Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe beim HijackThis Logfile (https://www.trojaner-board.de/16006-hilfe-beim-hijackthis-logfile.html)

claudia-123 29.03.2005 12:54

Hilfe beim HijackThis Logfile
 
Hallo
kann mir jemand sagen, ob das Logfile ok ist.
Ob ich alle Trojaner erwischt habe??
Vielen Dank im vorraus...
Claudia

Logfile of HijackThis v1.99.1
Scan saved at 13:53:08, on 29.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Internet SecurityKit\AntiVirenKit\AVKService.exe
C:\Programme\Internet SecurityKit\AntiVirenKit\AVKWCtl.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\ehome\ehSched.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\SOSsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Internet SecurityKit\AntiVirenKit\AVKPOP.EXE
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet SecurityKit\Firewall\sos.exe
C:\Programme\TuneUp Utilities\MemOptimizer.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Softwin\BitDefender for Yahoo Messenger\yahmon.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\Opera7\opera.exe
C:\WINDOWS\explorer.exe
D:\Claudia\Downloads\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Internet SecurityKit\AntiVirenKit\AVKPOP.EXE"
O4 - HKLM\..\Run: [Geburtstagsmanager] C:\Programme\Geburtstagsmanager\burz.exe /silent
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [BDNewsAgent] c:\programme\softwin\bitdefender free edition\bdnagent.exe
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SOS] C:\Programme\Internet SecurityKit\Firewall\sos.exe /s
O4 - HKCU\..\Run: [TuneUp MemOptimizer] C:\Programme\TuneUp Utilities\MemOptimizer.exe autostart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: BitDefender for Yahoo! Messenger.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1111071828328
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Internet SecurityKit\AntiVirenKit\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\Internet SecurityKit\AntiVirenKit\AVKWCtl.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
O23 - Service: Steganos Online Shield Communication Service (SOSSRV) - Unknown owner - C:\WINDOWS\System32\SOSsrv.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Gigamail 29.03.2005 13:14

Hi,

Dein Logfile sieht gut aus,
Zitat claudia-123:Ob ich alle Trojaner erwischt habe??
wo hast Du welche gefunden und wie heißen die?

claudia-123 29.03.2005 14:16

Mein Virenscanner fand immer Win32.StartPage.ws
Und das nach entfernen, immer wieder.
Deswegen war ich dann doch etwas verunsichert.
Momentan hab ich mal die Win Stystemwiederherstellung deaktiviert.
Event. hat er sich ja von da aus immer wieder neu installiert.
Beim Googeln hab ich aber auch nichts brauchbares gefunden,
vorallem zu den .ws
LG Claudia
Und danke für die Antwort...beruhigt, dann doch :-)

chaosman 29.03.2005 17:26

@claudia-123

um mehr sicherheit zu bekommen lasse escan mal laufen
download
anleitung
EscanErgebnis
Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."

chaosman

claudia-123 30.03.2005 11:33

Hallo
Also das Ergebnis mit eScanne brachte:
File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.
File C:\Programme\MP3 Player Utilities V1.22\RDiskUtility\sys\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken.

und dann nach ner Zeit, startet mein PC von alleine neu.
Macht das eScanne von alleine??(Meist sahs ich nicht dabei) o.
hat der PC ne Macke....

Und was nun?
LG von langsam verzeifelten
Claudia

Cidre 30.03.2005 12:12

Hallo,

Zitat:

File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.
Überprüfe dies und bereinige es ggf.
Zitat:

File C:\Programme\MP3 Player Utilities V1.22\RDiskUtility\sys\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken.
Keine Beeinträchtigung.

Zitat:

und dann nach ner Zeit, startet mein PC von alleine neu.
Macht das eScanne von alleine??(Meist sahs ich nicht dabei)
Eventuell liegt ein technischer Defekt vor, im BIOS den Timer aktiviert oder das System wird von einem Tool zeitgesteuert gestartet.

claudia-123 30.03.2005 13:42

Hallo
habe es geschafft, dass eScan bis zum Schluss lief.
Hier das komplette Log:

File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.
File C:\Programme\MP3 Player Utilities V1.22\RDiskUtility\sys\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken.
File D:\Claudia\Downloads\Firefox-Downlods\Aiptek\pencamvoice-win98-me-2000-xp_vs235\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Claudia\Downloads\Firefox-Downlods\Aiptek\pencamvoice-win98-me-2000-xp_vs235.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\RECYCLER\S-1-5-21-823518204-261903793-839522115-1004\Dd5.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Überprüfe dies und bereinige es ggf.

Wie bereinige ich denn das?
Bin momentan wohl doch zu blond, bzw dachte, dass mein PC Nichts hat.
LG Claudia

claudia-123 30.03.2005 23:22

Wollte Euch allen mal DANKEEEE sagen.
Mein eScan ist nun sauber...
Und das hier ist ein super hilfsbereites Forum und mit
etwas selbst nachlesen und blättern darin,
schafft das selbst ne Blonde!
Also meinen besten Danke an den "Erfahrenen" hier
und hoff mal, dass ich mich nicht so schnell
wieder melden muss.
LG Claudia :huepp:

Cidre 30.03.2005 23:28

Zitat:

Also meinen besten Danke an den "Erfahrenen" hier
Bitte, gern geschehen.
Zitat:

und hoff mal, dass ich mich nicht so schnell
wieder melden muss.
Warum, es ist doch angenehm hier? :blabla:

btw:
Was macht dein selbständiger Systemstart?

claudia-123 31.03.2005 13:05

Hi Cidre

Warum, es ist doch angenehm hier? :blabla:

Jepp, ist es.
Vorallem meldet sich der 180Solutions immer mal wieder :-)
Was macht der eigentlich? bzw. ist der sehr gefährlich?

btw:
Was macht dein selbständiger Systemstart?

Das muss irgendein Abwehr-System sein.
Event. der GData AVK Wächter oder Das Teil von Bitfender für
den Yahoomessenger....gerade beim Messenger passiert so ein Systemabsturz
öfters.

Wenn ich bei eScan alle Teile deaktiviere klappt das mit dem Scannen.

Jetzt muss ich nur noch die Sicherung finden, welche den 180Solutions
immer und immer wieder aktiviert.
Aber wird schon noch :-)
LG Claudia


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131