Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.09.2005, 23:55   #1
maggus12345
 
Hilfe - Standard

Hilfe



Logfile of HijackThis v1.99.1
Scan saved at 23:53:27, on 19.09.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\netddesrv.exe
C:\WINDOWS\System32\sys32.pif
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQ\ICQLite.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Dokumente und Einstellungen\Maggus\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Windows System Security] sys32.pif
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\RunServices: [Windows System Security] sys32.pif
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Windows System Security] sys32.pif
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunServices: [Windows System Security] sys32.pif
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQ\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{992B6945-E214-4503-BEA0-19283F9B3BF9}: NameServer = 217.237.149.161 217.237.151.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{992B6945-E214-4503-BEA0-19283F9B3BF9}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe

Alt 19.09.2005, 23:59   #2
Haui45
 
Hilfe - Standard

Hilfe



Zitat:
Zitat von maggus12345
Hilfe
Nachdem ich diese äußerst umfangreichen Problembeschreibung nun endlich durgelesen habe, kann ich dir nur einen Tipp geben-> http://www.trojaner-board.de/showpos...28&postcount=2

Warum? -> http://www.sophos.com/virusinfo/anal...32codboty.html
__________________


Alt 20.09.2005, 05:36   #3
!alpay!
 
Hilfe - Standard

Hilfe



Hi maggus12345 ,

herzlich willkomen beim Trojaner Board.

Wäre ganz nett wenn du beim nächsten mal eine kleine Beschreibung postest ;-)


Dein Internet Explorer ist nicht Up2Date, das heisst mach einen Windows Update


Update dein Windows auch auf das SP2, ist empfehlenswert.



Zitat:
C:\WINDOWS\System32\netddesrv.exe
Habe auf einem amerikanischem Biard gelesen dass diese EXE Datei eventuell den W32/Codbot-Y Wurm enthält



Zitat:
O4 - HKLM\..\Run: [Windows System Security] sys32.pif
Der laufende Prozess sys32.pif könnte eventuell getarnt einen Virus Trojaner enthalten. Der Prozess läuft auf deinem Computer 4 mal. Ein bischen zu viel denke ich, dafür dass es ein Windows XP ist.
__________________
__________________

Alt 20.09.2005, 08:36   #4
Rene-gad
 
Hilfe - Standard

Hilfe



[QUOTE=!alpay!]
Zitat:
Update dein Windows auch auf das SP2, ist empfehlenswert.
Empfehelnswert ist, IE als Browser nicht zu benutzen. SP2 für WinXP ist Pflicht

Alt 20.09.2005, 10:42   #5
maggus12345
 
Hilfe - Standard

Hilfe



ok! ihr habt ja recht!
Also folgendes: Hab vor paar tagen die Mail von "Ebay" bekommen und die getarnte exe datei geöffnet! Naja auf jeden fall ging dann nichts mehr und ich hab XP neu installiert! naja und jetzt kommt halt immer wieder die Meldung das Aniti Vir folgenden Virus findet:
C:\WINDOWS\SYSTEM32\UPDATES.PIF
Enthält Signatur des Wurmes WORM/Rbot.pac.8

Bin nicht so der hellste! wäre nett wenn ihr mir das genauer beschreieben könntet! Also dass PS2 pflicht z.B.! sagt mir nicht soviel!!!
ALso schönen Dank!


Alt 20.09.2005, 10:45   #6
maggus12345
 
Hilfe - Standard

Hilfe



Folgendes kommt auch immer wieder!

C:\WINDOWS\SYSTEM32\NETDDESRV.EXE

Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/CodBot.AT

Alt 20.09.2005, 10:51   #7
Rene-gad
 
Hilfe - Standard

Hilfe



@maggus12345
Zitat:
Naja auf jeden fall ging dann nichts mehr und ich hab XP neu installiert!
Und kein SP2? Und die eMails von Unbekannten bearbeitet? Jetzt musst du alles genau nach der Anleitung in meiner Signatur wiederholen, denn mit Bots ist dein Rechener nicht nur dein mehr:
http://www.defense.at/archive/1296/thread.html
http://www.microsoft.com/technet/com...mt/sm0504.mspx
http://www.microsoft.com/technet/arc.../10imlaws.mspx

Alt 20.09.2005, 12:50   #8
maggus12345
 
Hilfe - Standard

Hilfe



ja alles schön und gut! aber was sagt mir das jetzt? bis ich das alles übersetz habe ist Weihnachten! gibs das nicht auch in Deutsch?

Alt 20.09.2005, 13:09   #9
stupormundi
 
Hilfe - Standard

Hilfe



Hallo, maggus12345!
Was Rene-gad Dir mit Nachdruck ans Herz legen will ist die Neuinstallation, welche Cidre in gutem Deutsch hier http://www.trojaner-board.de/showthread.php?t=12154 zusammengefasst hat. Halte Dich genau an die Anleitung, keine Wenn und Aber (von wegen Viren einfach entfernen etc..).
Anschließende Absicherung nach Anleitung und Aktualisierung SP2 plus Sicherheitspatches vor dem ersten Einstieg ins Netz.
Ich habe nicht nachgesehen womit Du surfst oder Deine Mails verwaltest, aber benutze in Hinkunft einen alternativen Browser (Mozilla, Firefox) und einen alternativen Mail Client (Mozilla, Thunderbird). Und vor allem .... öffne in Hinkunft nie nie nie wieder jedes Mail-Attachement!
Viel Erfolg bei der Neuinstallation
stupormundi

Alt 20.09.2005, 13:15   #10
maggus12345
 
Hilfe - Standard

Hilfe



ok danke! reicht es denn wenn ich nur C lösche? also auf D un e hab ich Fotos und musik und sowas!

Alt 20.09.2005, 13:34   #11
Lucyferek
 
Hilfe - Standard

Hilfe



Zitat:
Zitat von maggus12345
ok danke! reicht es denn wenn ich nur C lösche? also auf D un e hab ich Fotos und musik und sowas!
Neee... Ich würde alles wegkloppen ...
Klar nur die Windowsplatte...
__________________
MFG
Lucyferek


DEVIL IS A LOSER, AND HE´S MY BITCH

Alt 20.09.2005, 13:52   #12
stupormundi
 
Hilfe - Standard

Hilfe



Hallo, maggus12345!
Zitat:
ok danke! reicht es denn wenn ich nur C lösche? also auf D un e hab ich Fotos und musik und sowas!
Normalerweise reicht es, die Systempartition neu zu formatieren. Nachdem aber offenbar schon jemand auf Deinem PC herumgefuhrwerkt hat, wäre Tabula-rasa angesagt. Deine Fotos und Musik kannst Du vorher auslagern (CD oder externe Platte, vor dem Rückspielen aber auf jeden Fall aktuell virenchecken). Auch in *jpgs. können sich Viren verstecken.
Bis, denn stupormundi

Antwort

Themen zu Hilfe
antivir, avg, button, einstellungen, explorer, firefox, hijack, hijackthis, icq, icqtoolbar, internet, internet explorer, logfile, messenger, microsoft, mozilla, mozilla firefox, programme, security, software, system, system32, t-online, temp, update, urlsearchhook, windows, windows system, windows xp



Ähnliche Themen: Hilfe


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe - Logfile of HijackThis v1.99.1 Scan saved at 23:53:27, on 19.09.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE - Hilfe...
Archiv
Du betrachtest: Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.