Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJack This LogFile ... dringend Experten Hilfe benötigt.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.10.2005, 12:39   #1
senzer
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Auf unseren Rechner ist viel Müll dazugekommen. Wie z.B. HiJacking und Pop Up`s die immer wieder auftauchen.
Habe schon mit diversen Antispyware und Aufspür Tools versucht die zu entfernen. Leider vergebens.

Vielleicht habt ihr einen Experten Tip und seht euch mal unseren HiJack This Log File an. Vielen Dank im voraus:

Logfile of HijackThis v1.99.1
Scan saved at 10:48:17, on 18.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\WINNT\system32\d3me.exe
D:\Programme\Panda Software\Panda Administrator 3\AdminServer\AdminServer.exe
C:\Programme\Apache Group\Apache2\bin\Apache.exe
C:\Programme\Deutsche_Post_AG\AdressInfo\bin\AssoService.exe
C:\WINNT\system32\Dfssvc.exe
C:\Programme\Apache Group\Apache2\bin\Apache.exe
C:\Programme\Executive Software\DiskeeperServer\DKService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\ismserv.exe
D:\Programme\KEN!\KENSERV.EXE
C:\WINNT\System32\llssrv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL$PADMINISTRATOR\Binn\sqlservr.exe
D:\Programme\KEN!\KENCAPI.EXE
D:\Programme\KEN!\KENCRON.EXE
C:\WINNT\system32\ntfrs.exe
C:\WINNT\System32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
D:\Programme\Panda Software\Panda Administrator 3\Distribution Server\PadFSvr.exe
C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe
C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\pagentwd.exe
C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe
C:\WINNT\System32\AVNT\pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\AVNT\AVENGINE.EXE
C:\WINNT\System32\locator.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\tlntsvr.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\dns.exe
C:\WINNT\Explorer.EXE
D:\Programme\opware32.exe
D:\Programme\KEN!\kentbsrv.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
D:\Programme\Panda Software\Panda Administrator 3\Console\PASystemTray.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINNT\system32\iprg.exe
C:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\FriFax32.exe
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OUTLOOK.EXE
C:\Programme\Gemeinsame Dateien\System\MAPI\1031\nt\MAPISP32.EXE
C:\WINNT\System32\AVNT\pavnts.exe
C:\WINNT\System32\svchost.exe
D:\Programme\Microsoft Office_97\Office\MSACCESS.EXE
C:\Programme\Mozilla Firefox\firefox.exe
E:\ktelnet\dat.89\ktel32.exe
D:\Programme\Microsoft Office_97\Office\MSACCESS.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\ecrgr.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\ecrgr.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.1.10:3128;http=192.168.1.10:3128;https=192.168.1.10:3128;socks=192.168.1.10:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {95DEB4CC-9FA0-F5E3-24BE-D55AEF30D508} - C:\WINNT\atlzy.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {DD005AD2-64CC-913E-BD78-126F3C0913DE} - C:\WINNT\system32\apiwc.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Omnipage] D:\Programme\opware32.exe
O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe
O4 - HKLM\..\Run: [KEN Taskbar Service] "D:\Programme\KEN!\kentbsrv.exe"
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [PASystemTray] "D:\Programme\Panda Software\Panda Administrator 3\Console\PASystemTray.exe"
O4 - HKLM\..\Run: [PAVNT] C:\WINNT\System32\AVNT\Pavnts.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [sysuf32.exe] C:\WINNT\system32\sysuf32.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [ntgf32.exe] C:\WINNT\system32\ntgf32.exe
O4 - HKLM\..\Run: [iprg.exe] C:\WINNT\system32\iprg.exe
O4 - Startup: FriFax32.exe
O4 - Startup: OUTLOOK.EXE
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Programme\Apache Group\Apache2\bin\ApacheMonitor.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O14 - IERESET.INF: START_PAGE_URL=http://192.168.1.10:3128/ken2000.html
O16 - DPF: {143B3E6F-2C70-4238-85A1-D4F414C792B8} (DemoShield DemoX Class) - h**p://www.adc-elektronik.de/demos/officetime_tour/demox.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125559211906
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - h**p://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = regiobrief.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{9027E190-A8A0-4793-ACE0-AC95A6AC8374}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = regiobrief.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = regiobrief.de
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\system32\d3me.exe
O23 - Service: Panda AdminSecure Administration Server (AdminServer) - Panda Software - D:\Programme\Panda Software\Panda Administrator 3\AdminServer\AdminServer.exe
O23 - Service: Apache2 - Unknown owner - C:\Programme\Apache Group\Apache2\bin\Apache.exe" -k runservice (file missing)
O23 - Service: AssoService Startdienst - Unknown owner - C:\Programme\Deutsche_Post_AG\AdressInfo\bin\AssoService.exe
O23 - Service: AssoZam - Unknown owner - C:\Programme\Deutsche_Post_AG\AdressInfo\bin\Zamppzo.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\DiskeeperServer\DKService.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: AVM KEN (KEN Service) - AVM Berlin - D:\Programme\KEN!\KENSERV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
O23 - Service: Panda AdminSecure Distribution Server (PadFSvr) - Panda Software - D:\Programme\Panda Software\Panda Administrator 3\Distribution Server\PadFSvr.exe
O23 - Service: Panda AdminSecure Communications Agent (PAVAGENTE) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe
O23 - Service: Panda AdminSecure Scheduler (PavAtScheduler) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe
O23 - Service: Panda Antivirus Report Service (PavReport) - Panda Software - C:\Programme\Panda Software\Panda Administrator 3\PavReport\PavReport.exe
O23 - Service: Panda FileSecure (PAVSRV) - Panda Software - C:\WINNT\System32\AVNT\pavsrv50.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

