Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfeee

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.05.2005, 15:40   #1
PeterPanse
 
Hilfeee - Ausrufezeichen

Hilfeee



Hi,
ich krieg in letzter Zeit dauernd Meldungen von meinem Virenscanner (AntiVir), dass ich n Trojaner drauf hab. Ich hab den schon oft gelöscht, der kommt aber immer wieder ....

Die Meldung:
Ist das Trojanische Pferd TR/Dldr.Agent.EX

Hab mal HijackThis laufen lassen, wäre nett wenn ich euch das mal angucken könntet !

mfg peter

Logfile of HijackThis v1.99.1
Scan saved at 16:40:04, on 09.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Sicherheit\Zone Alarm\ZoneAlarm\zlclient.exe
D:\Programme\Sicherheit\AntiVir\AVGNT.EXE
D:\Programme\Sicherheit\AntiVir\AVGUARD.EXE
D:\Programme\Sicherheit\AntiVir\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\devldr32.exe
E:\Miranda ICQ\MirandaICQ\miranda32.exe
C:\Programme\SlimBrowser\sbrowser.exe
D:\Programme\Sicherheit\Hijack This\HijackThis.exe

O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Sicherheit\Zone Alarm\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\Sicherheit\AntiVir\AVGNT.EXE /min
O4 - HKCU\..\Run: [RK Launcher] -
O4 - HKCU\..\Run: [WinRoll] -
O4 - HKCU\..\Run: [Yz Shadow] -
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE7139B5-A4E8-40D7-9E34-F8929E96D0D9}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\Sicherheit\AntiVir\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\Sicherheit\AntiVir\AVWUPSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Alt 09.05.2005, 15:43   #2
Haui45
 
Hilfeee - Standard

Hilfeee



Hallo,

führe bitte einen Scan mit eScan durch und poste die Funde.
__________________


Alt 09.05.2005, 15:47   #3
PeterPanse
 
Hilfeee - Standard

Hilfeee



Ok ich werds mal versuchen.

Wie kann ich die Systemwiederherstellung deaktivieren ? Der Link auf der Seite geht nicht ..
__________________

Alt 09.05.2005, 15:48   #4
Haui45
 
Hilfeee - Standard

Hilfeee



Zitat:
Zitat von PeterPanse
Wie kann ich die Systemwiederherstellung deaktivieren ? Der Link auf der Seite geht nicht ..
Er geht zwar, aber versuch's mal mit dem in meiner Sig.

Alt 09.05.2005, 15:50   #5
PeterPanse
 
Hilfeee - Standard

Hilfeee



Also bei mir kann die Seite nicht angezeigt werden, aber ich probiers mal mit googlen...


Alt 09.05.2005, 19:20   #6
PeterPanse
 
Hilfeee - Standard

Hilfeee



Irgendwie funzt diese Find.bat bei mir nicht, das teil scannt nur ne millisekunde, und es ist keine eScan_neu.txt zu finden.
Also hab jetzt in der log-datei nach "infected" gesucht, und folgendes ist dabei rausgekommen:

Mon May 09 17:13:01 2005 => File C:\DOKUME~1\Panse\LOKALE~1\TEMPOR~1\Content.IE5\MVSR5YRA\website[1].ocx infected by "Trojan-Downloader.Win32.Agent.ex" Virus. Action Taken: No Action Taken

Mon May 09 17:14:36 2005 => File C:\DOKUME~1\Panse\LOKALE~1\TEMPOR~1\Content.IE5\WHGTMVCH\a577a075[1].js infected by "Trojan-Downloader.JS.WinAD.c" Virus. Action Taken: No Action Taken.

Mon May 09 17:35:29 2005 => File C:\Dokumente und Einstellungen\Panse\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MVSR5YRA\website[1].ocx infected by "Trojan-Downloader.Win32.Agent.ex" Virus. Action Taken: No Action Taken.

Mon May 09 17:37:04 2005 => File C:\Dokumente und Einstellungen\Panse\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHGTMVCH\a577a075[1].js infected by "Trojan-Downloader.JS.WinAD.c" Virus. Action Taken: No Action Taken.

Mon May 09 17:45:42 2005 => Scanning Folder: D:\Programme\Sicherheit\AntiVir\INFECTED\*.*


Außerdem hab ich sie nach "tagged" durchsucht:

Mon May 09 17:22:26 2005 => File C:\WINDOWS\FlyakiteOSX\Tools\pskill.exe tagged as not-a-virus:NetTool.PsKill. No Action Taken.


Mon May 09 17:46:47 2005 => File D:\Programme\Codecs\Codecs\DivX503Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Mon May 09 17:47:18 2005 => File D:\Programme\Codecs\Codecs\Divx 5.01\DivXPro501GAINBundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Mon May 09 17:47:19 2005 => File D:\Programme\Codecs\Codecs\Divx 5.01\DivX501Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Mon May 09 17:47:22 2005 => File D:\Programme\Codecs\Codecs\Divx 5.0 Full\DivX5Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Mon May 09 17:47:24 2005 => File D:\Programme\Codecs\Codecs\Divx 5.02\DIVX502.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Mon May 09 17:51:14 2005 => File D:\Programme\Mac-Mod\FlyakiteOSXv2.0.exe tagged as not-a-virus:NetTool.PsKill. No Action Taken.


