Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hjackthis Logfile...erkennt hier jemand was ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.12.2010, 19:50   #106
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



na zumindest gibts nen bissel abwechslung, mal wieder nen neues Tool ^^

Alt 14.12.2010, 21:27   #107
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



So kompletten scan gemacht..er hat 16 objekte gefunden 14 davon in der systemwiederherstellung und 2 in diesem otl dingen...hab sie entfernen lassne..und schätze mal...wir haben jetzt endlich gewonnen ja ?


Zitat:
Malwarebytes' Anti-Malware 1.50
Malwarebytes

Datenbank Version: 5312

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

14.12.2010 21:21:37
mbam-log-2010-12-14 (21-21-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|)
Durchsuchte Objekte: 432979
Laufzeit: 1 Stunde(n), 26 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1060\A0198252.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1064\A0198652.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1064\A0198502.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1064\A0199119.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1064\A0199295.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0200284.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0200285.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0201283.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0201470.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0201491.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0201749.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0201750.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0201751.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1ffaa143-ac4b-4807-a130-b27092d69091}\RP1065\A0202058.exe (Trojan.Agent) -> Quarantined and deleted successfully.
d:\_OTL\movedfiles\12132010_164256\c_dokumente und einstellungen\ich\anwendungsdaten\Coov\ytpa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
d:\_OTL\movedfiles\12132010_164256\c_programme\mjyTqWKx\yyisbvfy.exe (Trojan.Agent) -> Quarantined and deleted successfully.
__________________


Alt 14.12.2010, 21:34   #108
markusg
/// Malware-holic
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



wir bewegen uns zu mindest auf der sieger straße
bitte erstelle einen GMER report:
http://www.trojaner-board.de/74908-a...t-scanner.html
__________________
__________________

Alt 14.12.2010, 23:56   #109
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



so hat zwar ne ganze weile gedauert der scan

aber er scheint nichts auffälliges gefunden zu haben.

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover
Rootkit scan 2010-12-14 23:54:10
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HD321KJ rev.CP100-10
Running: ce7o4xti.exe; Driver: C:\DOKUME~1\ich\LOKALE~1\Temp\agxoypog.sys


---- System - GMER 1.0.15 ----

SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwCreateKey [0xB7DB5514]
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwCreateProcess [0xB7DA4282]
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwCreateProcessEx [0xB7DA4474]
SSDT      B86D0E24                                                                                                             ZwCreateThread
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwDeleteKey [0xB7DB5D00]
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwDeleteValueKey [0xB7DB5FB8]
SSDT      spya.sys                                                                                                             ZwEnumerateKey [0xB7EC6CA2]
SSDT      spya.sys                                                                                                             ZwEnumerateValueKey [0xB7EC7030]
SSDT      B86D0E42                                                                                                             ZwLoadKey
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwOpenKey [0xB7DB43FA]
SSDT      B86D0E10                                                                                                             ZwOpenProcess
SSDT      B86D0E15                                                                                                             ZwOpenThread
SSDT      spya.sys                                                                                                             ZwQueryKey [0xB7EC7108]
SSDT      spya.sys                                                                                                             ZwQueryValueKey [0xB7EC6F88]
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwRenameKey [0xB7DB6422]
SSDT      B86D0E4C                                                                                                             ZwReplaceKey
SSDT      B86D0E47                                                                                                             ZwRestoreKey
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwSetValueKey [0xB7DB57D8]
SSDT      PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                      ZwTerminateProcess [0xB7DA3F32]

