Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauch Hilfe!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.07.2005, 13:42   #1
Meggi79
 
Brauch Hilfe!!! - Standard

Brauch Hilfe!!!



Hallo zusammen,

hab scheinbar nen Trojaner auf dem Rechner, da antiVir und Zonealarm permanent Alarm schlagen. Vorallem wenn ich nen Internetbrowser öffne. Die von AntiVir gefundenen Dateien befinden sich zum Teil im Ordner windows\system32\..... Dabei sind dort angezeigte Dateien teilweise nicht vorhanden und lassen sich auch nicht über Dateisuche auf dem Rechner aufspüren. Zudem habe ich permanent Warnmeldungen das mein Rechner infiziert sei, teilweise in englisch oder im Stil von windows.

Das löschen mittels AntiVir oder manuell aus dem System32-Ordner bringt keinen Erfolg, da nach dem Neustart die Probleme weiterhin bestehen. Hab auch schon versucht die angezeigten Dateien im abgesicherten Modus zu löschen ohne Erfolg. Hier mein Log von HiJackThis. Freu mich über jegliche Form der Hilfe!!! Besten Dank



Logfile of HijackThis v1.99.1
Scan saved at 14:08:05, on 12.07.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVGUARD.EXE
E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVWUPSRV.EXE
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISUM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISSERV.EXE
E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\SymProxySvc.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
E:\Eigene Programme\Systemprogramme\Security\Firewall\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
E:\Eigene Programme\Player\QuickTimePlayer\iTunesHelper.exe
E:\Eigene Programme\Internet\Sonstige\Phone\Skype.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
E:\Eigene Programme\Internet\Explorer\Opera7.03\Opera.exe
C:\Programme\Symantec\LiveUpdate\AUpdate.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
E:\Downloads\HiJack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Eigene Programme\Internet\Sonstige\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - {0F98DCBB-FFE4-7B7B-B1D1-F574558B19BC} - init32.dll (file missing)
F2 - REG:system.ini: Shell=Explorer.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\EIGENE~3\SYSTEM~1\Security\VIRENS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Eigene Programme\Internet\Sonstige\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [ndvgyd] c:\windows\system32\oxjygw.exe r
O4 - HKLM\..\Run: [ms-its] Trayz.exe
O4 - HKLM\..\Run: [utsgmon] powerdll.exe
O4 - HKLM\..\Run: [Zone Labs Client] E:\Eigene Programme\Systemprogramme\Security\Firewall\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVGNT.EXE /min
O4 - HKLM\..\Run: [QuickTime Task] "E:\eigene programme\player\QuickTimePlayer\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "E:\Eigene Programme\Player\QuickTimePlayer\iTunesHelper.exe"
O4 - HKCU\..\Run: [Skype] "E:\Eigene Programme\Internet\Sonstige\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SetupExeDll] XTermInit.exe
O4 - HKCU\..\Run: [zantu] _ctcp.exe
O4 - Global Startup: Skype.lnk = E:\Eigene Programme\Internet\Sonstige\Phone\Skype.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Eigene Programme\Internet\Sonstige\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\EIGENE~3\MICROS~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\EIGENE~3\MICROS~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Eigene Programme\Internet\Sonstige\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Eigene Programme\Internet\Sonstige\ICQLite\ICQLite.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-9.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA828664-3C75-4503-8B12-A2DA7A8F83AD}: NameServer = 69.50.184.84,195.225.176.37
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1AFB0E4-A3A5-43B9-9CFE-641A1B545C99}: NameServer = 69.50.184.84,195.225.176.37
O20 - Winlogon Notify: style2 - C:\WINDOWS\q70708743_disk.dll (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVGUARD.EXE
O23 - Service: avast! Antivirus - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVWUPSRV.EXE
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - E:\EIGENE PROGRAMME\SYSTEMPROGRAMME\FRITZ!\de_serv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - Unknown owner - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: Norton Personal Firewall Service (NISSERV) - Symantec Corporation - E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISSERV.EXE
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISUM.EXE
O23 - Service: Sophos Anti-Virus Network (SweepNet) - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Sophos\SWNETSUP.EXE (file missing)
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Sophos\SWEEPSRV.SYS (file missing)
O23 - Service: Norton Personal Firewall Proxy Service (SymProxySvc) - Symantec Corporation - E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\SymProxySvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Soweit das Logfile von HiJackThis. Komm ich um ne Formatierung herum????

Alt 12.07.2005, 15:31   #2
Gigamail
 
Brauch Hilfe!!! - Standard

Brauch Hilfe!!!



Hallo Meggi79

füre einen escan durch, den Download und die Anleitung siehe in meiner Signatur.
Halte dich genau an die Anleitung!!
__________________

__________________

Antwort

Themen zu Brauch Hilfe!!!
abgesicherten modus, antivir, antivirus, askbar, avast, avast!, avgnt.exe, bho, browser, computer, drivers, excel, explorer, firewall, hijack, hilfe!!, hilfe!!!, icqtoolbar, infiziert, internet explorer, löschen, mein log, monitor, neustart, nicht vorhanden, opera, programme, security, software, symantec, system, trojaner, urlsearchhook, warnmeldungen, windows, windows xp




Ähnliche Themen: Brauch Hilfe!!!


  1. Ich brauch Hilfe...
    Mülltonne - 14.01.2009 (1)
  2. Hey! ich brauch Hilfe
    Mülltonne - 05.11.2008 (1)
  3. ich brauch hilfe :(
    Mülltonne - 17.06.2008 (2)
  4. ich brauch HILFE
    Mülltonne - 01.04.2008 (0)
  5. Brauch hilfe
    Mülltonne - 11.10.2007 (0)
  6. Bin neu und brauch Hilfe
    Log-Analyse und Auswertung - 04.07.2007 (4)
  7. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  8. Brauch Hilfe
    Log-Analyse und Auswertung - 25.04.2007 (2)
  9. Brauch Hilfe
    Log-Analyse und Auswertung - 07.01.2007 (3)
  10. Ich Brauch hilfe
    Log-Analyse und Auswertung - 03.01.2006 (2)
  11. Brauch mal Hilfe !!!
    Log-Analyse und Auswertung - 03.08.2005 (1)
  12. brauch Hilfe bei Log
    Log-Analyse und Auswertung - 17.07.2005 (1)
  13. brauch hilfe
    Alles rund um Windows - 19.06.2005 (3)
  14. Brauch Hilfe bei HJ-Log
    Log-Analyse und Auswertung - 08.06.2005 (3)
  15. Hilfe brauch
    Antiviren-, Firewall- und andere Schutzprogramme - 06.04.2005 (11)
  16. ich brauch hilfe
    Log-Analyse und Auswertung - 28.01.2005 (18)
  17. Bin neu und brauch hilfe
    Log-Analyse und Auswertung - 13.11.2004 (56)

Zum Thema Brauch Hilfe!!! - Hallo zusammen, hab scheinbar nen Trojaner auf dem Rechner, da antiVir und Zonealarm permanent Alarm schlagen. Vorallem wenn ich nen Internetbrowser öffne. Die von AntiVir gefundenen Dateien befinden sich zum - Brauch Hilfe!!!...
Archiv
Du betrachtest: Brauch Hilfe!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.