Mon May 09 18:18:23 2005 => File E:\Sonstiges\IRC\mirc614.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken.


Mon May 09 18:18:24 2005 => File E:\Sonstiges\IRC\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken.


Mon May 09 18:18:37 2005 => File E:\Sonstiges\IRC\IRC\NoNameScript\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken.



Würde mich freuen wenn ihr mir helfen könntet !

Alt 10.05.2005, 13:10   #7
PeterPanse
 
Hilfeee - Standard

Hilfeee



Also ich wäre euch sehr verbunden, wenn ihr Euch mein Log anschauen könntet, und mir sagt was ich dagegen tun kann.

Alleine schaff ichs leider nicht

Vielen Dank im vorraus

Alt 10.05.2005, 13:20   #8
Rene-gad
 
Hilfeee - Standard

Hilfeee



@PeterPanse
Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
Zitat:
C:\WINDOWS\FlyakiteOSX\Tools\pskill.exe
D:\Programme\Codecs\Codecs\DivX503Bundle.exe
D:\Programme\Codecs\Codecs\Divx 5.01\DivXPro501GAINBundle.exe
D:\Programme\Codecs\Codecs\Divx 5.01\DivX501Bundle.exe
D:\Programme\Codecs\Codecs\Divx 5.0 Full\DivX5Bundle.exe
D:\Programme\Codecs\Codecs\Divx 5.02\DIVX502.EXE
D:\Programme\Mac-Mod\FlyakiteOSXv2.0.exe
Dateien im abgesicherten Modus löschen
Danach eScan wiederholen.

Alt 10.05.2005, 13:26   #9
PeterPanse
 
Hilfeee - Standard

Hilfeee



Ok werd's machen !

Dank Dir für die Hilfe !!!

Alt 10.05.2005, 14:37   #10
Yopie
Moderator, a.D.
 
Hilfeee - Standard

Hilfeee



Flyakite ist imho sauber (nutze ich selber).

Gruß
Yopie

Antwort

Themen zu Hilfeee
antivir, antivir update, avg, computer, explorer, gelöscht, hijack, hijack this, hijackthis, hotkey, icq, immer wieder, internet, internet explorer, monitor, programme, scan, sicherheit, sp2, system, system32, trojaner, trojanische pferd, update, virenscanner, windows, windows xp, zone alarm



Ähnliche Themen: Hilfeee


  1. Virus Hilfeee benötigt
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (6)
  2. Hilfeee
    Log-Analyse und Auswertung - 25.08.2007 (1)
  3. hilfeee =(
    Plagegeister aller Art und deren Bekämpfung - 28.05.2007 (1)
  4. Bitte um HILFEEE!!!
    Log-Analyse und Auswertung - 24.10.2006 (1)
  5. Brauche Hilfeee!!!
    Log-Analyse und Auswertung - 11.08.2006 (4)
  6. komische meldung...hilfeee!!!
    Plagegeister aller Art und deren Bekämpfung - 02.04.2006 (6)
  7. Hilfeee...ein Virus!!
    Log-Analyse und Auswertung - 01.04.2006 (5)
  8. Hilfeee!!!
    Log-Analyse und Auswertung - 29.01.2006 (9)
  9. hilfeee, smitfraud...
    Log-Analyse und Auswertung - 29.12.2005 (3)
  10. w32.Licum Virus Hilfeee!!
    Plagegeister aller Art und deren Bekämpfung - 08.10.2005 (1)
  11. bds agent lay trojaner hilfeee
    Plagegeister aller Art und deren Bekämpfung - 09.09.2005 (1)
  12. ROBOBOT?!?! LOG? --> HILFEEE!!
    Plagegeister aller Art und deren Bekämpfung - 30.06.2005 (1)
  13. Freshbar....Hilfeee
    Log-Analyse und Auswertung - 13.02.2005 (1)
  14. (((HILFEEE))) Spyware?!
    Plagegeister aller Art und deren Bekämpfung - 25.09.2004 (5)
  15. Hilfeee - anbei Hijack-Log - Was nun?
    Log-Analyse und Auswertung - 24.09.2004 (7)
  16. Hilfeee
    Plagegeister aller Art und deren Bekämpfung - 24.09.2004 (8)
  17. HILFEEE! Weine gleich!
    Log-Analyse und Auswertung - 13.09.2004 (7)

Zum Thema Hilfeee - Hi, ich krieg in letzter Zeit dauernd Meldungen von meinem Virenscanner (AntiVir), dass ich n Trojaner drauf hab. Ich hab den schon oft gelöscht, der kommt aber immer wieder .... - Hilfeee...
Archiv
Du betrachtest: Hilfeee auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.