INT 0x63  ?                                                                                                                    8A7E3BF8
INT 0x63  ?                                                                                                                    8A7E3BF8
INT 0x63  ?                                                                                                                    8A7E3BF8
INT 0x63  ?                                                                                                                    8A7E3BF8
INT 0x63  ?                                                                                                                    8A7E3BF8
INT 0x83  ?                                                                                                                    8A7E6BF8
INT 0x83  ?                                                                                                                    8A4C8BF8
INT 0x84  ?                                                                                                                    8A4C8BF8
INT 0x94  ?                                                                                                                    8A4C8BF8
INT 0xA4  ?                                                                                                                    8A4C8BF8
INT 0xA4  ?                                                                                                                    8A4C8BF8
INT 0xA4  ?                                                                                                                    8A4C8BF8
INT 0xA4  ?                                                                                                                    8A4C8BF8
INT 0xB4  ?                                                                                                                    8A4C8BF8

---- Kernel code sections - GMER 1.0.15 ----

?         wabcbfr.sys                                                                                                          Das System kann die angegebene Datei nicht finden. !
?         spya.sys                                                                                                             Das System kann die angegebene Datei nicht finden. !
.text     C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                             section is writeable [0xB659D380, 0x5414D5, 0xE8000020]
.text     USBPORT.SYS!DllUnload                                                                                                B657D8AC 5 Bytes  JMP 8A4C81D8 
.text     a46h5hq6.SYS                                                                                                         B64E3386 35 Bytes  [00, 00, 00, 00, 00, 00, 20, ...]
.text     a46h5hq6.SYS                                                                                                         B64E33AA 24 Bytes  [00, 00, 00, 00, 00, 00, 00, ...]
.text     a46h5hq6.SYS                                                                                                         B64E33C4 3 Bytes  [00, 70, 02] {ADD [EAX+0x2], DH}
.text     a46h5hq6.SYS                                                                                                         B64E33C9 1 Byte  [2E]
.text     a46h5hq6.SYS                                                                                                         B64E33C9 11 Bytes  [2E, 00, 00, 00, 5A, 02, 00, ...]
.text     ...                                                                                                                  
.text     C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                               section is writeable [0xB2FAC300, 0x3B638, 0xE8000020]
.text     C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                               section is writeable [0xB84B0300, 0x1BEE, 0xE8000020]

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT       atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                                   [B7EA9040] spya.sys
IAT       atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                           [B7EA913C] spya.sys
IAT       atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                                  [B7EA90BE] spya.sys
IAT       atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                          [B7EA97FC] spya.sys
IAT       atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                                  [B7EA96D2] spya.sys
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfAcquireSpinLock]                                                 C0840CEC
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!READ_PORT_UCHAR]                                                   053C0D74
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KeGetCurrentIrql]                                                  57B80974
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfRaiseIrql]                                                       8B000000
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfLowerIrql]                                                       56C35DE5
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!HalGetInterruptVector]                                             8D08758B
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!HalTranslateBusAddress]                                            8D51FC4D
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KeStallExecutionProcessor]                                         8D52FD55
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfReleaseSpinLock]                                                 8D51FE4D
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!READ_PORT_BUFFER_USHORT]                                           8D52FF55
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!READ_PORT_USHORT]                                                  8D51F84D
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                          5052F455
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!WRITE_PORT_UCHAR]                                                  EACAE856
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[WMILIB.SYS!WmiSystemControl]                                               0FC08520
IAT       \SystemRoot\System32\Drivers\a46h5hq6.SYS[WMILIB.SYS!WmiCompleteRequest]                                             0001B185
IAT       \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                   [B7EB9048] spya.sys

