Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe Trojaner Probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.01.2005, 08:04   #1
mathea
 
Habe Trojaner Probleme - Standard

Habe Trojaner Probleme



Hallo an alle,

ich habe ein paar Probleme mit meinem Rechner. Ich vermute einige Viren oder Trojaner. Wäre echt nett wenn jemand einen Blick über mein HighJack Protokol werfen kann ich blick da nicht durch.

Danke Mathea

Logfile of HijackThis v1.99.0
Scan saved at 07:59:39, on 10.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\DATEV\SYSTEM\PSNTSERV.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Programme\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programme\RealVNC\WinVNC\WinVNC.exe
C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\DSentry.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE
C:\Programme\F-Secure Anti-Virus\FSGUI\fsguiexe.exe
C:\Programme\F-Secure Anti-Virus\backweb\4476822\Program\fspex.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\F-Secure Anti-Virus\FSGUI\fsavgui.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\ERNST&~1\LOKALE~1\Temp\Temporäres Verzeichnis 5 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Programme\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [SfWinStartInfo] C:\SFIRM32\sfWinStartupInfo.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Anti-Virus\FSGUI\FSSW.EXE" /reboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF555A05-D704-4B17-8200-1ABC3AE308FC}: NameServer = 212.95.108.3 212.95.97.66
O23 - Service: F-Secure Anti-Virus 2005 - Unknown - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
O23 - Service: DATEV Druckservice - Datev eG - C:\DATEV\SYSTEM\PSNTSERV.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - Unknown - C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - Unknown - C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
O23 - Service: VNC Server - RealVNC Ltd. - C:\Programme\RealVNC\WinVNC\WinVNC.exe

Alt 10.01.2005, 09:42   #2
MountainKing
 
Habe Trojaner Probleme - Standard

Habe Trojaner Probleme



Hallo,

in deinem Log ist nichts Auffälliges zu entdecken. Welcher Art sind die Probleme denn? Ist F-Secure auf aktuellem Stand und hat mal irgendwas gemeldet?
__________________


Alt 10.01.2005, 10:36   #3
mathea
 
Habe Trojaner Probleme - Standard

Habe Trojaner Probleme



Huhu danke für die schnelle Antwort.
F-Secure ist aktuell hat mir als lezten Fund I-Worm Netsky c gemeldet, wobei mit einem Entfernungstool dafür nichts gefunden wurde. Ich habe insbesondere das Problem das ich mit meinem Thunderbird Mailprogramm ständig rücklaufende EMails habe die wohl automatisch von mir verschickt werden,die aber an beliebige Adressen geschickt werden ohne anzukommen.
Um weitere Hilfe wär ich sehr dankbar

Greetz Mathea
__________________

Alt 10.01.2005, 12:16   #4
chaosman
 
Habe Trojaner Probleme - Standard

Habe Trojaner Probleme



@mathea
lade dir escan hier
und lese der anleitung
hier
mache es genauso wie beschrieben wird
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
chaosman
__________________
Bonus vir semper tiro

Alt 10.01.2005, 13:53   #5
Lutz
 

Habe Trojaner Probleme - Standard

Habe Trojaner Probleme



Zitat:
Zitat von mathea
...Ich habe insbesondere das Problem das ich mit meinem Thunderbird Mailprogramm ständig rücklaufende EMails habe die wohl automatisch von mir verschickt werden,die aber an beliebige Adressen geschickt werden ohne anzukommen...
Aus der Ferne vermute ich, dass nicht Dein PC diese ständigen Mails produziert, sondern 'irgendein' Rechner in den weiten des Internets, der
a) mit einem Massmailer-Wurm infiziert ist und
b) Deine Mailadresse lokal gespeichert hat (z.B. Adressbuch)...

Wenn eScan auf Deinem PC nichts findet, würde das meinen Verdacht erhärten. Das bdeutet dann allerdings auch, dass Du dagegen im Grunde überhaupt nichts machen kannst, außer zu hoffen, dass dieser nicht bekannte fremde PC irgendwann mal gesäubert wird, bzw. zumindest vom Netz genommen wird...

__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Antwort

Themen zu Habe Trojaner Probleme
adobe, bho, dateien, drivers, excel, explorer, f-secure, file missing, firewall, hijack, hijackthis, internet, internet explorer, messenger, microsoft, mssql, problem, programme, server, sfirm, software, sun java, system, system32, t-online, tcpip, temp, trojaner, trojaner problem, usb, viren, windows, windows messenger, windows xp




Ähnliche Themen: Habe Trojaner Probleme


  1. Ich habe eien E Mail von einem Online Anwalt erhalten mit Anlage, die ich geöffnet habe. Seit dem Probleme
    Log-Analyse und Auswertung - 10.04.2014 (13)
  2. TR/Phopiex.86016 Trojaner von facebook? habe probleme beim booten!
    Log-Analyse und Auswertung - 22.11.2011 (33)
  3. Habe Probleme mit meinem PC
    Log-Analyse und Auswertung - 06.12.2010 (19)
  4. Habe Probleme mit dem Trojaner TR/Buzus.fklu
    Log-Analyse und Auswertung - 24.09.2010 (3)
  5. Ich habe ebenfalls Probleme mit dem TR/Agent/Ruo Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.04.2010 (7)
  6. habe probleme mit der userinit32.exe dort wurde ein backdor trojaner gefunden
    Log-Analyse und Auswertung - 28.07.2009 (1)
  7. habe ich trojaner probleme?
    Log-Analyse und Auswertung - 22.11.2008 (1)
  8. habe IE probleme mit Trojaner oder Viren??? HILFE
    Log-Analyse und Auswertung - 21.06.2008 (3)
  9. habe Probleme
    Antiviren-, Firewall- und andere Schutzprogramme - 31.12.2007 (4)
  10. Bitte helft mir!!! Ich habe Probleme beim Trojaner schreiben...
    Mülltonne - 13.09.2007 (3)
  11. Habe Probleme mit BIOS!!
    Alles rund um Windows - 11.08.2007 (17)
  12. habe trojaner auf meinem PC machen probleme
    Log-Analyse und Auswertung - 12.12.2006 (2)
  13. Habe PRobleme
    Log-Analyse und Auswertung - 07.09.2006 (5)
  14. wer kann helfen habe probleme mit trojaner
    Log-Analyse und Auswertung - 14.12.2004 (3)
  15. Habe Probleme
    Log-Analyse und Auswertung - 30.11.2004 (35)
  16. ich habe 2 probleme.
    Log-Analyse und Auswertung - 12.11.2004 (9)
  17. Habe Probleme mit IE6
    Plagegeister aller Art und deren Bekämpfung - 18.01.2004 (2)

Zum Thema Habe Trojaner Probleme - Hallo an alle, ich habe ein paar Probleme mit meinem Rechner. Ich vermute einige Viren oder Trojaner. Wäre echt nett wenn jemand einen Blick über mein HighJack Protokol werfen kann - Habe Trojaner Probleme...
Archiv
Du betrachtest: Habe Trojaner Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.