Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hilfe bei einem Log !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 14.04.2005, 12:17   #1
marbach
 
Bitte um Hilfe bei einem Log ! - Beitrag

Bitte um Hilfe bei einem Log !



Hallo,

wir haben einen Rechner, auf dem AntiVir immer wieder den Hinweis auf Trojaner bringt. Nun habe ich HijackThis laufen lassen. Dieser hat folgendes Ergebnis ausgespuckt. Kann mir evtl. jemand einen Tipp geben, ob nun eine Trojaner drauf ist, oder nicht ?

Code:
ATTFilter
Logfile of HijackThis v1.99.0
Scan saved at 11:32:47, on 14.04.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\SCardClnt.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\ctfmon.exe
C:\WINNT\system32\sistray.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\AVPersonal\INETUPD.EXE
C:\WINNT\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\tftp.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft IIS] C:\WINNT\system32\syshost.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINNT\system32\sistray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FB1D215-01BF-41C8-A93B-8B698C731A32}: NameServer = 62.27.27.62 62.27.53.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3B47D83-D579-46B1-8348-C34E3DFA6D74}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{1FB1D215-01BF-41C8-A93B-8B698C731A32}: NameServer = 62.27.27.62 62.27.53.66
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Smart Card Client - Unknown - C:\WINNT\system32\SCardClnt.exe
         
Vielen Dank !

Gruß
Ralf

Alt 14.04.2005, 12:37   #2
chaosman
 
Bitte um Hilfe bei einem Log ! - Standard

Bitte um Hilfe bei einem Log !



@marbach
poste bitte dein logfile wie hier beschrieben wird, das auswerten wird wesentlich schneller gehen.
poste es auch mit der aktuellen version HJT
chaosman
__________________

__________________

Alt 14.04.2005, 12:47   #3
marbach
 
Bitte um Hilfe bei einem Log ! - Standard

Bitte um Hilfe bei einem Log !



Hallo,

anbei nun die hijackthis.txt.

Gruß
marbach
__________________

Alt 14.04.2005, 13:01   #4
chaosman
 
Bitte um Hilfe bei einem Log ! - Standard

Bitte um Hilfe bei einem Log !



@marbach
poste doch einfach per copy and paste methode.
ich lade mir nix auf den rechner

chaosman
__________________
Bonus vir semper tiro

Alt 14.04.2005, 15:05   #5
marbach
 
Bitte um Hilfe bei einem Log ! - Standard

Bitte um Hilfe bei einem Log !



Hallo chaosman,

nun aber:

Logfile of HijackThis v1.99.0
Scan saved at 11:32:47, on 14.04.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\SCardClnt.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\ctfmon.exe
C:\WINNT\system32\sistray.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\AVPersonal\INETUPD.EXE
C:\WINNT\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\tftp.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft IIS] C:\WINNT\system32\syshost.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINNT\system32\sistray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FB1D215-01BF-41C8-A93B-8B698C731A32}: NameServer = 62.27.27.62 62.27.53.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3B47D83-D579-46B1-8348-C34E3DFA6D74}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{1FB1D215-01BF-41C8-A93B-8B698C731A32}: NameServer = 62.27.27.62 62.27.53.66
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Smart Card Client - Unknown - C:\WINNT\system32\SCardClnt.exe

Vielen Dank !
marbach


Alt 14.04.2005, 15:18   #6
Chris14
 

Bitte um Hilfe bei einem Log ! - Standard

Bitte um Hilfe bei einem Log !



ohgott. ich vermute das schlimmste. sofort trennen. am besten alle 2 minuten. ich vermute zugriff von außen auf deinen tftp-port. das verrät mir der prozess. lad dir zunächst das prog von www.dingens.org runter und wähle die am besten passendste konfiguration. dann können wir weiterhelfen. (du bist gerade kurz davor, einen kompromittierten rechner zu haben!!)

Antwort

Themen zu Bitte um Hilfe bei einem Log !
administrator, adobe, adobe reader, antivir, antivir update, bho, bitte um hilfe, button, desktop, einstellungen, excel, explorer, fritz!, hijack, hijackthis, immer wieder, internet, internet explorer, log, microsoft, programme, rundll, rundll32.exe, software, system, system32, trojaner, update, windows



Ähnliche Themen: Bitte um Hilfe bei einem Log !


  1. Ich brauch dringend hilfe bei einem Trojaner
    Log-Analyse und Auswertung - 09.10.2013 (1)
  2. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  3. Virenbefall? Ich benötige Hilfe von einem Profi !
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (1)
  4. Brauche mal Hilfe bei einem Virus!!
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (1)
  5. Internet geht seit kurzem nurnoch auf einem meiner beiden PC`s - Hilfe bitte!
    Plagegeister aller Art und deren Bekämpfung - 03.08.2009 (6)
  6. Hilfe bei Einem Arbeitsrechner ... !
    Mülltonne - 26.09.2008 (3)
  7. Bitte um Hilfe bei einem Trojaner.
    Plagegeister aller Art und deren Bekämpfung - 18.06.2008 (18)
  8. ich brauche hilfe bei einem HiJackThis Log
    Log-Analyse und Auswertung - 21.03.2008 (2)
  9. Wurde von einem Trojaner infiziert. Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.09.2007 (18)
  10. Brauche Hilfe bei einem Virus
    Log-Analyse und Auswertung - 16.02.2007 (3)
  11. Ich brauche bitte Hilfe bei einem Trojaner.
    Plagegeister aller Art und deren Bekämpfung - 26.01.2007 (4)
  12. ;-( Mein Notebook ist mit einem Trojaner befallen...Bitte um Hilfe
    Log-Analyse und Auswertung - 28.12.2006 (2)
  13. Brauche Hilfe bei einem Trojaner.
    Log-Analyse und Auswertung - 02.06.2006 (6)
  14. HILFE Pop Up`s in einem neuem Tab
    Plagegeister aller Art und deren Bekämpfung - 31.01.2006 (12)
  15. Bitte helft einem einfachen Menschen...
    Log-Analyse und Auswertung - 19.01.2006 (4)
  16. Bitte diese Log-File von einem Freund anschauen
    Log-Analyse und Auswertung - 06.01.2006 (4)
  17. Brauche Hilfe bei einem TR/StartPage.nk.8.A
    Plagegeister aller Art und deren Bekämpfung - 01.07.2005 (4)

Zum Thema Bitte um Hilfe bei einem Log ! - Hallo, wir haben einen Rechner, auf dem AntiVir immer wieder den Hinweis auf Trojaner bringt. Nun habe ich HijackThis laufen lassen. Dieser hat folgendes Ergebnis ausgespuckt. Kann mir evtl. jemand - Bitte um Hilfe bei einem Log !...
Archiv
Du betrachtest: Bitte um Hilfe bei einem Log ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.