Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Spy.Hitcher.A / Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.03.2005, 22:11   #1
Tina1010
 
TR/Spy.Hitcher.A / Logfile - Standard

TR/Spy.Hitcher.A / Logfile



Hallo,

mein Rechner hat schon wieder einen Trojaner obwohl ich erst vor ca. 4 Wochen alles neu aufgesetzt hab... mit allen Windows Updates, SVP2 usw....
ich weiß langsam nicht mehr was ich falsch mache..

Könnt ihr euch bitte mal mein Logfile ansehen und mir weiterhelfen :

Danke + Gruß,
Christina


Logfile of HijackThis v1.99.1
Scan saved at 22:03:12, on 11.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\Programme\VIAudioi\SBADeck\ADeck.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108908933597
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 12.03.2005, 00:54   #2
The Don - D.R.
 
TR/Spy.Hitcher.A / Logfile - Standard

TR/Spy.Hitcher.A / Logfile



lade dir spybot 1.3 http://www.safer-networking.org/de/download/index.html

und update es
scannen,
funde entfernen
und immunisieren
__________________

__________________

Alt 13.03.2005, 12:29   #3
Rene-gad
 
TR/Spy.Hitcher.A / Logfile - Standard

TR/Spy.Hitcher.A / Logfile



@Tina1010
Zitat:
ich weiß langsam nicht mehr was ich falsch mache..
Du machst Folgendes falsch:
1. Du heulst
2. Du benutzst IE beim Surfen. Nimm doch Mozilla, Firefox, Opera...IE lasse bit nur für Updates.
3. Du verrätst uns nicht, wo den Trojaner gefunden wurde (also Pfadangaben).
Zitat:
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
Das gehört zum RealPlayer, kann aber gefixt werden: du brauchst nicht jeden tag nach Updates zu suchen.
__________________

Alt 14.03.2005, 21:10   #4
Tina1010
 
TR/Spy.Hitcher.A / Logfile - Standard

TR/Spy.Hitcher.A / Logfile



ok,... also

1. ein Lächeln sollte ich hinbekommen :-)
2. Ich hab Mozilla und als email program Thunderbird.
aber ab und zu öffnet sich der IE von selbst...
3. der Pfad : D:\Driver\Motherboard\SIS Chipset

spybot 1.3 hab ich runtergeladen und laufen lassen, aber Antivir meldet den
Trojaner leider immer noch...

Gruß,
Christina

Alt 14.03.2005, 21:22   #5
Cidre
Administrator, a.D.
 
TR/Spy.Hitcher.A / Logfile - Standard

TR/Spy.Hitcher.A / Logfile



Hallo,
Zitat:
D:\Driver\Motherboard\SIS Chipset
Wie heisst denn die beanstandete Datei im SIS Chipset Ordner?

Checke die Datei bei http://virusscan.jotti.org/ gegen und poste das Ergebnis.

__________________
Gruß, Cidre


Alt 14.03.2005, 21:51   #6
Tina1010
 
TR/Spy.Hitcher.A / Logfile - Standard

TR/Spy.Hitcher.A / Logfile



Hallo,

ich weiß jetzt nicht genau ob du das meinst ? :


Last piece of malware found was W32/DLoader.ATX in pacnv4.exe, detected by:

Scanner Malware name Time taken
AntiVir TR/Small.BU 0.38 seconds
Avast Win32:Trojan-gen. {Other} 1.51 seconds
AVG Antivirus Small.I 0.63 seconds
BitDefender Trojan.Small.BU 0.52 seconds
ClamAV Trojan.Small-53 0.60 seconds
Dr.Web Trojan.Vilita 2.52 seconds
F-Prot Antivirus X 0.28 seconds
Fortinet X 1.31 seconds
Kaspersky Anti-Virus Trojan.Win32.Small.bu 5.24 seconds
mks_vir Trojan.Small.Bu 0.42 seconds
NOD32 Win32/Small.BU 0.97 seconds
Norman Virus Control W32/DLoader.ATX 0.38 seconds

Alt 14.03.2005, 21:54   #7
Cidre
Administrator, a.D.
 
TR/Spy.Hitcher.A / Logfile - Standard

TR/Spy.Hitcher.A / Logfile



Nein, das meinte ich nicht.
Ich will nicht die zuletzt ausgewertete Datei auf der Jotti Seite wissen, sondern vielmehr deine überprüfte Datei.

Kommst du mit der Vorgehensweise der Überprüfung bei Jotti klar?

btw:
Deine Antwort auf meine Frage steht noch aus.
__________________
Gruß, Cidre


Antwort

Themen zu TR/Spy.Hitcher.A / Logfile
adobe, adobe reader, antivir, antivir update, besitzer, bho, dll, explorer, heulen, hijack, hijackthis, internet, internet explorer, langsam, logfile, monitor, neu, neu aufgesetzt, nvcpl.dll, nvidia, programme, rundll, software, system, t-online, temp, trojaner, updates, windows, windows messenger, windows updates, windows xp, yahoo




Ähnliche Themen: TR/Spy.Hitcher.A / Logfile


  1. Weißer Bildschirm - Taskmanager mit Polizeihinweis - bis zum Logfile alles durchgespielt - möchte nun logfile posten
    Log-Analyse und Auswertung - 04.09.2013 (17)
  2. Probleme trotz beseitigung von trojan.Zbot und Trojan.Downloader, OTL Logfile, MalwareByte Logfile!
    Plagegeister aller Art und deren Bekämpfung - 28.07.2010 (10)
  3. logfile.
    Log-Analyse und Auswertung - 10.10.2009 (1)
  4. Logfile auswerten bzw. Logfile posten
    Mülltonne - 30.12.2008 (0)
  5. HJT Logfile
    Mülltonne - 02.11.2008 (0)
  6. Help + Logfile
    Mülltonne - 13.09.2008 (0)
  7. LogFile
    Mülltonne - 05.10.2007 (0)
  8. LogFile
    Log-Analyse und Auswertung - 22.05.2006 (16)
  9. Logfile...
    Log-Analyse und Auswertung - 26.09.2005 (8)
  10. tr/spy.hitcher.a
    Plagegeister aller Art und deren Bekämpfung - 20.08.2005 (13)
  11. FUND! Ist das Trojanische Pferd TR/SP.Hitcher.A ... im Treiber .. bitte um Hilfe
    Log-Analyse und Auswertung - 13.08.2005 (4)
  12. TR/Spy.Hitcher.A
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (6)
  13. Trojaner TR/spy.hitcher.A
    Log-Analyse und Auswertung - 16.03.2005 (7)
  14. Logfile
    Log-Analyse und Auswertung - 16.03.2005 (1)
  15. TR/Spy.Hitcher.A
    Plagegeister aller Art und deren Bekämpfung - 14.03.2005 (2)
  16. logfile
    Log-Analyse und Auswertung - 13.01.2005 (2)
  17. LogFile
    Plagegeister aller Art und deren Bekämpfung - 14.10.2004 (1)

Zum Thema TR/Spy.Hitcher.A / Logfile - Hallo, mein Rechner hat schon wieder einen Trojaner obwohl ich erst vor ca. 4 Wochen alles neu aufgesetzt hab... mit allen Windows Updates, SVP2 usw.... ich weiß langsam nicht mehr - TR/Spy.Hitcher.A / Logfile...
Archiv
Du betrachtest: TR/Spy.Hitcher.A / Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.