Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Log file überprüfen w32.sinnaka vorhanden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.11.2005, 16:06   #1
Sir Eugen der 2.
 
Log file überprüfen w32.sinnaka vorhanden - Standard

Log file überprüfen w32.sinnaka vorhanden



Hallo habe den w32 sinnaka wurm.
unten rechts kommt immer dieses rote kreuz.was mich immer auf irgendwelche seiten bringt. z.b. spyaxe
helft mir

Platform: Windows xp SP1

Hier meine Prozesse:


Hier ist mein logfile:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.locators.com/sidebar/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.locators.com/search.php?que=%s
O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\System32\hp6359.tmp
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\verschiedene Programme\Antivir\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\verschiedene Programme\abode\Photoshop\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SpyAxe] C:\Programme\SpyAxe\spyaxe.exe /h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [lycosInside] C:\Programme\lycos\Lyc_SysTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\verschiedene Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Verknüpfung mit NetMeter.lnk = D:\verschiedene Programme\NetMeter\NetMeter.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\verschiedene Programme\Adobe\Reader\reader_sl.exe
O9 - Extra button: Locators.com Search Bar - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - (no file)
O9 - Extra 'Tools' menuitem: Locators.com Search Bar - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\verschiedene Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\verschiedene Programme\ICQLite\ICQLite.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - h**p://static.windupdates.com/cab_adult/180solutions/ie/bridge-c24.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - h**p://www.tbcode.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - h**p://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{74120AAD-6658-47DC-A53A-51CC42705F18}: NameServer = 192.*********
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - D:\verschiedene Programme\0900 Warner\w0svc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\VERSCHIEDENE PROGRAMME\ANTIVIR\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\verschiedene Programme\Antivir\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Geändert von Sir Eugen der 2. (29.11.2005 um 16:37 Uhr)

Alt 29.11.2005, 16:11   #2
hoerni26
 
Log file überprüfen w32.sinnaka vorhanden - Standard

Log file überprüfen w32.sinnaka vorhanden



Hallo,

sicher das dein logfile komplett ist??

gruß
__________________

__________________

Alt 29.11.2005, 16:45   #3
Sir Eugen der 2.
 
Log file überprüfen w32.sinnaka vorhanden - Standard

Log file überprüfen w32.sinnaka vorhanden



jetzt dürfte es stimmen

Logfile of HijackThis v1.99.1
Scan saved at 16:43:28, on 29.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\verschiedene Programme\0900 Warner\w0svc.exe
D:\verschiedene Programme\Antivir\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
D:\verschiedene Programme\Antivir\AVGNT.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
D:\verschiedene Programme\NetMeter\NetMeter.exe
C:\WINDOWS\System32\nvctrl.exe
C:\WINDOWS\System32\mssearchnet.exe
D:\verschiedene Programme\Skype\Skype.exe
D:\verschiedene Programme\ICQLite\ICQLite.exe
D:\VERSCHIEDENE PROGRAMME\ANTIVIR\AVGUARD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Windows Media Player\wmplayer.exe
N:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.locators.com/sidebar/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.locators.com/search.php?que=%s
O2 - BHO: HomepageBHO - {7caf96a2-c556-460a-988e-76fc7895d284} - C:\WINDOWS\System32\hp6359.tmp
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\verschiedene Programme\Antivir\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\verschiedene Programme\abode\Photoshop\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [lycosInside] C:\Programme\lycos\Lyc_SysTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\verschiedene Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Verknüpfung mit NetMeter.lnk = D:\verschiedene Programme\NetMeter\NetMeter.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\verschiedene Programme\Adobe\Reader\reader_sl.exe
O9 - Extra button: Locators.com Search Bar - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - (no file)
O9 - Extra 'Tools' menuitem: Locators.com Search Bar - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\verschiedene Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\verschiedene Programme\ICQLite\ICQLite.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - h**p://static.windupdates.com/cab_adult/180solutions/ie/bridge-c24.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - h**p://www.tbcode.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - h**p://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{74120AAD-6658-47DC-A53A-51CC42705F18}: NameServer = 192.********
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - D:\verschiedene Programme\0900 Warner\w0svc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\VERSCHIEDENE PROGRAMME\ANTIVIR\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\verschiedene Programme\Antivir\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
__________________

Alt 29.11.2005, 17:29   #4
hoerni26
 
Log file überprüfen w32.sinnaka vorhanden - Standard

Log file überprüfen w32.sinnaka vorhanden



Hallo,

also du solltes so schnell es geht mal dein system updaten auf SP 2.
dann meine ich folgendes gefunden zu haben:

C:\WINDOWS\System32\nvctrl.exe
C:\WINDOWS\System32\mssearchnet.exe
das sind glaub ich 2 trojaner,nun weiter:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.locators.com/sidebar/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.locators.com/search.php?que=%

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - h**p://static.windupdates.com/cab_adult/180solutions/ie/bridge-c24.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - h**p://www.tbcode.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - h**p://installs.hotbar.com/installs/hbtools/programs/hbtools.cab

warte mal ab was andere noch dazu sagen,aber ich weiss nicht ob es eventuell besser wäre das ganze neuaufzusetzen?
wäre auf jeden fall am sichersten.
gruß
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 29.11.2005, 17:55   #5
cacatoa
 
Log file überprüfen w32.sinnaka vorhanden - Standard

Log file überprüfen w32.sinnaka vorhanden



HI,
die viel beredete nvctrl.exe müßte, um ein Troj zu sein, in einem anderen Verzeichnis liegen.
Bevor du das Sytem neu aufsetzt, sollten wir wissen, was die beiden sind, also:
C:\WINDOWS\System32\nvctrl.exe
C:\WINDOWS\System32\mssearchnet.exe
bei Jotti erst mal online scannen lassen und das Ergebnis posten.
cacatoa

__________________
Der Mensch sollte eine Hundeseele haben

Alt 02.12.2005, 14:58   #6
Sir Eugen der 2.
 