---- Devices - GMER 1.0.15 ----

Device                                                                                                                         8A8511F8
Device                                                                                                                         Ntfs.sys (NT File System Driver/Microsoft Corporation)
Device                                                                                                                         8A0AC500
Device                                                                                                                         Udfs.SYS (UDF File System Driver/Microsoft Corporation)
Device    \Driver\usbuhci \Device\USBPDO-0                                                                                     8A4C71F8
Device    \Driver\dmio \Device\DmControl\DmIoDaemon                                                                            8A8531F8
Device    \Driver\dmio \Device\DmControl\DmConfig                                                                              8A8531F8
Device    \Driver\dmio \Device\DmControl\DmPnP                                                                                 8A8531F8
Device    \Driver\dmio \Device\DmControl\DmInfo                                                                                8A8531F8
Device    \Driver\usbuhci \Device\USBPDO-1                                                                                     8A4C71F8
Device    \Driver\usbuhci \Device\USBPDO-2                                                                                     8A4C71F8
Device    \Driver\usbehci \Device\USBPDO-3                                                                                     8A4C2500
Device    \Driver\usbuhci \Device\USBPDO-4                                                                                     8A4C71F8
Device    \Driver\usbuhci \Device\USBPDO-5                                                                                     8A4C71F8
Device    \Driver\usbuhci \Device\USBPDO-6                                                                                     8A4C71F8
Device    \Driver\Ftdisk \Device\HarddiskVolume1                                                                               8A7E41F8
Device    \Driver\usbehci \Device\USBPDO-7                                                                                     8A4C2500
Device    \Driver\Ftdisk \Device\HarddiskVolume2                                                                               8A7E41F8
Device    \Driver\Cdrom \Device\CdRom0                                                                                         8A48D1F8
Device    \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3                                                                          [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdePort0                                                                                   [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdePort1                                                                                   [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdePort2                                                                                   [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\atapi \Device\Ide\IdePort3                                                                                   [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device    \Driver\Ftdisk \Device\HarddiskVolume3                                                                               8A7E41F8
Device    \Driver\Cdrom \Device\CdRom1                                                                                         8A48D1F8
Device    \Driver\Ftdisk \Device\HarddiskVolume4                                                                               8A7E41F8
Device    \Driver\NetBT \Device\NetBt_Wins_Export                                                                              8A1AB500
Device    \Driver\PCI_PNP0232 \Device\0000004a                                                                                 spya.sys
Device    \Driver\NetBT \Device\NetbiosSmb                                                                                     8A1AB500
Device    \Driver\sptd \Device\3003550232                                                                                      spya.sys
Device    \Driver\NetBT \Device\NetBT_Tcpip_{C86D4DF7-6ABB-43AC-BE49-8EC34DBAEA3C}                                             8A1AB500
Device    \Driver\usbuhci \Device\USBFDO-0                                                                                     8A4C71F8
Device    \Driver\usbuhci \Device\USBFDO-1                                                                                     8A4C71F8
Device    \FileSystem\MRxSmb \Device\LanmanDatagramReceiver                                                                    89F8E500
Device    \Driver\usbuhci \Device\USBFDO-2                                                                                     8A4C71F8
Device                                                                                                                         89F8E500
Device    \Driver\usbehci \Device\USBFDO-3                                                                                     8A4C2500
Device    \Driver\usbuhci \Device\USBFDO-4                                                                                     8A4C71F8
Device    \Driver\Ftdisk \Device\FtControl                                                                                     8A7E41F8
Device    \Driver\usbuhci \Device\USBFDO-5                                                                                     8A4C71F8
Device    \Driver\usbuhci \Device\USBFDO-6                                                                                     8A4C71F8
Device    \Driver\usbehci \Device\USBFDO-7                                                                                     8A4C2500
Device    \Driver\a46h5hq6 \Device\Scsi\a46h5hq61Port5Path0Target0Lun0                                                         8A4171F8
Device    \Driver\JRAID \Device\Scsi\JRAID1Port4Path0Target0Lun0                                                               8A8521F8
Device    \Driver\JRAID \Device\Scsi\JRAID1                                                                                    8A8521F8
Device    \Driver\a46h5hq6 \Device\Scsi\a46h5hq61                                                                              8A4171F8
Device    \FileSystem\Cdfs \Cdfs                                                                                               8975D1F8

