Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hilfe / Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.11.2004, 15:01   #1
finnoise
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



Hallo!

Habe versucht, mich irgendwie selbst durchzukämpfen, jetzt bitte ich aber dennoch um eure Hilfe, da ich ziemlicher Laie bin.

Hier mein Logfile:

Logfile of HijackThis v1.98.2
Scan saved at 14:52:53, on 16.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\UNZIPPED\HIJACKTHIS1982\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Class - {69B41F32-4AC6-1E89-433B-C41C1477D07C} - C:\WINDOWS\MSKF32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Atikey] Atitask.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [THGuard] "C:\PROGRAMME\TROJANHUNTER 4.0\THGUARD.EXE"
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [avast!] C:\Programme\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - Startup: ATI Scheduler.lnk = C:\ati\atidesk\atisched.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: System & Internet Washer - {4A0EF50C-6A4A-4b30-84D8-53D5BC95C043} - C:\Programme\System & Internet Washer\cseraser.exe (HKCU)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe

Vielen Dank im Voraus für jeden Tipp!

Alt 16.11.2004, 15:41   #2
Shadowdance
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



Hallo finnoise,

überprüfe bitte mit virusscan.jotti.dhs.org:

C:\WINDOWS\MSKF32.DLL
C:\Programme\System & Internet Washer\cseraser.exe (HKCU)

teile uns das Ergebnis mit und sende diese Dateien, wenn sie infiziert sind, passwortgeschützt an partytime-germany.ice@web.de, mit Hinweis auf diesen Thread.

Boote dann in den abgesicherten Modus und fixe dann mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - h**p://a1540.g.akamai.net/7/1540/52...meInstaller.exe

Boote in den normalen Modus.

Prüfe Deinen Rechner mit dem eScan, laut Anleitung, bitte sehr genau durchlesen. Beachte, dass der eScan ca 1 Stunde dauert und ab Version 4.5.1 die gefundene Malware nicht löscht. Das wird manuell gemacht.

Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) Welche Viren wurden auf Deinem Rechner gefunden?

Erstelle ein neues Hijack This Logfile und poste es.

SD
__________________


Alt 16.11.2004, 17:24   #3
finnoise
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



hab deine anweisungen befolgt, hier meine aktuelle logfile:

Logfile of HijackThis v1.98.2
Scan saved at 17:20:14, on 16.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAMME\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATITASK.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAMME\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAMME\TROJANHUNTER 4.0\THGUARD.EXE
C:\PROGRAMME\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\ATI\ATIDESK\ATISCHED.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\UNZIPPED\HIJACKTHIS1982\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Atikey] Atitask.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [THGuard] "C:\PROGRAMME\TROJANHUNTER 4.0\THGUARD.EXE"
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [avast!] C:\Programme\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - Startup: ATI Scheduler.lnk = C:\ati\atidesk\atisched.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

bin ich jetzt wieder sauber?
lg,
finnoise
__________________

Alt 16.11.2004, 17:31   #4
Lidius
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



Was hat der escan und die Überprüfung der Datei denn ergeben?

Alt 16.11.2004, 17:39   #5
finnoise
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



Hab keine Fehlermeldungen mehr erhalten. Bin jetzt aber mit Mozilla Firebird und nicht mit dem IE ins Internet gegangen, da ich mich nicht so recht traue den IE wieder zu starten und Mozilla da ja sicherer sein soll (?).
Nur habe ich jetzt das Problem, dass alles viel langsamer als mit dem IE geht. Ist Mozilla für WIN 98SE nicht so gut geeignet?

Grüße,
finnoise


Alt 16.11.2004, 17:55   #6
finnoise
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



Nachtrag:

C:\WINDOWS\MSKF32.DLL
C:\Programme\System & Internet Washer\cseraser.exe (HKCU)

-> waren beide infiziert / Malware

Alt 16.11.2004, 18:00   #7
Yopie
Moderator, a.D.
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



Bist Du mit Firebird (ziemlich alte Version) oder Firefox (ganz aktuell) unterwegs?