Log file überprüfen w32.sinnaka vorhanden - Standard

Log file überprüfen w32.sinnaka vorhanden



hab jetzt alles mal norten ativirus 2005 durchlaufen lassen und alles mit adaware geprüft
könnt ihr noch mal schauen ob noch was faul ist
die datei die ich prüfen sollten waren infiziert und wurden gelöscht.
habe immer noch dieses rote kreuz unten rechts.

Hier mein Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 14:56:22, on 02.12.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\verschiedene Programme\0900 Warner\w0svc.exe
D:\VERSCHIEDENE PROGRAMME\ANTIVIR\AVGUARD.EXE
D:\verschiedene Programme\Antivir\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
D:\verschiedene Programme\Antivir\AVGNT.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
D:\verschiedene Programme\NetMeter\NetMeter.exe
D:\verschiedene Programme\eMule\eMule.exe
C:\Programme\Internet Explorer\iexplore.exe
N:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: HomepageBHO - {3e9b951e-6f72-431b-82cf-4a9fbf2f53bc} - C:\WINDOWS\System32\hpB934.tmp
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\verschiedene Programme\Antivir\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\verschiedene Programme\abode\Photoshop\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [lycosInside] C:\Programme\lycos\Lyc_SysTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Verknüpfung mit NetMeter.lnk = D:\verschiedene Programme\NetMeter\NetMeter.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\verschiedene Programme\Adobe\Reader\reader_sl.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\verschiedene Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\verschiedene Programme\ICQLite\ICQLite.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - h**p://static.windupdates.com/cab_adult/180solutions/ie/bridge-c24.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - h**p://www.tbcode.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - h**p://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/180solutions/ie/bridge-c24.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{74120AAD-6658-47DC-A53A-51CC42705F18}: NameServer = 192.*******
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - D:\verschiedene Programme\0900 Warner\w0svc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\VERSCHIEDENE PROGRAMME\ANTIVIR\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\verschiedene Programme\Antivir\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 02.12.2005, 15:52   #7
hoerni26
 
Log file überprüfen w32.sinnaka vorhanden - Standard

Log file überprüfen w32.sinnaka vorhanden



gehe bitte so vor wie von cacatoa beschrieben.
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Antwort

Themen zu Log file überprüfen w32.sinnaka vorhanden
adobe, adobe reader, antivir, avgnt.exe, bho, ctfmon.exe, dateien, dll, downloader, explorer, file, icq, internet, internet explorer, log, log file, logfile, microsoft, nvidia, photoshop, programme, prozesse, rundll, seiten, software, system, windows, windows xp



Ähnliche Themen: Log file überprüfen w32.sinnaka vorhanden


  1. BKA / GUV Trojaner - benötige fix file (OTL.txt vorhanden)
    Log-Analyse und Auswertung - 25.05.2012 (3)
  2. Bitte Log-File überprüfen
    Log-Analyse und Auswertung - 24.08.2009 (3)
  3. Bitte Log File überprüfen
    Mülltonne - 25.04.2009 (0)
  4. HIJackLog File überprüfen
    Log-Analyse und Auswertung - 19.04.2009 (6)
  5. Hijackthis File Überprüfen
    Log-Analyse und Auswertung - 13.09.2008 (0)
  6. HJT Log-File zum überprüfen
    Mülltonne - 05.07.2008 (0)
  7. Bitte Log-File überprüfen
    Mülltonne - 26.11.2007 (0)
  8. Bitte HJT Log-File überprüfen
    Mülltonne - 22.10.2007 (1)
  9. Bitte log-file überprüfen
    Log-Analyse und Auswertung - 10.09.2007 (8)
  10. log-file überprüfen
    Log-Analyse und Auswertung - 14.08.2007 (4)
  11. Bitte Log File Überprüfen.....
    Mülltonne - 09.05.2007 (1)
  12. HiJackThis Log-File überprüfen
    Log-Analyse und Auswertung - 20.09.2006 (2)
  13. Bitte Log-File überprüfen
    Log-Analyse und Auswertung - 21.05.2006 (3)
  14. Bitte Log File überprüfen
    Log-Analyse und Auswertung - 13.03.2006 (1)
  15. Log File vorhanden ! Problem auch !
    Log-Analyse und Auswertung - 24.11.2005 (10)
  16. Log-File Bitte überprüfen!!
    Log-Analyse und Auswertung - 04.07.2005 (2)
  17. hijack-this log file zum überprüfen
    Log-Analyse und Auswertung - 11.08.2004 (1)

Zum Thema Log file überprüfen w32.sinnaka vorhanden - Hallo habe den w32 sinnaka wurm. unten rechts kommt immer dieses rote kreuz.was mich immer auf irgendwelche seiten bringt. z.b. spyaxe helft mir Platform: Windows xp SP1 Hier meine Prozesse: - Log file überprüfen w32.sinnaka vorhanden...
Archiv
Du betrachtest: Log file überprüfen w32.sinnaka vorhanden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.