---- Registry - GMER 1.0.15 ----

Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                   771343423
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                   285507792
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                   1
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                     
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                  0
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                               0x8F 0x19 0x94 0x92 ...
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                  C:\Programme\DAEMON Tools Lite\
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001                            
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                         0x20 0x01 0x00 0x00 ...
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                      0x3E 0x8C 0xC8 0xB5 ...
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40                      
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                0x2B 0x20 0xFA 0x8F ...
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)                 
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                      0
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                   0x8F 0x19 0x94 0x92 ...
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                      C:\Programme\DAEMON Tools Lite\
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)        
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                             0x20 0x01 0x00 0x00 ...
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                          0x3E 0x8C 0xC8 0xB5 ...
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet)  
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                    0x2B 0x20 0xFA 0x8F ...
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)                 
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                      0
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                   0x8F 0x19 0x94 0x92 ...
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                      C:\Programme\DAEMON Tools Lite\
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)        
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                             0x20 0x01 0x00 0x00 ...
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                          0x3E 0x8C 0xC8 0xB5 ...
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet)  
Reg       HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                    0x2B 0x20 0xFA 0x8F ...

---- EOF - GMER 1.0.15 ----
         
--- --- ---

Alt 15.12.2010, 11:22   #110
markusg
/// Malware-holic
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.12.2010, 11:25   #111
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



jap, dann mach ich mich mal an die arbeit ^^

Alt 15.12.2010, 11:45   #112
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