Du kannst auch unter Win98 Firefox problemlos nutzen. Allerdings darfst Du die Startzeit des Firefox nicht mit dem IE vergleichen, da der IE teilweise schon beim Start des Betriebssystems mitgestartet wird. Diese enge Einbindung ins Betriebssystems macht den IE aber auch anfällig für Sicherheitslücken.

Bei der Darstellung der Seiten sollten aber keine gravierenden Geschwindigkeitsunterschiede festzustellen sein.

Es gibt aber auch die Möglichkeit, extra für Deinen Prozessor kompilierte Versionen zu nutzen. Das erhöht die Geschwindigkeit. Unter http://moox.ws/tech/mozilla/ findest Du alle Infos dazu. Habe mich damit aber noch nicht näher befasst, Du müsstest Dich also mal selber schlau machen, was die für Dich geeignete Version ist.

Gruß
Yopie

Alt 16.11.2004, 18:32   #8
finnoise
 
Bitte um Hilfe / Logfile - Standard

Bitte um Hilfe / Logfile



Hallo Yopie,

hab den Firefox installiert und nun auch deinen Link weiterverfolgt. Geht jetzt ziemlich schnell dahin für meinen Pentium I mit 350 MHz.

Vielen Dank,
finnoise

Antwort

Themen zu Bitte um Hilfe / Logfile
about, acrobat, adobe, avast, avast!, bho, bitte um hilfe, bla, button, dateien, explorer, hijack, hijackthis, hilfe, internet, internet explorer, logfile, microsoft, programme, services, software, spy, start, sun java, symantec, system, tools, webroot, windows




Ähnliche Themen: Bitte um Hilfe / Logfile


  1. LogFile, bitte um Hilfe
    Log-Analyse und Auswertung - 12.07.2009 (13)
  2. Bitte um Hilfe / Logfile
    Log-Analyse und Auswertung - 22.04.2009 (0)
  3. Bitte um Hilfe bei logfile
    Mülltonne - 28.10.2008 (0)
  4. bitte um Hilfe zu logfile
    Log-Analyse und Auswertung - 02.04.2007 (4)
  5. Bitte um Hilfe bei logfile
    Log-Analyse und Auswertung - 02.04.2007 (1)
  6. LogFile Bitte um Hilfe
    Log-Analyse und Auswertung - 06.02.2007 (7)
  7. logfile! Bitte um Hilfe !!!
    Log-Analyse und Auswertung - 02.12.2005 (10)
  8. Logfile .. Bitte Hilfe
    Log-Analyse und Auswertung - 27.11.2005 (8)
  9. Bitte um Hilfe mit der HJT-Logfile!
    Log-Analyse und Auswertung - 10.11.2005 (1)
  10. logfile bitte um hilfe
    Log-Analyse und Auswertung - 30.09.2005 (2)
  11. bitte hilfe bei logfile!!
    Log-Analyse und Auswertung - 20.04.2005 (1)
  12. LogFile - Bitte um Hilfe!
    Log-Analyse und Auswertung - 06.04.2005 (2)
  13. bitte hilfe: HjT Logfile
    Log-Analyse und Auswertung - 01.04.2005 (15)
  14. Logfile - Bitte um Hilfe
    Log-Analyse und Auswertung - 14.02.2005 (1)
  15. BITTE logfile hilfe !
    Log-Analyse und Auswertung - 14.01.2005 (20)
  16. bitte um hilfe - logfile
    Log-Analyse und Auswertung - 13.01.2005 (2)
  17. Bitte um Hilfe bei Logfile
    Log-Analyse und Auswertung - 09.10.2004 (5)

Zum Thema Bitte um Hilfe / Logfile - Hallo! Habe versucht, mich irgendwie selbst durchzukämpfen, jetzt bitte ich aber dennoch um eure Hilfe, da ich ziemlicher Laie bin. Hier mein Logfile: Logfile of HijackThis v1.98.2 Scan saved at - Bitte um Hilfe / Logfile...
Archiv
Du betrachtest: Bitte um Hilfe / Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.