Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.07.2008, 20:11   #1
scarfacebdp
 
4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung - Standard

4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung



Hallo zusammen!

Ich treib mich hier im Forum schon länger rum, da mein System vor etwa 3 Monaten komplett kompromittert war. Nach längerer Lektüre des Forums hab ich dann zwangsweiße formatiert und bin mittlerweile zufrieden mit nem schnelleren System unterwegs . Hab mich dann sehr intensiv mit dem Sicherheitsaspekt bezüglich Computer und Internet auseinandergesetzt.
Doch obwohl ich mit Firefox ohne Cookies und ohne Java bzw. Javascript unterwegs war, hatte ich beim Aufrufen einer Seite plötzlich mehrere Trojaner im temporären Verzeichniss von Firefox. Habe diese dann gelöscht und nun zur Sicherheit mit HJT mal einen Log erstellt. Ich selbst kann im Log nichts finden, aber da ihr euch hier um einiges besser mit HJT-Logs auskennt, poste ich ihn hier mal:

Code:
ATTFilter
Logfile of Trend Micro Hij*ckThis v2.0.2
Scan saved at 20:54:56, on 01.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 SP3 (7.00.5730.0013)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\COMODO\Firewall\cmdagent.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Java\jre1.6.0_06\bin\jusched.exe
D:\Programme\COMODO\Firewall\cfp.exe
D:\Programme\Analog Devices\SoundMAX\Smax4.exe
D:\Programme\Analog Devices\Core\smax4pnp.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\Programme\Eraser\eraser.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Secunia\PSI (RC2)\psi.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe
D:\WINDOWS\system32\taskmgr.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "D:\Programme\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [SSBkgdUpdate] D:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [SoundMAX] "D:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Eraser] D:\Programme\Eraser\eraser.exe -hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Secunia PSI (RC2).lnk = D:\Programme\Secunia\PSI (RC2)\psi.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - D:\Programme\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs:  D:\WINDOWS\system32\guard32.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - D:\Programme\COMODO\Firewall\cmdagent.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - D:\Programme\WinPcap\rpcapd.exe

--
End of file - 6011 bytes
         

Alt 01.07.2008, 21:19   #2
Vista_User
 
4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung - Standard

4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung



Das Log ist sauber!
__________________


Alt 01.07.2008, 22:41   #3
scarfacebdp
 
4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung - Standard

4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung



Ok danke für die schnelle Antwort
__________________

Antwort

Themen zu 4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung
adobe, antivir, antivirus, aufrufe, avira, bho, computer, eraser, explorer, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, logfile, mehrere, microsoft, mozilla, mozilla firefox, object, pdf, programme, secunia, secunia psi, software, system, trojaner, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: 4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung


  1. Trojaner in exe gefunden - Überprüfung auf weitere Infektion
    Log-Analyse und Auswertung - 12.07.2014 (3)
  2. PC-Kauf von privat - überprüfung auf viren und schädlinge und trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (7)
  3. GVU-Trojaner, Überprüfung mit malwarebytes, Kaspersky Rescue Disk und avast, verschiedene Funde, jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 15.01.2013 (22)
  4. [suche] überprüfung von 4 dateien auf trojaner (10€ inside)
    Plagegeister aller Art und deren Bekämpfung - 17.06.2012 (3)
  5. Überprüfung ob BKA - Trojaner entfernt
    Log-Analyse und Auswertung - 16.03.2012 (1)
  6. Security Sphere 2012 - gelöscht? Analysedaten zur Überprüfung
    Log-Analyse und Auswertung - 13.12.2011 (7)
  7. Trojaner o.ä. aufgetreten: Logfile zur Überprüfung
    Log-Analyse und Auswertung - 09.09.2011 (5)
  8. Trojaner: Log überprüfung
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (3)
  9. Trojaner fährt Rechner runter bei Überprüfung
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (9)
  10. Trojaner/Virus gefunden, schon versucht zu entfernen - Überprüfung des Logs benötigt
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (9)
  11. PC-Verhalten merkwürdig, Trojaner-Verdacht, bitte um Überprüfung des HJT-Log-File
    Log-Analyse und Auswertung - 27.07.2008 (4)
  12. TR/Crypt.CFI.Gen gefunden ->gelöscht!...wirklich gelöscht?
    Log-Analyse und Auswertung - 10.06.2008 (3)
  13. Trojaner?`Bitte um Überprüfung des Logs
    Log-Analyse und Auswertung - 04.02.2008 (2)
  14. Trojaner? Bitte um Überprüfung :)
    Log-Analyse und Auswertung - 04.12.2007 (0)
  15. Trojaner? Bitte um Überprüfung :)
    Mülltonne - 04.12.2007 (0)
  16. Datei gelöscht, Papierkorb geleert und sollte nicht gelöscht werden.
    Alles rund um Windows - 17.05.2005 (2)
  17. Trojaner Angriff Hijack Überprüfung
    Log-Analyse und Auswertung - 14.01.2005 (2)

Zum Thema 4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung - Hallo zusammen! Ich treib mich hier im Forum schon länger rum, da mein System vor etwa 3 Monaten komplett kompromittert war. Nach längerer Lektüre des Forums hab ich dann zwangsweiße - 4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung...
Archiv
Du betrachtest: 4 Trojaner gelöscht/ HJT-Log zur abschließenden Überprüfung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.