Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PopUp´s / Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.08.2007, 13:31   #1
max1
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



bitte um Auswertung,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:14:28, on 11.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL$CENTROSQL\Binn\sqlservr.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
c:\programme\gemeinsame dateien\vidicom\vcmserver.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\QIP\qip.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://w*w.aol.de/e60/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
F2 - REG:system.ini: Shell=
O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1C887F20-946C-4B2C-9592-58AAACB0EF1F} - (no file)
O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)
O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {733DD360-2CE2-4A97-88D1-E4EDC1A60767} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: H - {A5D506DF-EF88-44db-917C-E56FF9E2A4FD} - C:\WINDOWS\System32\sours.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [sp2chk.exe] sp2chk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=h**p://w*w.aol.de/e60/
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://C: oo.mht!h**p://vxiframe.biz//adverts//013//targ.chm::/win32.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - h**p://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-36.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - h**p://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {BBCACFA8-B901-451E-A606-0FE678814967} (control to view directory & upload images) - h**p://w*w.uboot.com/h/int/applet/photo_activex/PhotoUploader.CAB
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - h**p://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4861/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{04E171BE-E898-40FF-B91D-2E5F6CA2B3AD}: NameServer = 69.50.188.180,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{667B9295-519B-4A03-A033-A485B15B49FF}: NameServer = 217.237.150.51 217.237.148.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D815EB7-B85B-4691-8105-0BC8C80D76D5}: NameServer = 69.50.188.180,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{81CBFD9B-8CCA-40F4-BE60-3D9E7EC2AA94}: NameServer = 69.50.188.180,195.225.176.31
O17 - HKLM\System\CS1\Services\Tcpip\..\{04E171BE-E898-40FF-B91D-2E5F6CA2B3AD}: NameServer = 69.50.188.180,195.225.176.31
O17 - HKLM\System\CS4\Services\Tcpip\..\{04E171BE-E898-40FF-B91D-2E5F6CA2B3AD}: NameServer = 69.50.188.180,195.225.176.31
O17 - HKLM\System\CS5\Services\Tcpip\..\{04E171BE-E898-40FF-B91D-2E5F6CA2B3AD}: NameServer = 69.50.188.180,195.225.176.31
O18 - Filter hijack: text/html - {80333139-1185-4F6E-BE5C-D32ACE617348} - (no file)
O18 - Filter: text/plain - {80333139-1185-4F6E-BE5C-D32ACE617348} - (no file)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe (file missing)
O23 - Service: gbrftrdkr v0pwj9uywmm - Unknown owner - C:\WINDOWS\system32\svshost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: vidicom Server - vidicom GmbH - c:\programme\gemeinsame dateien\vidicom\vcmserver.exe

--
End of file - 9380 bytes

hab hier PopUp´s und meine Google Link´s stimmen nicht mit dem Ziel.

AOL nutze ich nicht mehr, bekomme es aber auch nicht raus, sowie Yahoo, e-bay und icq.

Alt 11.08.2007, 13:37   #2
BataAlexander
> MalwareDB
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



Dir hilft diese Anleitung zur Beseitigung weiter, da Du unter anderem diesen Schädling auf dem Rechner hast der eine Backdoor Funktionalität hat.

Bata
__________________

__________________

Alt 11.08.2007, 13:37   #3
DocBrown
 
PopUp´s / Trojaner - Rotes Gesicht

PopUp´s / Trojaner



Also, ich muss ganz ehrlich sagen: Bei Deinem Logfile weiß ich gar nicht wo ich anfangen soll.

DAS SYSTEM IST TOTAL VERSEUCHT !!!!

Man kann Dir nur ein Neuaufsetzen wirklich empfehlen.Alles andere wäre nicht verantwortlich.

In der Forensuche findest Du auch eine Beschreibung zum neuaufsetzen.
__________________

Alt 11.08.2007, 13:44   #4
max1
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Dir hilft diese Anleitung zur Beseitigung weiter, da Du unter anderem diesen Schädling auf dem Rechner hast der eine Backdoor Funktionalität hat.
Bata
Kaspersky ein Backdoor?

Alt 11.08.2007, 13:47   #5
BataAlexander
> MalwareDB
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



Hä?
Wo hab ich geschreiben das Kaspersky ein Trojaner ist?

Bata

__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 11.08.2007, 13:48   #6
max1
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



ich muß Viren und Backdoor´s erst mal so los werden, weil ich noch Daten vom System für die Neuaufsetzung brauch.

Alt 11.08.2007, 13:49   #7
max1
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Hä?
Wo hab ich geschreiben das Kaspersky ein Trojaner ist?
Bata
im Link ist es an letzter Stelle in der Überschrift.

