Zurück   Trojaner-Board > Sicherheit > Log-Analyse und Auswertung

Log-Analyse und Auswertung: verseucht?

Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe!

Antwort
Alt 21.02.2009, 14:59   #1
iRoXuFaiL
 
verseucht? - Beitrag verseucht?

Hi
Mein Pc läuft schon seit ner Weile ziemlich lahm und ich kriege oft Fehlermeldungen.. Auch im INternet kriege ich Pop-ups ohen Ende..
Bin aber noch sehr unerfahren im umgang mit pc un co. also dachte ich mal, poste ich hier mal meine logs ..
Wenn ihr was findet liebe Member, würd ich euch bitten mir möglichst genau und einfach zu erklären was zu tun ist... Danke.. xD
_____________________________________________________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:54:40, on 21.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe
C:\Programme\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe
C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Xfire\xfire.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://sfront.ijji.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h*tp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h*tp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h*tp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: CabBuilder - http://h*tp://kiw.imgag.com/imgag/ki...lerControl.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://h*tp://www.nvidia.com/content...sysreqlab3.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://h*tp://lads.myspace.com/uploa...loader1006.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://h*tp://gfx2.hotmail.com/mail/...s/MSNPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://h*tp://www.nvidia.com/content...sysreqlab2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://h*tp://fpdownload2.macromedia...sh/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe

--
End of file - 7038 bytes
____________________________________________________________________________________________
Mfg,
iRoX

Geändert von iRoXuFaiL (21.02.2009 um 15:11 Uhr)

Alt 21.02.2009, 15:06   #2
john.doe
 
verseucht? - Standard

AW: verseucht?




Hallo und

GMER - Rootkit Detection
  • Lade Tralala von File-Upload.net - Tralala.exe
  • Klick auf Download (rechts in der Mitte) und speichere es auf den Desktop
  • Doppelklick auf Tralala.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier einfügen. Sollte das Log zu lang sein, dann lade es bei einem Filehoster wie z.B. File-Upload.net hoch und poste den Link.
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

ciao, andreas

Alt 21.02.2009, 15:16   #3
iRoXuFaiL
 
verseucht? - Standard AW: verseucht?

hi,
kann man das den nicht mit den HijackThis log prüfen?

Mfg,
iRoX


Alt 21.02.2009, 15:17   #4
john.doe
 
verseucht? - Standard AW: verseucht?

Du tust was ich sage oder ich bin raus.

ciao, andreas

Alt 21.02.2009, 15:27   #5
iRoXuFaiL
 
verseucht? - Standard AW: verseucht?

Nun, iwie hört sich das für mich sehr komisch an und dein download link ist auch nicht ganz siriös.. nur 17 downloads...und habe von dem programm noch nie gehört. Ich warte lieber doch noch etwas, bis mir vllt. einige andere Member zu Rat geben.

Mfg,
iRoX


Geändert von iRoXuFaiL (21.02.2009 um 15:40 Uhr)

Alt 21.02.2009, 15:34   #6
john.doe
 
verseucht? - Standard AW: verseucht?

Ich bin raus,
Andreas

p.s.: Tipp geb: Benutze die Forensuche und suche nach Tralala.

Alt 21.02.2009, 16:11   #7
iRoXuFaiL
 
verseucht? - Standard AW: verseucht?

nja... ich will dabei ja auc hwas lernen und wenn man sagt "Du tust was ich sage oder ich bin raus." dann ist das ja wohl auch nicht wirklich hilfsbereit... >.>

Mfg,
iRoX

Alt 21.02.2009, 16:15   #8
Larusso
/// Selecta Jahrusso
 
verseucht? - Standard AW: verseucht?

Wenn du nicht bereit bist dass du unsere Anweisungen ausführst dann wird dir hier wahrscheinlich auch keiner mehr helfen
wir geben immer virenverseuchte Links damit wir auch was zu tun haben
Vergiss nicht:Wir machen den Support in unserer Freizeit

Alt 21.02.2009, 18:03   #9
iRoXuFaiL
 
verseucht? - Standard AW: verseucht?

ja tut mir ja leid, aber ich habe doch zuerst nachgefragt ob man das nicht anders checken kann und als antwort kriege ich: "Du tust was ich sage oder ich bin raus." ... das klingt halt nicht sehr ernst..

Mfg,
iRoX

Alt 21.02.2009, 20:50   #10
Larusso
/// Selecta Jahrusso
 
verseucht? - Standard AW: verseucht?

Kurze Erklärung
HJT sieht man nur "Oberflächlich" was so läuft am Rechner
GMER gräbt da schon etwas tiefer ins System darum kann man es NICHT mit HJT prüfen

Capiche

Antwort

Stichworte zu verseucht?
add-on, adobe, antivirus, avast, avast!, bho, dateien, dll, excel, explorer, hijack, hijackthis, icq, internet, internet explorer, messenger, micro, microsoft, monitor, object, pc läuft, pop-ups, programme, rundll, skype.exe, software, system, toolbars, windows, windows xp



Ähnliche Themen: verseucht?


  1. Pc verseucht
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (2)
  2. Verseucht ???
    Mülltonne - 22.12.2008 (0)
  3. Verseucht!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2008 (6)
  4. PC verseucht
    Plagegeister aller Art und deren Bekämpfung - 28.03.2008 (16)
  5. Verseucht, was tun?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2007 (67)
  6. PC verseucht?
    Log-Analyse und Auswertung - 20.08.2007 (2)
  7. verseucht ??
    Log-Analyse und Auswertung - 01.08.2007 (12)
  8. Verseucht
    Mülltonne - 27.08.2006 (1)
  9. Verseucht ?
    Log-Analyse und Auswertung - 24.08.2006 (1)
  10. verseucht?!
    Log-Analyse und Auswertung - 17.09.2005 (2)
  11. verseucht ???
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (1)
  12. Verseucht
    Log-Analyse und Auswertung - 22.10.2004 (2)
  13. Verseucht....?!
    Log-Analyse und Auswertung - 31.08.2004 (6)
  14. Verseucht
    Plagegeister aller Art und deren Bekämpfung - 01.11.2003 (2)

Zum Thema verseucht? - Hi Mein Pc läuft schon seit ner Weile ziemlich lahm und ich kriege oft Fehlermeldungen.. Auch im INternet kriege ich Pop-ups ohen Ende.. Bin aber noch sehr unerfahren im umgang Windows 7 verseucht?...
Archiv
Du betrachtest: verseucht? auf Trojaner-Board