Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Auswertung - Vista 64BIT

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.12.2007, 16:37   #1
MightyMike
 
Bitte um Auswertung - Vista 64BIT - Standard

Bitte um Auswertung - Vista 64BIT



hi. bei mir geht iexplore.exe nicht weg und nimmt viel ram in anspruch. außerdem bekomme ich permanent Pop-Ups namens CiD.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:46, on 14.12.2007
Platform: Windows Vista SP1, v.668 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.17052)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files (x86)\REVOLTEC\FightBoard Advanced 1.00\FightBoard.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files (x86)\RivaTuner v2.06\RivaTuner.exe
C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\everest.exe
C:\Program Files (x86)\Pidgin\pidgin.exe
C:\Programme\Fraps\fraps.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [FightBoard] C:\Program Files (x86)\REVOLTEC\FightBoard Advanced 1.00\FightBoard.exe -1
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [EasyTuneVPro] "C:\Program Files (x86)\Gigabyte\ET5Pro\ETcall.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Dent save] "C:\ProgramData\ErrorCastCast.m1sng"
O4 - HKCU\..\Run: [Win Base 4 Download] "C:\ProgramData\Else Dead Multi.2ni7xh"
O4 - HKCU\..\RunOnce: [EVEREST AutoStart] C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\everest.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: RivaTuner.lnk = C:\Program Files (x86)\RivaTuner v2.06\RivaTuner.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_03\bin\ssv.dll
O13 - Gopher Prefix:
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files (x86)\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6126 bytes

Alt 13.12.2007, 19:12   #2
11Boy11
 
Bitte um Auswertung - Vista 64BIT - Standard

Bitte um Auswertung - Vista 64BIT



Hallöle!

Huiii... viel zu fixen! ..Also:

1 -öffne das HijackThis klicke den Button "scan", und mache vor diese Einträge ein häckchen:
Zitat:
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
2 - Button "Fix checked" klicken, anschließend PC neustarten
--

3 - Lasse CureIt & CCleaner Download dein System säubern!
__________________

__________________

Geändert von 11Boy11 (13.12.2007 um 19:31 Uhr)

Alt 13.12.2007, 19:55   #3
raman
 
Bitte um Auswertung - Vista 64BIT - Standard

Bitte um Auswertung - Vista 64BIT



Bitte Obacht mit dem, was du da empfehlen willst, das ist vista 64 Bit! Bei 64 Bit Versionen von MS Betriebssystemen sehen HijackThis logs leicht anders aus!

Wobei mich wundert, das Swizzor/Lop unter 64 Bit funktioniert. Scheint doch aeusserst kompatible zu sein...
__________________
__________________

Alt 13.12.2007, 19:56   #4
11Boy11
 
Bitte um Auswertung - Vista 64BIT - Standard

Bitte um Auswertung - Vista 64BIT



Zitat:
Zitat von raman Beitrag anzeigen
Bitte Obacht mit dem, was du da empfehlen willst, das ist vista 64 Bit! Bei 64 Bit Versionen von MS Betriebssystemen sehen HijackThis logs leicht anders aus!
Nunja, ist denn alles falsch was ich geschrieben habe?
__________________
Gruß 11Boy

Alt 13.12.2007, 20:08   #5
raman
 
Bitte um Auswertung - Vista 64BIT - Standard

Bitte um Auswertung - Vista 64BIT



Alles, das sind Standardeintraege fuer 64 Bit Systeme....

Lass das HijackThis Log einfach mal bei Hijackthis.de auswerten


Das sind die Swizzor Eintraege:

O4 - HKCU\..\Run: [Dent save] "C:\ProgramData\ErrorCastCast.m1sng"
O4 - HKCU\..\Run: [Win Base 4 Download] "C:\ProgramData\Else Dead Multi.2ni7xh"

Wobei ich jetzt nicht empfehle, diese zu fixen, da ich nicht weiss, wie sich HijackThis und 64 bit Systeme(RC1 vom SP1?) vertragen

Nachtrag. Vieleicht befindet sich unter Software ein Eintrag, mit "CID" oder aehnliches. Ab und an bringt der seinen eigenen uninstaller mit.

