Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: !!!!!!Trojanerfund von Anti-Vir!!!!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.09.2007, 16:49   #1
[the.ripper]
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Ausrufezeichen

!!!!!!Trojanerfund von Anti-Vir!!!!!!



Hallo an alle,
ich poste einfach mal mein Log-File, mal sehen on Ihr was findet. In der letzten Zeit dauert das Hochfahren bei mir etwas länger, d.h. die Taskleiste ist ca. erst eine Min nach dem Hochfahren fertig geladen.

Anti-Vir zeigt einen Trojaner an [TR/QuikBatch.B]


Logfile of HijackThis v1.99.1
Scan saved at 17:33:20, on 29.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\snmp.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\- Jürgen -\Desktop\HijackThis.exe
C:\WINDOWS\System32\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WB - C:\Programme\AlienGUIse\fastload.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

Alt 29.09.2007, 17:06   #2
POV
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Standard

!!!!!!Trojanerfund von Anti-Vir!!!!!!



Dann steck den Trojaner doch in die Quarantäne oder lösch ihn!
__________________


Alt 29.09.2007, 17:14   #3
[the.ripper]
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Standard

!!!!!!Trojanerfund von Anti-Vir!!!!!!



Ich habe ihn als erstes in Quarantäne gesteckt und dann gelöscht, ob er noch da ist weis ich nicht deshalb das Log..........
__________________

Alt 29.09.2007, 17:27   #4
POV
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Standard

!!!!!!Trojanerfund von Anti-Vir!!!!!!



Dem Log kann ich nichts auffälliges entnehmen, kenne mich darin aber selbst noch nicht ganz so gut aus.
Wenn Antivir den Virus bei einem weiteren Scan nicht mehr findet, ist er mit ziemlicher Wahrscheinlichkeit weg.
Was die Langsamkeit deines PCs angeht hab ich Erfahrung.
Hasst du in letzter Zeit viel neues Installiert?
Bei jeder Instalation eines Programms wird die Windows Regestry größer und je größer die Regestry ist, um so länger brauch der PC!
Also:
-Nicht genutzte Programme deinstallieren
-Regestry säubern (am besten mit dem Tool 'Eusing Free Registry Cleaner', dass du hier kostenlos herunterladen kannst.)

Alt 29.09.2007, 17:35   #5
[the.ripper]
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Standard

!!!!!!Trojanerfund von Anti-Vir!!!!!!



...ich scan einfach nochmal und cleane die Registry....


THX


Alt 29.09.2007, 17:44   #6
POV
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Standard

!!!!!!Trojanerfund von Anti-Vir!!!!!!



Hoffentlich gehts dann besser!
Bei mir dauerts trotz solcher Aktionen immer sau lang, bis mein Rechner oben ist!
Probiere nämlich gern jedes Freewareprogramm aus, welches ich in die finger bekomme.

Alt 29.09.2007, 18:10   #7
Jaipur
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Standard

!!!!!!Trojanerfund von Anti-Vir!!!!!!



Hallo,

was den Fund
Zitat:
Anti-Vir zeigt einen Trojaner an [TR/QuikBatch.B]
angeht, siehe hier AntiVir PersonalEdition Support Forum | Viren und andere Sicherheitsrisiken | TR/QuikBatch.B ?.

Java ist völlig veraltet. Bitte über die Sytemsteuerung deinstallieren un die aktuelle Version hier Download der Java-Software von Sun Microsystems laden.

Gruß Jaipur

Alt 29.09.2007, 18:38   #8
POV
 
!!!!!!Trojanerfund  von Anti-Vir!!!!!! - Standard

!!!!!!Trojanerfund von Anti-Vir!!!!!!



Das stimmt!
Java müsste wirklich mal erneuert werden!

Antwort

Themen zu !!!!!!Trojanerfund von Anti-Vir!!!!!!
ad-aware, adobe, antivir, avira, bho, cyberlink, desktop, einstellungen, excel, explorer, hijack, hijackthis, icq, internet, internet explorer, log-file, microsoft, pdf, programme, shortcut, software, spyware, studio, system, taskleiste, trojaner, trojanerfund, windows, windows xp




Ähnliche Themen: !!!!!!Trojanerfund von Anti-Vir!!!!!!


  1. Windows XP: Trojanerfund
    Log-Analyse und Auswertung - 26.02.2015 (5)
  2. Hilfe....Trojanerfund
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (7)
  3. Windows XP: Trojanerfund 'TR/Sirefef.A.40'
    Log-Analyse und Auswertung - 16.09.2013 (5)
  4. Trojanerfund
    Log-Analyse und Auswertung - 23.07.2013 (12)
  5. Trojanerfund auf Mac
    Alles rund um Mac OSX & Linux - 22.02.2013 (3)
  6. Trojanerfund (genauer Name unbekannt)
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (2)
  7. Trojanerfund + 80 Leerlaufprozesse
    Log-Analyse und Auswertung - 29.02.2012 (22)
  8. Anti Virus Anti Spyware 2011 - Nach der Anleitung von AdminBot / DaGuRu gelöscht
    Log-Analyse und Auswertung - 03.04.2011 (1)
  9. Anti vir geht nicht, Malwarebyte ebenfalls nicht,gestern trojanerfund
    Log-Analyse und Auswertung - 03.01.2010 (2)
  10. Trojanerfund
    Log-Analyse und Auswertung - 17.10.2009 (5)
  11. Trojanerfund
    Plagegeister aller Art und deren Bekämpfung - 13.10.2009 (5)
  12. Trojanerfund tr/dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2009 (17)
  13. Trojanerfund Spy.Gen
    Log-Analyse und Auswertung - 19.05.2008 (13)
  14. Trojanerfund(e)
    Log-Analyse und Auswertung - 18.05.2008 (10)
  15. Trojanerfund TR/Vundo.DWB
    Plagegeister aller Art und deren Bekämpfung - 18.01.2008 (0)
  16. Trojanerfund bei Navigationsgerät
    Plagegeister aller Art und deren Bekämpfung - 09.12.2006 (1)
  17. Trojanerfund
    Plagegeister aller Art und deren Bekämpfung - 26.03.2003 (16)

Zum Thema !!!!!!Trojanerfund von Anti-Vir!!!!!! - Hallo an alle, ich poste einfach mal mein Log-File, mal sehen on Ihr was findet. In der letzten Zeit dauert das Hochfahren bei mir etwas länger, d.h. die Taskleiste ist - !!!!!!Trojanerfund von Anti-Vir!!!!!!...
Archiv
Du betrachtest: !!!!!!Trojanerfund von Anti-Vir!!!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.