Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.03.2006, 00:58   #1
Denök
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Hi Leute,ich habe seit mein kleiner bruder irgendeinen mist runtergeladen hat,wahrscheinlich ein trojaner drauf.Auf jeden Fall ist die XP-firewall deaktiviert und ich kriege sie nicht an,er hat mir gesagt dass es irgend so ein Proggi war,also eine exe datei(ist klar ne) und beim starten kommen meldungen vom spybot-s&d,dass ein registryeintrag geändert wurde und mein AV(bitDefender9Pro) findet nix obwohl es eigentlich ein sehr guter AV ist.
Irgendwie ist klar dass ich mir einen trojaner oder virus geholt habe,aber ich komme nicht dahinter wie ich den finden und beseitigen soll,in dem gebiet bin ich newbie weil ich eigentlich sehr vorsichtig bin und sonst selten mal viren auf dem rechner habe;).
BITTE BITTE HILF MIR JEMAND WÄRE SEHR NETT.
Vielen Dank im Vorraus.
Hier meine logfile:

Logfile of HijackThis v1.99.1
Scan saved at 00:07:53, on 18.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
C:\meine programme\Nero6.6\InCD\InCDsrv.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\Explorer.exe
E:\WINDOWS\AGRSMMSG.exe
C:\meine programme\PowerCinema\PowerCinema\PCMService.exe
C:\meine programme\Nero6.6\InCD\InCD.exe
E:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
E:\progra~1\softwin\bitdef~1\bdnagent.exe
E:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\meine programme\Festplatten-Inspektor\HDInspector.exe
E:\WINDOWS\system32\ctfmon.exe
C:\meine programme\Spybot - Search & Destroy\TeaTimer.exe
C:\meine programme\alci\Alcohol 120\StarWind\StarWindService.exe
E:\WINDOWS\system32\svchost.exe
E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
E:\Programme\Softwin\BitDefender9\vsserv.exe
E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
E:\WINDOWS\system32\HDDSvc.exe
E:\WINDOWS\system32\wscntfy.exe
E:\PROGRA~1\softwin\BITDEF~1\bdlite.exe
E:\Programme\ArcorOnline\Arcor.exe
C:\meine programme\firefox1.5\firefox.exe
E:\DOKUME~1\Denjucha\LOKALE~1\Temp\Rar$EX00.234\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\meine programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: Shell=Explorer.exe E:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: load=E:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: run=E:\WINDOWS\system32\scvhost.exe
O1 - Hosts: 80.190.241.30 home.edonkey.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\meine programme\adobe reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\MEINEP~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\meine programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PCMService] "C:\meine programme\PowerCinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [InCD] C:\meine programme\Nero6.6\InCD\InCD.exe
O4 - HKLM\..\Run: [BDMCon] e:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "E:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "E:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\meine programme\adobe reader\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [HDInspector.exe] C:\meine programme\Festplatten-Inspektor\HDInspector.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\meine programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\meine programme\adobe reader\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\meine programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\meine programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O17 - HKLM\System\CCS\Services\Tcpip\..\{D747967C-6E90-44FA-95B6-D182A4BDDA4E}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - E:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\meine programme\Nero6.6\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - E:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - E:\WINDOWS\E:\WINDOWS\system32\svchost.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\meine programme\alci\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\meine programme\TuneUpUtilities\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - E:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: X10 Device Network Service (x10nets) - X10 - E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 18.03.2006, 01:05   #2
BataAlexander
> MalwareDB
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Hallo,

auch fünfmal bitte läßt es nicht schneller werden!
Deweiteren hast Du mindestens diesen auf dem Rechner.
Für Dich gilt dies hier.

Gruß

Schrulli
__________________

__________________

Alt 18.03.2006, 01:53   #3
Denök
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Ja ok aber könntest du mir nicht einen gefallen tun und mir genauer sagen was ich jetzt tun kann,wie kann ich mein rechner sauberkriegen von dem mist?
Bin auf deine fachmeinung angewiesen kollege!
__________________

Alt 18.03.2006, 01:58   #4
Denök
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Wie meinst du ich kann nix mehr machen außer neuaufsetzen?VERDAMMTE KLEINE BRÜDER!sollte man das NICHT zu oft machen?weil habe gehört das es sehr ungesund für diee festplatte ist,und ich habe schon 2 mal,heul,verdammt.

Alt 18.03.2006, 01:58   #5
BataAlexander
> MalwareDB
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Hallo,

das Problem ist ja gerade, dass Dein Rechner wohl nicht sauberzukriegen ist.
Scanne die Datei

E:\WINDOWS\system32\scvhost.exe

online bei Jotti und/oder bei virustotal ( in meiner SSignatur verlinkt) und poste das Ergbnis hier.

Gruß

Schrulli

__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 18.03.2006, 02:13   #6
Denök
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Ja ich weiß jetzt nicht wo du die scvhost.exe erkennst aber die hab ich nicht,wenn dann würde ich sofort wissen wo das problem zu suchen ist,aber bei mir laufen die svchost.exe(6 stück,aber soll normal sein)und habe diese grade überprüft und nix ist,kein virus oder so.wo erkennst du am logfile dass was nicht stimmt?

Gruß

Denök

Alt 18.03.2006, 02:18   #7
BataAlexander
> MalwareDB
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Hallo,

hier
Zitat:
F2 - REG:system.ini: Shell=Explorer.exe E:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: load=E:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: run=E:\WINDOWS\system32\scvhost.exe
wenn Du die Dateien nicht siehst, schau mal in meiner Signatur nach der Anleitung zum sichtbarmachen von Dateien.

