Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: msmsgs.exe?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 06.08.2005, 13:22   #1
Silicon Messiah
 
msmsgs.exe? - Standard

msmsgs.exe?



Hallo - hab ein kleines Problem mit einem Rechner...
Sämtliche Programme aus dem Autostart werden nicht im SysTray angezeigt und Windows hängt beim Starten des Explorers (Explorer muss meist manuell gestartet werden). Ich habe mal die Stellen, die mir spanisch vorkommen markiert, aber bevor ich wild drauf los fixe hätte ich gerne nochmal die Meinung eines Experten.

Schonmal Danke für die Hilfe

Logfile of HijackThis v1.99.1
Scan saved at 13:06:27, on 06.08.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Dokumente und Einstellungen\*****\Desktop\HtP\Portscanner\LANguard\LANguard Network Security Scanner 3\sscansvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\explorer.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ntvdm.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\*****\LOKALE~1\Temp\Rar$EX00.453\HijackThis.exe

F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe - lässt sich mit HijackThis nicht fixen
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] c:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] c:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Programme\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [seticlient] C:\Programme\SETI@home\SETI@home.exe -min
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_03\bin\npjpi141_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_03\bin\npjpi141_03.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://212.102.242.16/activex/AxisCamControl.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{306F03ED-A35C-4ED2-A50F-228EE90B87F7}: NameServer = 217.237.148.17 217.237.148.49
O17 - HKLM\System\CS1\Services\Tcpip\..\{306F03ED-A35C-4ED2-A50F-228EE90B87F7}: NameServer = 217.237.150.33 194.25.2.129

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: GFI LANguard N.S.S. Scheduled Scans Service (lnss_sscans) - GFI Software Ltd. - C:\Dokumente und Einstellungen\*****\Desktop\HtP\Portscanner\LANguard\LANguard Network Security Scanner 3\sscansvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 06.08.2005, 14:28   #2
felix1
/// Helfer-Team
 
msmsgs.exe? - Standard

msmsgs.exe?



Da Du das System nicht geupdatet hast, hast Du jetzt ein Problem.
Schalte unter Systemsteuereung Ordneroptionen die Ansicht auf alle anzeigen um. Danach suche die Datei msmsgs.exe .
Dann lasse die Datei hier scannen:
http://virusscan.jotti.org/de/

Wenn sich mein Verdacht bestätigt, handelt es sich dabei um den:
http://www.sophos.de/virusinfo/analy...2forbotbd.html

Damit ist das System als kompromittiert anzuhen. Ein Neuaufsetzen ist dringend erforderlich.

Beachte dazu:
http://www.trojaner-board.de/showthread.php?t=12154
__________________


Alt 06.08.2005, 17:00   #3
Silicon Messiah
 
msmsgs.exe? - Standard

msmsgs.exe?



Datei: msmsgs.exe C:\Windows\System32)
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: FSG

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender BehavesLike:Win32.ExplorerHijack gefunden (mögliche Variante)
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.Zlob.ae gefunden
NOD32 a variant of Win32/TrojanDownloader.Zlob.G gefunden

Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden


atei: msmsgs.exe (C:\Programme\Messenger)
Status: OK
Entdeckte Packprogramme: -

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden



Neuaufsetzen - da wird sich der Besitzer aber freuen... es gibt nämlich keine seperate Systempartition...
__________________

Geändert von Silicon Messiah (06.08.2005 um 17:05 Uhr)

Alt 06.08.2005, 17:06   #4
cronos
 
msmsgs.exe? - Standard

msmsgs.exe?



Da es sich wie zu erwarten nicht um den Forbot hehandelt hat(der hat nämlich ganz andere Autostart-Namen, scanne das System zunächst mit Escan und teile uns die Ergebnisse mit.
BTW: die zweite Datei ist der ganz normale Messenger Eintrag.
__________________
Only cronos endures

Alt 06.08.2005, 17:16   #5
felix1
/// Helfer-Team
 
msmsgs.exe? - Standard

msmsgs.exe?



@Cronos
Es ist nicht der, wie ich dachte. Sauber scheint die Datei aber auch nicht zu sein. :aplaus:
Es könnte der sein:
http://www.sophos.de/virusinfo/analyses/trojzlobg.html
Schaun wir mal, was escan bringt.


Alt 07.08.2005, 02:10   #6
Silicon Messiah
 
msmsgs.exe? - Standard

msmsgs.exe?



So das Virus-Logfile ist etwas länger geworden, dehalb hab ichs auf unter diesem Link abgelegt

http://www.beepworld.de/memberdateie...antemp/log.doc

EDIT: Beim Durchsuchen der Registry bin ich auf die Einträge auf die Sophos bei Zlob-G verweist gestoßen - scheint also der Übeltäter (besser einer davon...*seufz*) zu sein.

Alt 07.08.2005, 10:23   #7
felix1
/// Helfer-Team
 
msmsgs.exe? - Standard

msmsgs.exe?



Wie Du schon sagst, der ist dabei.
Aber der ist auch noch da:
http://www.sophos.de/virusinfo/analy...ojagentde.html

Also:
Damit ist das System als kompromittiert anzuhen. Ein Neuaufsetzen ist dringend erforderlich.

Beachte dazu:
http://www.trojaner-board.de/showthread.php?t=12154

Alt 07.08.2005, 20:38   #8
Silicon Messiah
 
msmsgs.exe? - Standard

msmsgs.exe?



Ok - dann setze ich das System neu auf. Danke für die Hilfe

Antwort

Themen zu msmsgs.exe?
adobe, antivirus, antivirus scan, avgnt.exe, ctfmon.exe, danke, desktop, dll, einstellungen, explorers, helper, hijack, hijackthis, home, hängt, internet, internet explorer, monitor, nvidia, problem, programme, regsvr32, rundll, security, security scan, security scanner, skype.exe, software, starten, symantec, system, systray, t-online, temp, windows, windows xp



Ähnliche Themen: msmsgs.exe?


  1. msmsgs dateien
    Alles rund um Windows - 24.04.2010 (3)
  2. TR/Dropper.Gen und msmsgs.exe
    Log-Analyse und Auswertung - 21.12.2007 (6)
  3. msmsgs = Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2006 (4)
  4. msmsgs.exe
    Plagegeister aller Art und deren Bekämpfung - 11.01.2006 (2)
  5. PSGuard.msmsgs - Eintrag mit Spybot gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.09.2005 (3)
  6. MSPCALL.EXE, BALLIN.EXE, msmsgs.exe
    Plagegeister aller Art und deren Bekämpfung - 02.04.2005 (2)
  7. w32.klez.h@mm in C:\Programme\Messenger\MSMSGS.EXE (Hilfe?!)
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (1)

Zum Thema msmsgs.exe? - Hallo - hab ein kleines Problem mit einem Rechner... Sämtliche Programme aus dem Autostart werden nicht im SysTray angezeigt und Windows hängt beim Starten des Explorers (Explorer muss meist manuell - msmsgs.exe?...
Archiv
Du betrachtest: msmsgs.exe? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.