Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte log angucken! 2*Cidaemon

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.11.2004, 19:54   #1
USC
 
Bitte log angucken! 2*Cidaemon - Standard

Bitte log angucken! 2*Cidaemon



Hallo...


waere schoen, wenn sich jemand mein log angucken könnte.

Ich habe mir eine trial version von Visio 2003 runtergeladen und irgendwann kam eine Frage nach Indexdienst. Da habe ich auf ja geklickt und seitdem habe ich Cidaemon laufen. Allerdings nicht nur ein Mal, sondern gleich zwei Mal und meine CPU Auslastung ist sauhoch.

Ich habe gegoogelt und auf einer Seite gelesen, dass es auch einen Virus gibt, der Cidaemon heisst?! Weiss da jemand was drueber??

Es waere sehr cool, wenn Ihr mir eine gaanz simple Anleitung geben koenntet, wie ich das wieder weg kriege. (Bin keine Computerexpertin und habe das Wort registry heute zum ersten Mal gehört, also bitte so einfach wie moeglich erklaeren)

So...hier mein Log: (ist von gerade eben, bin in einer anderen Zeitzone)

Logfile of HijackThis v1.98.2
Scan saved at 13:46:15, on 21.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\mcshield.exe
C:\Programme\Network Associates\VirusScan\vstskmgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\Perfigo\SmartEnforcer\SmartEnforcer.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\Opera\opera.exe
C:\Programme\Filzip\Filzip.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\DOKUME~1\Laptop\LOKALE~1\Temp\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.brigitte.de/forum/categories.php?Cat=
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gmx.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CheckForWindowsUpdates] RegEdit /S DEL-LastWaitTimeout.txt
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: SmartEnforcer.lnk = C:\Programme\Perfigo\SmartEnforcer\SmartEnforcer.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe

Danke fuer Eure Hilfe!!

Thx USC

Alt 21.11.2004, 20:03   #2
Shadowdance
 
Bitte log angucken! 2*Cidaemon - Standard

Bitte log angucken! 2*Cidaemon



Hallo USC,

bitte überprüfe mit virusscan.jotti.dhs.org:

C:\Programme\Perfigo\SmartEnforcer\SmartEnforcer.exe
C:\Programme\Filzip\Filzip.exe
C:\Programme\Perfigo\SmartEnforcer\SmartEnforcer.exe

teile uns das Ergebnis der Überprüfung mit.

Scanne Deinen Rechner bitte mit dem eScan - laut Anleitung. Teile uns das Ergebnis folgendermassen mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

SD
__________________


Alt 21.11.2004, 20:18   #3
USC
 
Bitte log angucken! 2*Cidaemon - Standard

Bitte log angucken! 2*Cidaemon



Hi Shadowdance!

Vielen Dank fuer Deine schnelle Antwort.

Habe die Dateien ueberpruefen lassen, sind ok. Mit smart enforcer gehe ich hier ins Uni-Netzwerk.

Ich habe mir gerade die Anleitung fuer escan durchgelesen. Eine Frage vorweg: Wie komme ich denn in den abgesicherten Modus??

USC
__________________

Alt 21.11.2004, 20:21   #4
Haui45
 
Bitte log angucken! 2*Cidaemon - Standard

Bitte log angucken! 2*Cidaemon



-> abgesicherter Modus
-> http://www.trojaner-board.de/64507-i...aemon-exe.html

Alt 21.11.2004, 22:20   #5
USC
 
Bitte log angucken! 2*Cidaemon - Standard

Bitte log angucken! 2*Cidaemon



Hier ist das Ergebnis von eScan:

C:\DOKUME~1\Laptop\LOKALE~1\Temp\remove.exe infected by "TrojanDownloader.Win32.Keenval.f" Virus. Action Taken: No Action Taken.

Einstellungen\Laptop\Lokale Einstellungen\Temp\remove.exe infected by "TrojanDownloader.Win32.Keenval.f" Virus. Action Taken: No Action Taken.

Was bedeutet das denn?

USC


Alt 21.11.2004, 23:12   #6
Cidre
Administrator, a.D.
 
Bitte log angucken! 2*Cidaemon - Standard

Bitte log angucken! 2*Cidaemon



Zitat:
C:\DOKUME~1\Laptop\LOKALE~1\Temp\remove.exe
Lösche diese Datei im abgesicherten Modus.

Zitat:
dass es auch einen Virus gibt, der Cidaemon heisst?
In deinem Fall ist es der Indexdienst, der sich wie folgt deaktivieren lässt: Start -> Ausführen -> services.msc -> Indexdienst -> Eigenschaften -> Starttyp auf deaktiviert -> Beenden -> Übernehmen
__________________
--> Bitte log angucken! 2*Cidaemon

Antwort

Themen zu Bitte log angucken! 2*Cidaemon
adobe, auslastung, bho, cpu, dateien, explorer, frage, hijack, hijackthis, hilfe, hilfe!!, icq, internet, internet explorer, log, mein log, microsoft, opera, pdf, programme, registry, software, system, temp, virus, wieder weg, windows, windows xp




Ähnliche Themen: Bitte log angucken! 2*Cidaemon


  1. Bitte hijackthis log angucken
    Log-Analyse und Auswertung - 10.10.2009 (6)
  2. Bitte mal angucken
    Log-Analyse und Auswertung - 16.06.2009 (0)
  3. was ist cidaemon oder cidaemon.exe
    Alles rund um Windows - 15.11.2008 (2)
  4. Logfile bitte durch angucken !
    Log-Analyse und Auswertung - 11.10.2008 (1)
  5. Könnt ihr euch das bitte mal angucken
    Mülltonne - 30.11.2006 (1)
  6. log bitte angucken
    Log-Analyse und Auswertung - 12.10.2006 (4)
  7. Bitte meine Auswertung angucken!
    Mülltonne - 06.09.2006 (7)
  8. könntet ihr euch bitte mal meine HiJackThis-Log angucken?
    Log-Analyse und Auswertung - 12.07.2006 (10)
  9. Logfile bitte angucken! - Bin verzweifelt wie noch nie !
    Log-Analyse und Auswertung - 11.04.2006 (2)
  10. bitte hijack-logfile mal angucken !
    Log-Analyse und Auswertung - 01.02.2006 (1)
  11. Hijack Post. Könnt ihr euch das mal bitte angucken!?
    Log-Analyse und Auswertung - 21.10.2005 (2)
  12. LOG-FILE Bitte angucken!
    Log-Analyse und Auswertung - 14.07.2005 (6)
  13. Bitte einmal angucken
    Log-Analyse und Auswertung - 12.07.2005 (4)
  14. Bitte mein LOG angucken
    Log-Analyse und Auswertung - 31.01.2005 (2)
  15. Hoher ping! bitte hijack angucken
    Log-Analyse und Auswertung - 09.11.2004 (10)
  16. Trojaner?Viren? Bitte Hijack angucken
    Log-Analyse und Auswertung - 03.11.2004 (2)
  17. BITTE mein Log angucken!
    Log-Analyse und Auswertung - 01.08.2004 (8)

Zum Thema Bitte log angucken! 2*Cidaemon - Hallo... waere schoen, wenn sich jemand mein log angucken könnte. Ich habe mir eine trial version von Visio 2003 runtergeladen und irgendwann kam eine Frage nach Indexdienst. Da habe ich - Bitte log angucken! 2*Cidaemon...
Archiv
Du betrachtest: Bitte log angucken! 2*Cidaemon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.