Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.01.2006, 20:03   #1
Detlev
 
Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an - Standard

Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an



Hallo Leute,
nachdem ich mein System mit Kaspersky und mit Ewido gescannt habe, habe ich immernoch die folgende Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 19:59:11, on 03.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\DETLEV~1\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp3641.tmp (file missing)
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105264857074
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Wer kann mir sagen, ob gefährliche dataeien auf meinem Rechner vorliegen?
Freundliche Grüße
Detlev

Alt 04.01.2006, 02:51   #2
Haui45
 
Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an - Standard

Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an



Hallo,

es handelt/e sich wohl um eine Smitfraud-Infektion.
Mach deshalb bitte folgendes:
Lade SmitfraudFix herunter -> Entpacke es-> Starte die smitfraudfix.cmd-> Option 1 wählen-> Logfile posten (rapport.txt im gleichen Ordner wie die smitfraudfix.cmd)
__________________


Alt 05.01.2006, 18:18   #3
Detlev
 
Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an - Standard

Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an



Vielen Dank schon mal! Hab gemacht wie vorgeschlagen und nun auch einen Rapport erhalten: auf französich:
SmitFraudFix v2.11

Rapport fait à 17:58:40,38 le 05.01.2006
Executé à partir de C:\Dokumente und Einstellungen\Detlev Hein\Lokale Einstellungen\Temp\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\hp????.tmp PRESENT !
C:\WINDOWS\system32\ncompat.tlb PRESENT !
C:\WINDOWS\system32\1024\ PRESENT!

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Dokumente und Einstellungen\Detlev Hein\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"

Was sagt mir das nun?
für weitere hilfe wäre ich sehr dankbar.
Detlev
__________________

Alt 06.01.2006, 18:08   #4
Haui45
 
Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an - Standard

Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an



Aktualisiere ewido & Kaspersky.

Führe von SmitfraudFix die Option "2" im abgesicherten Modus aus.
Scanne dann mit ewido & Kaspersky.

Poste ein neues HjT-Log, das neue Log von SmitfraudFix sowie die Funde von ewido & Kaspersky.

Antwort

Themen zu Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an
1.tmp, bho, dll, explorer, hijack, hijackthis, hijackthis logfile, hotkey, internet, internet explorer, kaspersky, logfile, messenger, microsoft, nvidia, outlook express, programme, rundll, security, security suite, software, system, system32, temp, trojaner, windows, windows xp




Ähnliche Themen: Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an


  1. WIN7 GVU Trojaner Logfile liegt vor
    Log-Analyse und Auswertung - 11.03.2014 (3)
  2. Bitte um Hilfe habe Trojaner an Bord
    Log-Analyse und Auswertung - 19.07.2009 (53)
  3. Hilfe: Trojaner an Bord!
    Mülltonne - 12.01.2009 (1)
  4. Trojaner on board, logfile liegt bei
    Mülltonne - 18.12.2008 (0)
  5. hilfe hab trojaner on bord
    Mülltonne - 16.10.2008 (0)
  6. trojaner? oder was? hilfe bei HijackThis Logfile
    Log-Analyse und Auswertung - 02.10.2007 (1)
  7. Hilfe! Trojaner an Bord?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2007 (0)
  8. Brauche dringend Hilfe HiJackThis liegt bei
    Log-Analyse und Auswertung - 27.07.2007 (1)
  9. Trojaner o.ä. an Bord - bitte um Hilfe
    Log-Analyse und Auswertung - 14.10.2006 (1)
  10. Hilfe!!! Trojaner und Wurm an Bord
    Log-Analyse und Auswertung - 19.09.2006 (18)
  11. Bitte Logfile mal durchschaun, hab bzw. hatte trojaner an bord!!
    Mülltonne - 07.09.2006 (1)
  12. Hilfe,Trojaner an Bord
    Log-Analyse und Auswertung - 26.03.2006 (8)
  13. Hilfe Trojaner an Bord
    Plagegeister aller Art und deren Bekämpfung - 24.02.2006 (1)
  14. Hilfe erbeten wg. mögl. Schädling an Bord - hier der HJT-Logfile
    Log-Analyse und Auswertung - 12.01.2006 (5)
  15. Anfänger braucht Hilfe/Trojaner an Bord?
    Log-Analyse und Auswertung - 05.12.2005 (10)
  16. Hallo, Trojaner on bord, bitte um Hilfe...danke
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (11)
  17. Trojaner, Viren ? Hilfe !!! hijack thist log liegt bei
    Plagegeister aller Art und deren Bekämpfung - 21.09.2004 (1)

Zum Thema Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an - Hallo Leute, nachdem ich mein System mit Kaspersky und mit Ewido gescannt habe, habe ich immernoch die folgende Logfile: Logfile of HijackThis v1.99.1 Scan saved at 19:59:11, on 03.01.2006 Platform: - Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an...
Archiv
Du betrachtest: Hilfe, Trojaner an Bord! HiJackThis LogFile liegt an auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.