Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bin am verzweifeln...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.08.2005, 20:54   #1
schmaler77
 
Bin am verzweifeln... - Standard

Bin am verzweifeln...



Hallo allerseits,

Ein Bekannter von mir hat folgendes Problem: Wenn er den IE öffnet schlägt sofort Antivir an und meldet folgenden Virus "Trojan.Win32.Qhost.qr", der folgende Datei infiziert haben soll "C:\WINDOWS\system32\hclean32.exe". Das Komische dabei ist, diese Datei gibt es auf dem Rechner nicht (habe exakt nachgesehen => versteckte Dateien sichtbar machen usw.). Ein Scan mit HijackThis konnte mir auch nicht großartig weiterhelfen, wie folgender Auszug zeigt:

Logfile of HijackThis v1.99.1
Scan saved at 18:20:24, on 10.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Uwe\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1122474965156
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Ein Scan mit einem externen Virenscanner (Trendmicro housecall) in den betreffenden Verzeichnissen war erfolglos. Jetzt mal die Frage: Kann es sein, das mein Antivir Geister sieht, die es gar nicht gibt?

Was übrigens auch seltsam ist, beim Systemstart befindet sich, obwohl eigentlich nicht ausgeführt, eine Instanz des IE im Taskmanager. Genauso wird leise, still und heimlich die "ipconfig.exe" ausgeführt.

Vielleicht habt Ihr noch ein paar Ideen (mal abgesehen von einem anderen Virenscanner), wie ich das Problem beseitigt kriege ohne das System neu aufzusetzen.

Gruß Schmaler

Alt 10.08.2005, 21:07   #2
Haui45
 
Bin am verzweifeln... - Standard

Bin am verzweifeln...



Hallo,

Zitat:
Zitat von schmaler77
Was übrigens auch seltsam ist, beim Systemstart befindet sich, obwohl eigentlich nicht ausgeführt, eine Instanz des IE im Taskmanager. Genauso wird leise, still und heimlich die "ipconfig.exe" ausgeführt.
Das hört sich für mich gar nicht gut an.

Zitat:
Vielleicht habt Ihr noch ein paar Ideen (mal abgesehen von einem anderen Virenscanner), wie ich das Problem beseitigt kriege ohne das System neu aufzusetzen.
Zum einen hätte ich einen anderen Virenscanner, der allerdings nicht installiert werden muss http://www.trojaner-board.de/showthread.php?t=17492

Andere Vorschläge:

Überprüfe was von deinem Rechner so nach außen kommuniziert, z.B. mit TCP-View oder CurrPorts.
http://www.sysinternals.com/Utilities/TcpView.html
http://www.nirsoft.net/utils/cports.html

Schau die laufenden Prozesse an, z.B. mit dem Process Explorer oder vielleicht sogar besser mit dem Security Task Manager.
http://www.sysinternals.com/Utilitie...sExplorer.html
http://www.neuber.com/taskmanager/deutsch/

Kopiere den Pfad "C:\WINDOWS\system32\hclean32.exe" in das weiße Kästchen auf der Seite http://virusscan.jotti.org/de und klicke auf "Abschicken".

Überprüfe die Autostarteinträge mit StartDreck:
http://www.niksoft.at/download/startdreck.htm

HTH

Ansonsten einfach noch mal melden.


BTW:
Das HjT-Log schaut sauber aus.
__________________


Alt 27.08.2005, 20:45   #3
Anst
 
Bin am verzweifeln... - Standard

Bin am verzweifeln...



Das gleicht Problem hab ich auch! Wenn ich in einem Ordner oder auf dem Desktop eine jedoch eine Textdatei erstelle und diese hclean32.exe nenne verschwindet diese, und der Ordner lässt sich nicht mehr löschen! Kann mir jemand helfen?
__________________

Alt 27.08.2005, 21:41   #4
Cidre
Administrator, a.D.
 
Bin am verzweifeln... - Standard

Bin am verzweifeln...



@ Anst

Warum benennst du die Textdatei eigentlich hclean32.exe? Gibt es hierfür ein trifftigen Grund?!
__________________
Gruß, Cidre


Alt 28.08.2005, 18:51   #5
Anst
 
Bin am verzweifeln... - Standard

Bin am verzweifeln...