ok, hier meine Liste

Zitat:
Ad-Aware Lavasoft 7.1.0.10 notwendig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18 notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64 notwendig
Adobe Reader X - Deutsch Adobe Systems Incorporated 10.0.0 notwendig
Advanced MP3 Converter 4.10 MP3DO, Inc. unnötig
Alien Swarm Valve unnötig
Altova UModel® 2008 rel. 2 Enterprise Edition Altova 2008.02.00 unnötig
ANSTOSS 3 notwendig
Apple Application Support Apple Inc. 1.2.1 unnötig
Apple Mobile Device Support Apple Inc. 3.0.1.3 unnötig
Apple Software Update Apple Inc. 2.1.1.116 unnötig
Attansic Ethernet Utility Attansic 2.0.60.4 notwendig
Attansic L1 Gigabit Ethernet Driver notwendig
Avira AntiVir Personal - Free Antivirus Avira GmbH notwendig
Azureus 2.5.0.4 unnötig
Bonjour Apple Inc. 2.0.1.2 unnbekannt
Call of Duty(R) 4 - Modern Warfare(TM) Activision 1.00.0000 notwendig
Canon PIXMA iP4000 notwendig
CCleaner Piriform 3.01 notwendig
Counter-Strike: Source Valve notwendig
Day of Defeat: Source Valve notwendig
Deluxe Ski Jump 3 v1.4.0 Mediamond Tmi 1.4.0 notwendig
DER HERR DER RINGE ONLINE: Die Schatten von Angmar v01.04.00.80 Codemasters 01.04.00.8069 notwendig
DivX Converter DivX, Inc. 7.1.0 notwendig
DivX Plus DirectShow Filters DivX, Inc. notwendig
DivX-Setup DivX, Inc. 2.1.2.2 notwendig
eMule unnötig
ESL Wire 1.8.2 Turtle Entertainment GmbH notwendig
EVEREST Home Edition v2.20 Lavalys Inc 2.20 notwendig
FIFA 10 - Demo Electronic Arts 1.0.0.0 unnötig
FileZilla Client 3.3.4.1 3.3.4.1 notwendig
Fraps notwendig
Free Audio CD Burner version 1.2 DVDVideoSoft Limited. notwendig
Free YouTube to MP3 Converter version 3.2 DVDVideoSoft Limited. unnötig
GlassFish Server Open Source Edition 3.0.1 unbekannt
GlassFish V2 unbekannt
GlassFish V2 UR2 unbekannt
GlassFish v3 Prelude unbekannt
Google Updater Google Inc. 2.4.1908.5032 unnötig
Grand Theft Auto IV Rockstar notwendig
GRID Demo Codemasters 1.00.0000 unnötig
Guitar Pro 5.0 Arobas Music notwendig
High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000 unbekannt
HLSW v1.2.0 Timo Stripf unnötig
ICQ Toolbar ICQ 3.0.0 unnötig
ICQ7.2 ICQ 7.2 notwendig
IrfanView (remove only) notwendig
iTunes Apple Inc. 9.1.1.12 unnötig
Java DB 10.3.1.4 Sun Microsystems, Inc 10.3.1.4 notwendig
Java(TM) 6 Update 22 Sun Microsystems, Inc. 6.0.220 notwendig
Java(TM) 6 Update 3 Sun Microsystems, Inc. 1.6.0.30 notwendig
Java(TM) 6 Update 4 Sun Microsystems, Inc. 1.6.0.40 notwendig
Java(TM) 6 Update 5 Sun Microsystems, Inc. 1.6.0.50 notwendig
Java(TM) SE Development Kit 6 Update 4 Sun Microsystems, Inc. 1.6.0.40 notwendig
JMB36X Raid Configurer JMICRON Technology Corp. 1.00.0000 unbekannt
Left 4 Dead 2 Demo Valve unnötig
Logitech SetPoint Logitech 4.80 unbekannt
Macromedia FreeHand MXa Macromedia 11.0.2 unnötig
Malwarebytes' Anti-Malware Malwarebytes Corporation notwendig
Microsoft .NET Framework 1.1
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 2.1.21022
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 3.1.21022
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729
Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
Microsoft Games for Windows - LIVE Microsoft Corporation 3.1.186.0
Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 3.1.99.0
Microsoft Office Professional Edition 2003 Microsoft Corporation 11.0.5614.0
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 notwendig
mIRC mIRC Co. Ltd. 6.35 notwendig
Mozilla Firefox (3.5.15) Mozilla 3.5.15 (de) notwendig
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 notwendig
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 notwendig
MSXML 6.0 Parser (KB933579) Microsoft Corporation 6.10.1200.0 unbekannt
Mumble and Murmur Mumble 1.2.2 notwendig
Need for Speed™ SHIFT Demo Electronic Arts 1.0.0.0 unnötig
Need For Speed™ World Electronic Arts 1.0.0.105 unnötig
Nero 9 Lite Nero AG notwendig
Nero Toolbar Ask.com 1.5.2.0 unnötig
NetBeans IDE 6.0 unnötig
NetBeans IDE 6.5 NetBeans.org 6.5 unnötig
NetBeans IDE 6.9.1 NetBeans.org 6.9.1 notwendig
NordicBet Poker unnötig
Norton Security Scan Symantec Corporation 2.7.3.34 unnötig
NVIDIA Drivers NVIDIA Corporation 1.10 notwendig
NVIDIA nView Desktop Manager NVIDIA Corporation 6.14.10.00 notwendig
NVIDIA PhysX NVIDIA Corporation 9.09.0814 notwendig
OpenAL unbekannt
OpenOffice.org 3.1 OpenOffice.org 3.1.9420 notwendig
Opera 10.63 Opera Software ASA 10.63 notwendig
Pack Vista Inspirat 2 1.0 Bricomix 1.0 notwendig
PartyPoker PartyGaming 119 unnötig
PokerStars.net PokerStars.net unnötig
Pro Evolution Soccer 2008 KONAMI 1.20.0000 notwendig
Pro Evolution Soccer 2009 KONAMI 1.20.0000 notwendig
Pro Evolution Soccer 2009 DEMO Konami Digital Entertainment Co., Ltd. 1.00.0000 unnötig
Pro Evolution Soccer 2010 KONAMI 1.03.0000 notwendig
Pro Evolution Soccer 2010 DEMO KONAMI 1.00.0000 unnötig
Pro Evolution Soccer 2011 KONAMI 1.01.0000 notwendig
Pro Evolution Soccer 2011 DEMO KONAMI 1.00.0000 unnötig
QuickTime Apple Inc. 7.66.71.0 notwendig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 5.10.0.6083 notwendig
Risen Demo Deep Silver 1.00 unnötig
Sacred 2 Demo Ascaron Entertainment 1.0.0.0 unnötig
Skype™ 5.0 Skype Technologies S.A. 5.0.152 notwendig
SLD Codec Pack notwendig
softonic-de3 Toolbar softonic-de3 5.7.1.1 unbekannt
Spyware Doctor 6.0 PC Tools 6.0 unnötig
Steam Valve 1.0.0.0 notwendig
SUPER © Version 2010.bld.38 (May 2, 2010) eRightSoft Version 2010.bld.38 (May 2, 2010) unnötig
Sybase PowerDesigner 15.0 Sybase Inc. 15.0.2613 unnötig
System Requirements Lab unbekannt
TeamSpeak 2 RC2 Dominating Bytes Design 2.0.32.60 notwendig
TeamSpeak 3 Client TeamSpeak Systems GmbH notwendig
TmNationsForever Update 2010-03-15 Nadeo notwendig
TrackMania Nations ESWC 1.7.9 Nadeo notwendig
TuxGuitar Herac 1.2 notwendig
TYPO3Winstaller - TYPO3 4.2.10 Andreas Eberhard TYPO3Winstaller 4.2.10 notwendig
Uninstall 1.0.0.1 unbekannt
Versatel Versatel 1.2 notwendig
Vision-Patch 2009 v2.0 notwendig
VLC media player 1.0.1 VideoLAN Team 1.0.1 notwendig
Winamp Nullsoft, Inc 5.56 notwendig
Windows Internet Explorer 7 Microsoft Corporation 20070813.185237 notwendig
Windows Media Format 11 runtime notwendig
Windows Media Player 11 notwendig
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 notwendig
WinRAR notwendig
WinZip 11.1 WinZip Computing, S.L. 11.1.7466g notwendig
Yahoo! Anti-Spy unnötig
Yahoo! Toolbar unnötig
µTorrent 1.7.5 unnötig

