. Ständig (Keine Rückmeldung), Programme öffnen sich nicht, ebenso Taskmanager
    Log-Analyse und Auswertung - 31.01.2013 (1)
  9. Langsamer PC, oft Keine Rückmeldung
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (31)
  10. Programme frieren oft ein / geben keine Rückmeldung! Virus?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (2)
  11. PC wird langsamer, Programme hängen sich öfters auf (=keine Rückmeldung)etc.
    Log-Analyse und Auswertung - 05.10.2011 (7)
  12. Keine Rückmeldung
    Log-Analyse und Auswertung - 14.09.2011 (41)
  13. System Defragmenter, Keine Programme mehr in Windows Startleiste, Laufwerk C leer
    Alles rund um Windows - 12.04.2011 (2)
  14. XP reagiert langsam, findet instalierte Programme nicht mehr und gibt häufig keine Rückmeldung
    Log-Analyse und Auswertung - 26.09.2010 (1)
  15. XP reagiert langsam, findet instalierte Programme nicht mehr und gibt häufig keine Rückmeldung
    Mülltonne - 25.09.2010 (1)
  16. Alle 10 Minuten "Keine Rückmeldung", im Browser/Desktop, Programme...
    Log-Analyse und Auswertung - 29.08.2010 (1)
  17. 80% meiner programme keine rückmeldung
    Log-Analyse und Auswertung - 13.10.2007 (6)

Zum Thema Programme geben OFT keine Rückmeldung, System verseucht? - Hier mein Logfile, irendwas böses dabei? Freue mich auf jede Hilfe (: HiJackthis Logfile: Code: Alles auswählen Aufklappen ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 13:11:21, on - Programme geben OFT keine Rückmeldung, System verseucht?...
Archiv
Du betrachtest: Programme geben OFT keine Rückmeldung, System verseucht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.