Die "svchost.exe" ist ein normaler Systemprozess.
Falls Du ein DualBoot System hast (wegen des E:\): Es können alle Systeme betroffen sein, außer es ist Linux

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 18.03.2006, 02:47   #8
Denök
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



ok ich hab das alles so hingekriegt und es wurden irgendwie 3 verschiedene trojaner erkannt,aber ich bin noch keinen ganzen tag damit infiziert,also muss es noch eine art geben diese zu beseitigen,denn ich habe zu viele wichtige sachen auf meinen computer um neu aufzusetzen,und von allem sicherheitskopien zu machen könnte tage dauern,also,wenn es eine möglichkeit gibt mein rechner wieder lupenrein zu kriegen,dann bitte ich an dieser stelle um eine genaue und profissionelle erklärung,ach ja IST DIE SCVHOST.EXE DIE EINZIGE INFIZIERTE DATEI BEI MIR ODER SIEHST DU NOCH WELCHE?ach ja und wie kannst du das so einfach erkennen?????

danke im vorraus

Denök

Alt 18.03.2006, 02:55   #9
BataAlexander
> MalwareDB
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Hallo,

bitte ändere die Schrift!

Schön, das DU jetzt auch davon überzeugt bist infiziert zu sein
[edit]Sag uns doch mal den Namen[/edit]

Die Informationen beziehe ich u.a. hier her.
Zitat:
Zitat von Denök
...denn ich habe zu viele wichtige sachen auf meinen computer um neu aufzusetzen,und von allem sicherheitskopien zu machen könnte tage dauern...
Klingt altklug, aber von wichtigen Sachen, hat man halt Sicherheitskopien und nein, es gibt keinen Weg Dein System wieder Lupenrein zu bekommen, sonst hätte ich wohl schon ähnliches gesagt.
Dein Rechner gehört nicht mehr Dir, schau z.B. hier.
Auch habe ich dann nicht weitergeschaut, was noch bei Dir im System ist, mir reicht das schon zum Neuaufsetzten.
Was willst Du von mir hören

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von Schrulli (18.03.2006 um 03:01 Uhr)

Alt 18.03.2006, 03:09   #10
Denök
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



ich gebe es auf,naja dann guke ich dass ich das wichtigste gebrannt kriege und werde dann die partitionen löschen und formatieren und dann windows neu installieren und dann alle proggis........und so weiter und so fort.mir kribbelt es im rücken wenn ich blos dran denke,verdammt,also schrulli danke trotzdem für deine hilfe,solche hilfsbereiten leute sollte es mehr von geben,und eins verspreche ich dir!ICH WERDE MORGEN MEINEN BRUDER VERDRESCHEN!!!!!!!!
mit freundlichen grüßen

Denök

Alt 18.03.2006, 03:14   #11
BataAlexander
> MalwareDB
 
Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Standard

Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE



Hallo,
Zitat:
Zitat von Denök
ICH WERDE MORGEN MEINEN BRUDER VERDRESCHEN!!!!!!!!
aber feste

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE
adobe, adobe reader, bho, defender, desktop, downloader, exe, exe datei, explorer, festplatte, firefox, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, pop-up-blocker, programme, server, software, starten, system, temp, trojaner, urlsearchhook, viren, virus, windows, windows xp



Ähnliche Themen: Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE


  1. ICh weiß nicht mehr weiter bitte um hilfe!
    Netzwerk und Hardware - 22.12.2008 (4)
  2. Bitte mal Logfile überprüfen
    Mülltonne - 20.12.2007 (1)
  3. Bitte helft mir,ich weiß nicht mehr weiter
    Mülltonne - 27.08.2007 (2)
  4. Bitte LogFile überprüfen!
    Log-Analyse und Auswertung - 29.07.2007 (30)
  5. Bitte überprüft mein JHT Log-File ich weiß nicht mehr weiter ...
    Log-Analyse und Auswertung - 09.07.2007 (4)
  6. Bitte um Auswertung, weiß nicht weiter
    Log-Analyse und Auswertung - 08.06.2007 (2)
  7. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  8. Logfile bitte überprüfen
    Log-Analyse und Auswertung - 10.12.2006 (5)
  9. Logfile Bitte überprüfen!
    Log-Analyse und Auswertung - 03.09.2006 (2)
  10. Bitte bitte bitte kann mir jemand das HJThis-logfile übersetzen ?!
    Log-Analyse und Auswertung - 10.08.2006 (6)
  11. Ich weiß nich mehr weiter... !!TR/Agent.CL!! Bitte helft mir...
    Plagegeister aller Art und deren Bekämpfung - 22.12.2005 (10)
  12. bitte bitte die logfile überprüfen
    Log-Analyse und Auswertung - 14.08.2005 (2)
  13. Bitte um hilfe, ich weiß net mehr weiter !
    Log-Analyse und Auswertung - 21.04.2005 (16)
  14. Komm nicht weiter (Logfile Analyse bitte)
    Log-Analyse und Auswertung - 14.03.2005 (7)
  15. Bitte Logfile überprüfen
    Log-Analyse und Auswertung - 22.11.2004 (1)
  16. Bitte Logfile überprüfen
    Log-Analyse und Auswertung - 04.09.2004 (4)
  17. svchost.exe - Bitte helfen, weiß nicht mehr weiter :-(
    Plagegeister aller Art und deren Bekämpfung - 10.06.2004 (12)

Zum Thema Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE - Hi Leute,ich habe seit mein kleiner bruder irgendeinen mist runtergeladen hat,wahrscheinlich ein trojaner drauf.Auf jeden Fall ist die XP-firewall deaktiviert und ich kriege sie nicht an,er hat mir gesagt dass - Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE...
Archiv
Du betrachtest: Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.