Alt 15.12.2010, 12:47   #113
markusg
/// Malware-holic
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



deinstaliere:
Ad-Aware
1. ist deine version veraltet.
2. sagt avira, dass die beiden auf einem pc probleme verursachen können, also weg damit.

öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere:
Advanced MP3 Converter
Alien Swarm
Altova
Apple (alles davon)
Azureus
Bonjour
eMule
FIFA 10
Free YouTube to MP3
GlassFish (alles)
Google Updater
GRID Demo
HLSW
ICQ Toolbar
icq solltest du ersetzen:
Miranda Fusion
miranda kann alle protokolle, icq msn irc etc und ist dabei kleiner und werbefrei.
wenn dir das programm gefällt, hau icq runter.
iTunes
alles von java, außer update 22
Left 4 Dead
Macromedia
mIRC wenn du miranda nutzen solltest, unnötig.
Need for Speed™ SHIFT
Need For Speed™ World
Nero Toolbar
NetBeans alle

NordicBet Poker
Norton Security Scan
Mozilla Firefox würd ich verzichten und ganz auf opera setzen.
PartyPoker
PokerStars
Pro Evolution Soccer 2009 DEMO
Pro Evolution Soccer 2010 DEMO
Pro Evolution Soccer 2011 DEMO
Risen
Sacred
softonic-de3 Toolbar
Spyware Doctor
SUPER ©
Sybase
SLD Codec Pack brauchst du codec packs? vlc spielt doch alles ab...
yahoo beide
µTorrent

bereinige mit dem CCleaner dateien + registry.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.12.2010, 12:51   #114
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



Alels klar...werd ich tun...würd bloss gern wissen was gegen Netbeans spricht..brauch ich nämlich fürs Programmieren mit Java