Alt 11.08.2007, 13:54   #8
BataAlexander
> MalwareDB
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



Da steht
Zitat:
Also known as: Win32/Aluroot.A.DLL.Trojan, Win32/Aluroot.A.Trojan, HackTool.Win32.Hidd.c (Kaspersky)
der Alias dieses Schädlings ist bei Kaspersky ein andere daher steht da noch mal Kaspersky hinter (nein, wir wollen keine Kaspersky Linkfarm anlegen)

An dem Neuaufsetzen führt imho aber kein Weg vorbei.

Bata
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 11.08.2007, 13:59   #9
max1
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Da steht
An dem Neuaufsetzen führt imho aber kein Weg vorbei.
Bata
ist ja schon zu verstehen, da ich aber noch Daten vom alten System (z.B. Online-Shop) brauch,
muß ich das alte System erst mal so zum laufen bekommen,
für´s neue System hab ich mir auch extra eine neue Blatte besorgt.

Alt 11.08.2007, 14:07   #10
Mobius07
 
PopUp´s / Trojaner - Standard

PopUp´s / Trojaner



Zitat:
Zitat von max1 Beitrag anzeigen
ich muß Viren und Backdoor´s erst mal so los werden, weil ich noch Daten vom System für die Neuaufsetzung brauch.
Na, das würde ich nicht empfehlen, wenn Du Daten übernehmen möchtest
Hast du kein Backup erstellt (Z.B. mit acronis/bartPE) ? Sollte man aber, ein Rechner kann auch so mal immer wieder crashen (Z.B. defekte Festplatte usw.). Muss nicht immer Mal & Adware sein.
Sonst solltest Du nur mp3`s,Bilder und Text-Dateien übernehmen. Adressen und links würde ich einfach per Hand aufschreiben. Beim Neuaufsetzen sollte zumindest die Systempartition neu formatiert werden.

Antwort

Themen zu PopUp´s / Trojaner
adapter, adobe, antivir, avira, bho, ctfmon.exe, e-bay, ebay, explorer, google, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, microsoft, mssql, pdf, pop-up-blocker, programme, rundll, s-1-5-18, server, software, stimme, system, t-online, trend micro, trojane, trojaner, urlsearchhook, windows, windows xp, wlan, yahoo




Ähnliche Themen: PopUp´s / Trojaner


  1. Polizei Popup bei Kinox, Zahlung innerhalb 46h, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (11)
  2. PopUp Trojaner
    Plagegeister aller Art und deren Bekämpfung - 03.05.2014 (8)
  3. Werde Popup Trojaner nicht los
    Plagegeister aller Art und deren Bekämpfung - 17.04.2014 (4)
  4. Windows7, Trojaner Software.Updater.UI.exe, Popup erscheint hartnäckig
    Log-Analyse und Auswertung - 21.03.2014 (17)
  5. Windows 7 Chrome Trojaner, Werbe-Popup Horror!
    Log-Analyse und Auswertung - 05.02.2014 (16)
  6. Popup Optional-Trojaner o.ä.
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (3)
  7. BKA-Trojaner durch Popup
    Log-Analyse und Auswertung - 25.10.2013 (4)
  8. Werbung & PopUp Trojaner
    Log-Analyse und Auswertung - 06.10.2013 (12)
  9. Bundespolizei-Trojaner,Wizebar Popup, Phising Alarm
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (14)
  10. BKA Trojaner: ukash bundespolizei trojaner bka popup
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (17)
  11. Popup Trojaner gelöscht. Nun kein Systemloginscreen mehr
    Plagegeister aller Art und deren Bekämpfung - 25.04.2009 (10)
  12. Popup-Werbung trotz Popup-Blocker
    Plagegeister aller Art und deren Bekämpfung - 04.01.2009 (4)
  13. Popup-Werbung trotz Popup-Blocker
    Mülltonne - 03.01.2009 (0)
  14. trojaner (popup öffner)
    Log-Analyse und Auswertung - 12.03.2008 (5)
  15. PopUp / Trojaner
    Mülltonne - 11.08.2007 (0)
  16. Trojaner Popup in Taskleiste
    Log-Analyse und Auswertung - 11.11.2006 (2)
  17. Popup Trojaner
    Log-Analyse und Auswertung - 10.11.2005 (4)

Zum Thema PopUp´s / Trojaner - bitte um Auswertung, Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:14:28, on 11.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal - PopUp´s / Trojaner...
Archiv
Du betrachtest: PopUp´s / Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.