Meine Idee war, die Datei durch ersetzen im System32 Ordner zu löschen. Um dies zu tun habe ich das erste mal eine Textdatei in hclean32.exe auf dem Desktop umbenannt. Als diese dann verschwunden ist habe ich einen Neuern Ordner erstellt, in dem ich das ganze mit der Textdatei wiederholt habe. Wieder ist sie verschwunden, und der Ordner lässt sich nun nicht mehr löschen! Was kann ich tun?


Alt 28.08.2005, 20:33   #6
Cidre
Administrator, a.D.
 
Bin am verzweifeln... - Standard

Bin am verzweifeln...



Versuche es mal mit folgenden Tools:
KillBox, Total Commander oder Amok DelayDel

Ansonsten könnte ein HJT Log-File und die Virus Log Information von eScan ganz hilfreich sein. Beide Anleitung sind im jeweiligen Unterforum gepinnt.
__________________
--> Bin am verzweifeln...

Alt 30.08.2005, 15:10   #7
Anst
 
Bin am verzweifeln... - Standard

Bin am verzweifeln...



Hab heute meinen Computer angemacht und siehe da:
Die hclean32.exe ist auf dem Desktop, in dem Ordner und unter System32 zu sehen! Hab sie sofort gelöscht und alles funktioniert wieder super! Hab dann noch ein paar Virenscans drüber laufen lassen, und jetzt ist alles wieder in Ordnung!

Antwort

Themen zu Bin am verzweifeln...
adobe, antivir, avg, bho, desktop, drivers, einstellungen, excel, explorer, frage, hijack, hijackthis, infiziert, internet, internet explorer, monitor, neu, problem, programme, scan, system, system neu, virus, windows, windows xp, öffnet



Ähnliche Themen: Bin am verzweifeln...


  1. Bin am Verzweifeln ...
    Plagegeister aller Art und deren Bekämpfung - 01.04.2015 (7)
  2. Bundestrojaner bin am Verzweifeln.
    Log-Analyse und Auswertung - 29.09.2012 (14)
  3. 50€ Virus - am verzweifeln...
    Log-Analyse und Auswertung - 08.01.2012 (32)
  4. Am Verzweifeln: HiJack This Log
    Log-Analyse und Auswertung - 13.09.2009 (7)
  5. Bitte um Hilfe, bin am verzweifeln !!!!!!
    Plagegeister aller Art und deren Bekämpfung - 07.03.2007 (3)
  6. Winfixer - bin am verzweifeln
    Log-Analyse und Auswertung - 08.11.2006 (1)
  7. Bin am VERZWEIFELN !!!
    Log-Analyse und Auswertung - 10.09.2006 (13)
  8. CPU-Auslastung 100%, bin am Verzweifeln...
    Log-Analyse und Auswertung - 18.06.2006 (2)
  9. Ich bin am verzweifeln
    Log-Analyse und Auswertung - 08.04.2006 (3)
  10. total am verzweifeln, helft mir!
    Log-Analyse und Auswertung - 23.03.2006 (1)
  11. Hilfe bin am verzweifeln...
    Log-Analyse und Auswertung - 16.11.2005 (1)
  12. ich könnte verzweifeln !
    Log-Analyse und Auswertung - 11.10.2005 (2)
  13. Bitte um auswertung - bin am verzweifeln
    Log-Analyse und Auswertung - 27.07.2005 (2)
  14. Azesearch-bin auch am verzweifeln!!!
    Log-Analyse und Auswertung - 28.04.2005 (4)
  15. bin seit tagen am verzweifeln
    Log-Analyse und Auswertung - 12.04.2005 (10)
  16. bitte mal auswerten.bin am verzweifeln
    Log-Analyse und Auswertung - 23.02.2005 (3)
  17. Am verzweifeln :(
    Plagegeister aller Art und deren Bekämpfung - 31.05.2004 (11)

Zum Thema Bin am verzweifeln... - Hallo allerseits, Ein Bekannter von mir hat folgendes Problem: Wenn er den IE öffnet schlägt sofort Antivir an und meldet folgenden Virus "Trojan.Win32.Qhost.qr", der folgende Datei infiziert haben soll "C:\WINDOWS\system32\hclean32.exe". - Bin am verzweifeln......
Archiv
Du betrachtest: Bin am verzweifeln... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.