Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira meldete Trojaner, HiJackThis Log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.06.2010, 21:24   #1
DerRabe74
 
Avira meldete Trojaner, HiJackThis Log - Standard

Avira meldete Trojaner, HiJackThis Log



Hallo zusammen,

mir wurde heute immer wieder ein TR/PWS.Sinowal.Gen gemeldet.
Nach mehrmaligem Durchlaufen von Malwarebytes und Avira werden nun
keine Viren o.ä. mehr gefunden. Den Ordner Lokale Einstellungen Temp (da
waren die Viren meistens zu finden) habe ich auch mal geleert.

Mich würde nun dennoch interessieren, ob es an der HijackThis Logdatei
etwas auffälliges zu sehen gibt oder ob ich jetzt ruhigen Gewissens, daß
mein System sauber ist, schlafen gehen kann.

Hier die Logdatei:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:11:57, on 02.06.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\TBPanel.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir Desktop\avcenter.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\DerRabe\Eigene Dateien\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FastObjects Server 9.5 - POET Software - C:\ZMIS\Ptserv32.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5042 bytes


Vielen Dank für die Mühen.

Alt 02.06.2010, 21:39   #2
MalwareHero
 
Avira meldete Trojaner, HiJackThis Log - Standard

Avira meldete Trojaner, HiJackThis Log



Zitat:
Zitat von DerRabe74 Beitrag anzeigen
Mich würde nun dennoch interessieren, ob es an der HijackThis Logdatei
etwas auffälliges zu sehen gibt oder ob ich jetzt ruhigen Gewissens, daß
mein System sauber ist, schlafen gehen kann.


Sinowal ist rootkit Malware und stiehlt persönliche Information, Bankdaten, passwörter etc...

Das hijackthislog zeichnet sowas nicht auf.

Mache ein GMER scan, genau nach der Anleitung und poste das log.

http://www.trojaner-board.de/74908-a...t-scanner.html

Und poste ein RSIT log.

ja, und poste die Meldungen von avira was gefunden wurde und wo etc..

----------
__________________

__________________

Geändert von MalwareHero (02.06.2010 um 21:46 Uhr)

Antwort

Themen zu Avira meldete Trojaner, HiJackThis Log
adobe, antivir, antivir guard, avg, avira, bho, bonjour, desktop, einstellungen, excel, firefox, gainward, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, mozilla, plug-in, rundll, server, software, system, temp, tr/pws.sinowal.gen, trojaner, viren, windows, windows xp




Ähnliche Themen: Avira meldete Trojaner, HiJackThis Log


  1. Avira meldete öfters "TR/Agent.2565248 wurde geblockt"
    Plagegeister aller Art und deren Bekämpfung - 09.11.2014 (28)
  2. Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte
    Log-Analyse und Auswertung - 10.03.2014 (25)
  3. Avira meldete 24 Funde; alle bereinigt? Logfile angehängt
    Log-Analyse und Auswertung - 13.01.2014 (1)
  4. Avira meldete Virus, bin nicht sicher ob dieser einwandfrei behandelt wurde
    Log-Analyse und Auswertung - 15.11.2013 (5)
  5. McAfee meldete myroitracking.com
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (12)
  6. Delta Search in Chrome geht nicht mehr weg und Avira meldete 8 Funde
    Log-Analyse und Auswertung - 13.04.2013 (15)
  7. Während Malwarebytes durchlief meldete Avira einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.02.2013 (23)
  8. AntiVir meldete TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.02.2013 (29)
  9. AntiVir Echtzeit Scanner meldete Trojaner, findet jetzt aber nichts mehr
    Log-Analyse und Auswertung - 23.11.2012 (16)
  10. weißer Bildschirm mit Text " Website kann nicht angezeigt werden" -> Avast meldete Trojaner Ransom-D
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (25)
  11. Avir meldete TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 10.09.2012 (23)
  12. Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (96)
  13. AntiVir meldete verschiedene Trojaner - habe ich sie erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 13.12.2010 (19)
  14. Auswertung von Hijackthis und Avira File
    Log-Analyse und Auswertung - 29.03.2010 (13)
  15. avast meldete Wurm/Virus
    Plagegeister aller Art und deren Bekämpfung - 14.11.2009 (4)
  16. antivir meldete mehrere trojaner..werde sie alleine nicht los
    Plagegeister aller Art und deren Bekämpfung - 16.10.2008 (7)
  17. escan meldete Virenbefall
    Log-Analyse und Auswertung - 10.05.2007 (3)

Zum Thema Avira meldete Trojaner, HiJackThis Log - Hallo zusammen, mir wurde heute immer wieder ein TR/PWS.Sinowal.Gen gemeldet. Nach mehrmaligem Durchlaufen von Malwarebytes und Avira werden nun keine Viren o.ä. mehr gefunden. Den Ordner Lokale Einstellungen Temp (da - Avira meldete Trojaner, HiJackThis Log...
Archiv
Du betrachtest: Avira meldete Trojaner, HiJackThis Log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.