Und natürlich, danke fürs doch sehr viele Zeit nehmen hier

Alt 15.12.2010, 12:54   #115
markusg
/// Malware-holic
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



hastdu nicht hinter geschrieben unnötig? wenn das nicht der fall war, sorry und behalts :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.12.2010, 12:55   #116
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



ja ne nur bei den alten versionen..glaub ich..alles klar ne..dann passts ja

Alt 15.12.2010, 13:13   #117
markusg
/// Malware-holic
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



ja nur die alten java versionen deinstalieren, die braucht ja keiner :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.12.2010, 13:24   #118
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



jupp..so mal fleißigst deinstalliert und so..immerhin auf 225 überflüssige regestryeinträge gekommen ^^

Alt 15.12.2010, 13:27   #119
markusg
/// Malware-holic
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



alles fertig? auch dateien mit dem CCleaner gelöscht?
wie läuft der pc jetzt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.12.2010, 13:31   #120
fLuMpi
 
Hjackthis Logfile...erkennt hier jemand was ? - Standard

Hjackthis Logfile...erkennt hier jemand was ?



^ja alles mit cc gelöscht und so...läuft alels so wie es soll

Antwort

Themen zu Hjackthis Logfile...erkennt hier jemand was ?
ad-aware, antivir, antivir guard, avg, avira, bho, bonjour, desktop, einstellungen, excel, google, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, plug-in, problem, rundll, security, skype.exe, software, spyware, starten, vista, windows, windows xp




Ähnliche Themen: Hjackthis Logfile...erkennt hier jemand was ?


  1. Bin mir unsicher ob alles in Ordnung ist. Kann hier mal bitte jemand drüber schauen?
    Log-Analyse und Auswertung - 15.02.2015 (5)
  2. Logfile HjackThis
    Log-Analyse und Auswertung - 23.07.2014 (1)
  3. Kann hier jemand was erkennen?
    Log-Analyse und Auswertung - 28.12.2010 (3)
  4. HjackThis LOgfile
    Log-Analyse und Auswertung - 16.04.2010 (0)
  5. Kann mir jemand sagen, was das hier ist?
    Diskussionsforum - 25.11.2009 (3)
  6. Kann hier mal jemand drüber gucken
    Mülltonne - 21.08.2008 (0)
  7. Kann bitte jemand mit Sachverstand mal hier rüberschauen?
    Log-Analyse und Auswertung - 23.02.2008 (3)
  8. Auf erfolgloser Virenjagd.... Kann hier jemand was ungewöhnliches entdecken?
    Log-Analyse und Auswertung - 20.04.2006 (13)
  9. Könnte bitte jemand mal hier nach schauen?
    Log-Analyse und Auswertung - 05.02.2006 (2)
  10. Kann hier jemand bitte kurz reinschauen?
    Log-Analyse und Auswertung - 02.02.2006 (2)
  11. HjackThis - Logfile nach S7-Problem
    Log-Analyse und Auswertung - 23.11.2005 (12)
  12. Hier mal mein Logfile (Hijackthis Scan) Kann jemand helfen`?
    Log-Analyse und Auswertung - 02.08.2005 (5)
  13. Könnte sich das hier mal jemand anschauen??!!??
    Log-Analyse und Auswertung - 09.05.2005 (5)
  14. Hier mein Logfile
    Log-Analyse und Auswertung - 16.02.2005 (6)
  15. Kann mir hier vielleicht jemand helfen?????
    Plagegeister aller Art und deren Bekämpfung - 15.12.2004 (5)
  16. nix klappt,kommt trotz fixen wieder-hier mein logfile-kann mir bitte jemand helfen
    Log-Analyse und Auswertung - 27.11.2004 (2)
  17. CWS.jksearch -Probleme kann mir jemand helfen, hier mein log-file
    Log-Analyse und Auswertung - 11.08.2004 (4)

Zum Thema Hjackthis Logfile...erkennt hier jemand was ? - na zumindest gibts nen bissel abwechslung, mal wieder nen neues Tool ^^ - Hjackthis Logfile...erkennt hier jemand was ?...
Archiv
Du betrachtest: Hjackthis Logfile...erkennt hier jemand was ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.