Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.02.2007, 20:44   #1
SVWliker
 
Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl. - Standard

Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl.



Hallo, ich habe vor knapp einem Monat mein System neu aufgesetzt, nachdem ich den ICQ Virus hatte.
Seitdem läuft eigentlich alles wunderbar, aber eben "eigentlich".
Zum einen wäre da Firefox: Wenn ich Firefox öffne und surfe, dann dauert es nur ein paar Minuten bis FF sehr viel Speicherressourcen vom PC klaut (um die 70 - 120.000K, normal sollte glaub ich so um die 30.000K sein).
Ich habe auch schon öfters mit Spybot Search&Destroy nach Spyware gesucht und er findet irgendwie immer die gleichen Teile, wenn ich sie lösche, sind sie das nächste mal wieder da.
Auch wenn Firefox geschlossen ist, freezt manchmal der PC, soll heißen ich kann für einige Sekunden warten, bis ich z.B. die Maus bewegen kann.
Ein Blick in den TaskManager sagt mir, dass die svchost.exe ebenfalls extrem viel Speicher benutzt.

Hier ist mal mein HijackThis Logfile, ich hoffe ihr könnt mir helfen (Firefox war da geschlossen):
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 20:33:27, on 15.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
S:\Sicherheit\Kaspersky\Internet Security\avp.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
S:\Sicherheit\Kaspersky\Internet Security\avp.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\PROGRA~1\Siemens\GIGASE~1\PRISMSVR.EXE
C:\WINDOWS\System32\svchost.exe
S:\Internet\Mozilla Firefox\firefox.exe
S:\Internet\ICQLite\ICQLite.exe
S:\Sicherheit\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - S:\SICHER~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - S:\Internet\Java\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - S:\Internet\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "S:\Sicherheit\Kaspersky\Internet Security\avp.exe"
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] S:\Internet\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - S:\Sicherheit\Kaspersky\Internet Security\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - S:\Internet\Java\bin\npjpi150_10.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - S:\Internet\Java\bin\npjpi150_10.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - S:\Sicherheit\Kaspersky\Internet Security\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - S:\Internet\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - S:\Internet\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1168527400859
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: "S:\SICHER~1\KASPER~1\INTERN~1\adialhk.dll"
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - S:\Sicherheit\Kaspersky\Internet Security\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PMounter - Unknown owner - C:\WINDOWS\system32\PMounter.exe

Alt 16.02.2007, 17:23   #2
SVWliker
 
Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl. - Standard

Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl.



Und hat irgendjemand was böses gesehen?
__________________


Alt 16.02.2007, 17:34   #3
Cleriker
 
Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl. - Standard

Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl.



Hi

Zitat:
Und hat irgendjemand was böses gesehen?
Nein, an deinem Logfile leider nicht.

Demzufolge hast du folgendes vor dir:

Anleitung SmitfraudFix:
Lade dir dieses Tool -> SmitfraudFix
-Starte es dann und lass das System durchsuchen. (Option 1)
-Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans

Arbeiten mit MWAV (eScan):
* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

F-Secure Blacklight – Rootkitscanner:
* Scanne dein System mit Blacklight-
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)

mfg Cleriker
__________________

Antwort

Themen zu Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl.
appinit_dlls, bho, excel, firefox, helfen, hijack, hijackthis, hijackthis logfile, internet, internet explorer, internet security, kaspersky, klaut, logfile, maus, mozilla, mozilla firefox, neu aufgesetzt, rundll, security, sekunden, software, spyware, svchost.exe, system, system neu, taskmanager, usb, virus, windows, windows xp, wlan




Ähnliche Themen: Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl.


  1. Bin ich Sauber ? schlechtes gefühl
    Log-Analyse und Auswertung - 30.05.2010 (1)
  2. Bitte checkt meinen HiJackThis Log-File
    Log-Analyse und Auswertung - 07.01.2009 (1)
  3. Bitte checkt mal mein LOgfile. Firefox spinnt
    Mülltonne - 31.08.2007 (3)
  4. Bitte um Auswertung habe da so ein gefühl
    Mülltonne - 13.03.2007 (1)
  5. schlechtes gefühl, logfile check?
    Log-Analyse und Auswertung - 20.02.2007 (2)
  6. Bitte checkt meine logfile
    Log-Analyse und Auswertung - 20.10.2006 (5)
  7. Hi,checkt bitte meinen logfiel....spyaxe problem!
    Log-Analyse und Auswertung - 04.12.2005 (4)
  8. Windows Installer im eimer? checkt mal bitte mein Log :(
    Log-Analyse und Auswertung - 22.11.2005 (2)
  9. Bitte checkt meine logfile! Danke
    Plagegeister aller Art und deren Bekämpfung - 29.07.2005 (4)
  10. Checkt mal bitte mein Log..
    Log-Analyse und Auswertung - 21.07.2005 (2)
  11. Bitte checkt mein Logfile!
    Plagegeister aller Art und deren Bekämpfung - 14.07.2005 (1)
  12. Bitte checkt mal den Hijackthis Log..
    Log-Analyse und Auswertung - 06.04.2005 (4)
  13. bitte checkt dieses logfile
    Log-Analyse und Auswertung - 31.03.2005 (1)
  14. Bitte checkt doch mal diesen Log-File
    Log-Analyse und Auswertung - 09.03.2005 (1)
  15. Bitte checkt mein Log!!!!!
    Log-Analyse und Auswertung - 23.02.2005 (1)
  16. Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log!
    Log-Analyse und Auswertung - 01.11.2004 (2)
  17. bitte wer checkt mein hijacklogfile
    Log-Analyse und Auswertung - 17.07.2004 (1)

Zum Thema Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl. - Hallo, ich habe vor knapp einem Monat mein System neu aufgesetzt, nachdem ich den ICQ Virus hatte. Seitdem läuft eigentlich alles wunderbar, aber eben "eigentlich". Zum einen wäre da Firefox - Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl....
Archiv
Du betrachtest: Checkt mal bitte meinen PC, irgendwie hab ich ein schlechtes Gefühl. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.