__________________
MfG Ralf

Alt 13.12.2007, 21:22   #6
Cleriker
 
Bitte um Auswertung - Vista 64BIT - Standard

Bitte um Auswertung - Vista 64BIT



Dem Verwundern kann ich nur Zustimmen,
mir sind (aber erst in den letzten 4 Wochen)
mehrere Vista-Systeme unter die Lupe gefallen,
die mit einer Form des Swizzor's infiziert sind.
nichts desto trotz gilt es hier nach der Anleitung
diesen Schädling zu entfernen:
* Anleitung zur Swizzor.A - Entfernung
Die entsprechenden Einträge hat dir Raman genannt.

mfg Cleirker

Antwort

Themen zu Bitte um Auswertung - Vista 64BIT
ad-aware, antivir, auswertung, avg, avira, bho, c.exe, download, explorer, firefox, gigabyte, hijack, hijackthis, iexplore.exe, internet, internet explorer, lsass.exe, micro, microsoft, mozilla, mozilla firefox, pop-ups, programdata, programme, rundll, software, trend micro, vista, vista 64bit, windows, windows sidebar, wmp




Ähnliche Themen: Bitte um Auswertung - Vista 64BIT


  1. Vista 64bit - Mozilla Firefox stürzt ständig ab
    Log-Analyse und Auswertung - 15.04.2015 (9)
  2. Vista/64bit: Unkontrolliertes Abstürzen eines Benutzerprofils nach dem Einloggen
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (15)
  3. Vista 64bit Home Basic unbekanntes Benutzerkonto
    Alles rund um Windows - 18.08.2013 (1)
  4. Weißer Bildschirm Windows Vista, 64Bit
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (8)
  5. GVU Trojaner hat Windows Vista 64bit gesperrt
    Log-Analyse und Auswertung - 06.07.2013 (1)
  6. weißer Bildschirm beim Start von Windows vista 64bit
    Log-Analyse und Auswertung - 20.05.2013 (11)
  7. Whitescreen Windows Vista 64bit
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (17)
  8. GVU Trojaner unter Vista 64Bit
    Log-Analyse und Auswertung - 05.03.2013 (11)
  9. GVU-Trojaner auf Vista 64bit
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (16)
  10. Trojan.Downloader.Gen konnte nicht restlos von Malwarebytes Anti-Malware entfernt werden Vista 64bit
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (24)
  11. BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei
    Log-Analyse und Auswertung - 08.05.2012 (27)
  12. AntiVir und Vista 64bit
    Antiviren-, Firewall- und andere Schutzprogramme - 30.01.2011 (1)
  13. Vista 64Bit - Blueescreens - clock interrupt
    Alles rund um Windows - 19.07.2009 (5)
  14. Vista Ultimate 64bit: Hängt sich auf beim Abmelden, Taskmanager im Tray
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (0)
  15. Vista 64bit immer langsamer
    Log-Analyse und Auswertung - 22.03.2009 (14)
  16. Bitte um Hilfe: Eingeschränktes Benutzerkonto unter Vista Home 64bit
    Alles rund um Windows - 03.11.2008 (1)
  17. Bitte um Auswertung (Vista Ultimate 64bit)
    Mülltonne - 21.01.2008 (0)

Zum Thema Bitte um Auswertung - Vista 64BIT - hi. bei mir geht iexplore.exe nicht weg und nimmt viel ram in anspruch. außerdem bekomme ich permanent Pop-Ups namens CiD. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:25:46, - Bitte um Auswertung - Vista 64BIT...
Archiv
Du betrachtest: Bitte um Auswertung - Vista 64BIT auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.