Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte mal anschauen wegen winfixer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.12.2005, 20:35   #1
moto-xer
 
bitte mal anschauen wegen winfixer - Standard

bitte mal anschauen wegen winfixer



hallo
bitte schaut euch mal mein log an.
auch ich habe das problem mit dem winfixer.

vielen dank

Scan saved at 20:37:57, on 29.12.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\firewall\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
D:\ANTIVIRUS\Ewido\security suite\ewidoctrl.exe
D:\ANTIVIRUS\Ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
D:\Tools\winrar\WinRAR.exe
C:\DOKUME~1\Home\LOKALE~1\Temp\Rar$EX00.188\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O5 "LPT1:" /M "Stylus C82"
O4 - HKLM\..\Run: [SmcService] D:\firewall\smc.exe -startgui
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4613/mcfscan.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - D:\ANTIVIRUS\Ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - D:\ANTIVIRUS\Ewido\security suite\ewidoguard.exe
O23 - Service: MWAgent - Unknown owner - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\firewall\smc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Alt 30.12.2005, 09:06   #2
stupormundi
 
bitte mal anschauen wegen winfixer - Standard

bitte mal anschauen wegen winfixer



Servus!
Wie kommst Du auf Winfixer? In Deinem Log finde ich darauf keinen Hinweis!
Aber bei Dir fehlt noch immer das Servicepack 2 - Du bist schon einmal darauf hingewiesen worden!
Zitat:
Scan saved at 20:37:57, on 29.12.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Außerdem entpacke HJT in einem eigenen Verzeichnis und nicht - so wie bei Dir derzeit - im Temporärordner!
Was sonst noch auffällt: Bitdefender, Antivirus, MWAV - ich hoffe, es läuft nur ein Scanner im Hintergrund und Du verwendest die anderen nur bei Bedarf!
Einen Hinweis auf Schadsoftware finde ich nicht!
Lass escan nach update mal im abgesicherten Modus laufen und poste die Funde!
stupormundi
__________________

__________________

Alt 30.12.2005, 09:15   #3
moto-xer
 
bitte mal anschauen wegen winfixer - Standard

bitte mal anschauen wegen winfixer



hi!
danke. wegen dem sp2, ich hatte ein paarmal gelesen, dass das pack2 probleme macht und deshalb nicht installiert.
ich habe ewido, antivir und bitdefender gleichzeit laufen. ist das schlimm?
das mit dem escan hab ich auch schon probiert, ging aber bei mir nicht richtig.
__________________

Alt 30.12.2005, 09:49   #4
stupormundi
 
bitte mal anschauen wegen winfixer - Standard

bitte mal anschauen wegen winfixer



Servus!
Zitat:
danke. wegen dem sp2, ich hatte ein paarmal gelesen, dass das pack2 probleme macht und deshalb nicht installiert.
Das gehört in Rubrik der Sagen und Märchen.
Es stimmt, dass unmittelbar nach Erscheinen des SP2 Probleme mit der Kompatibilität mit manchen Programmen aufgetreten sind - was aber mittlerweile längst behoben ist.
Probleme gibt es jetzt höchstens, wenn gecrackte Software im Spiel ist - was ich nicht hoffe
Das Servicepack 2 (und die laufend - monatlich - veröffentlichten Sicherheitsupdates) - hat eine ganze Reihe von bekannten Sicherheitslücken von XP und IE geschlossen - darauf zu verzichten ist schon fast fahrlässig!
Was Deine - offenbar parallel laufenden - Virenscanner anbelangt: genau das kann ein System ordentlich in die Knie zwingen, da sich die Scanner (wenn sie im Hintergrund gleichzeitig "wachen") gegenseitig blockieren!
Also - immer nur einen als Hintergrundwächter laufen lassen. Die anderen deaktivieren und allenfalls bei Bedarf zur manuellen Kontrolle verwenden.
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Geändert von stupormundi (30.12.2005 um 09:59 Uhr)

Alt 30.12.2005, 10:33   #5
moto-xer
 
bitte mal anschauen wegen winfixer - Standard

bitte mal anschauen wegen winfixer



und welchen schlägst du vor?
ewido hab ich gekauft und der ist auch mit vantivir kompatibel.
das heißt für mich, ich sollte bitdefender rausholen.
oder hast du eine gute idee?


Antwort

Themen zu bitte mal anschauen wegen winfixer
antivirus, bitdefender, dateien, defender, drivers, excel, explorer, file, firewall, hijack, home, icq, internet, internet explorer, log, mein log, microsoft, problem, programme, security, security suite, server, software, system, temp, windows, windows xp




Ähnliche Themen: bitte mal anschauen wegen winfixer


  1. Bitte HJT log anschauen
    Log-Analyse und Auswertung - 20.05.2008 (7)
  2. Bitte mal Logfile prüfen EVtl Winfixer
    Log-Analyse und Auswertung - 28.03.2008 (8)
  3. Bitte mal anschauen
    Mülltonne - 27.09.2007 (1)
  4. Bitte, bitte Hilfe wegen Winfixer/ Errorsafe
    Plagegeister aller Art und deren Bekämpfung - 19.12.2006 (3)
  5. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 18.09.2006 (14)
  6. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 12.08.2006 (3)
  7. Bitte anschauen!!
    Mülltonne - 23.05.2006 (3)
  8. bitte anschauen...
    Log-Analyse und Auswertung - 05.02.2006 (1)
  9. WinFixer - HijackThis Log-File bitte anschauen
    Log-Analyse und Auswertung - 14.12.2005 (1)
  10. bitte log anschauen
    Log-Analyse und Auswertung - 25.08.2005 (2)
  11. Bitte mal das Log anschauen
    Log-Analyse und Auswertung - 10.08.2005 (3)
  12. Bitte Log mal anschauen
    Log-Analyse und Auswertung - 10.08.2005 (13)
  13. Wie kommen bloß die ganzen Trojaner auf meinem Rechner-Logfile bitte ,bitte anschauen
    Log-Analyse und Auswertung - 14.07.2005 (3)
  14. Bitte mal anschauen!
    Log-Analyse und Auswertung - 25.03.2005 (1)
  15. Bitte mal anschauen...
    Log-Analyse und Auswertung - 22.03.2005 (3)
  16. Bitte anschauen
    Log-Analyse und Auswertung - 26.01.2005 (15)
  17. Bitte mal log anschauen
    Log-Analyse und Auswertung - 25.01.2005 (3)

Zum Thema bitte mal anschauen wegen winfixer - hallo bitte schaut euch mal mein log an. auch ich habe das problem mit dem winfixer. vielen dank Scan saved at 20:37:57, on 29.12.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) - bitte mal anschauen wegen winfixer...
Archiv
Du betrachtest: bitte mal anschauen wegen winfixer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.