[edit]
bitte editiere deine links, wie es dir u.a. hier angezeigt wird:


http://www.trojaner-board.de/showpost.php?p=171957&postcount=1


danke
GUA
[/edit]

Geändert von GUA (18.10.2005 um 17:58 Uhr)

Alt 18.10.2005, 12:58   #2
stupormundi
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Servus, senzer!
Lass´ diese Datei/en
Zitat:
O4 - HKLM\..\Run: [sysuf32.exe] C:\WINNT\system32\sysuf32.exe
...
O4 - HKLM\..\Run: [ntgf32.exe] C:\WINNT\system32\ntgf32.exe
O4 - HKLM\..\Run: [iprg.exe] C:\WINNT\system32\iprg.exe
...
C:\WINNT\system32\d3me.exe
bei Jotti virusscan.jotti.org/de prüfen und poste das Ergebnis. Falls Du eine Fehlermeldung bekommen solltest (0 bytes etc...) beende den dazugehörigen Prozess und/oder deaktiviere temporär Deine FW. Oder Du kopierst die Datei in ein anderes Verzeichnis, gibst ihr einen anderen Namen und probierst es damit.
bis dann, stupormundi
__________________


Alt 18.10.2005, 13:26   #3
senzer
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Hi!

Danke für die schnelle Antwort:

Die ersten beiden Dateien habe ich überhaupt nicht in den Ordner gefunden.
Bei den anderen Dateien gab es dieses Resultat:

iprg.exe :

Kaspersky Anti-Virus Trojan-Downloader.Win32.Agent.td gefunden
NOD32 a variant of Win32/TrojanDownloader.Agent.BQ gefunden

D3me.exe:

AntiVir Trojan/Agent.bi.14 gefunden
ArcaVir Trojan.Agent.Bi gefunden
Avast Win32:Trojano-2570 gefunden
AVG Antivirus Keine Viren gefunden
BitDefender GenPack:Trojan.Agent.BI gefunden
ClamAV Keine Viren gefunden
Dr.Web BackDoor.Netag gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Trojan.Win32.Agent.bi gefunden
NOD32 Win32/Agent.BI gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Trojan.Win32.Agent.bi gefunden

Komischerweise habe ich schon einige Antiviren Programme drüberlaufen lassen.
__________________

Alt 18.10.2005, 13:34   #4
stupormundi
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Ja das kann schon sein, die klingen nach Zufallsnamen!
Hast Du auch die Systemdateien und versteckte Dateien angezeigt?
Zitat:
Solltest Du die nicht gleich finden, achte darauf, dass auch Systemdateien und versteckte Dateien angezeigt werden (Windows-Explorer: Menüleiste-->Extras--> Ansicht: Erweiterte Einstellungen--> Haken bei "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren und Haken setzen bei "Inhalte von Systemordnern anzeigen" und bei versteckte Dateien und Ordner "Alle Dateien und Ordner anzeigen" anklicken -->*Click* "Übernehmen" und dann die Dateien suchen und zu Jotti senden!
Was ist mit der d3me.exe?
stupormundi

Alt 18.10.2005, 13:40   #5
senzer
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Ja, die versteckten Ordner und Dateien werden angezeigt.

D3me.exe:

AntiVir Trojan/Agent.bi.14 gefunden
ArcaVir Trojan.Agent.Bi gefunden
Avast Win32:Trojano-2570 gefunden
AVG Antivirus Keine Viren gefunden
BitDefender GenPack:Trojan.Agent.BI gefunden
ClamAV Keine Viren gefunden
Dr.Web BackDoor.Netag gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Trojan.Win32.Agent.bi gefunden
NOD32 Win32/Agent.BI gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Trojan.Win32.Agent.bi gefunden


Alt 18.10.2005, 14:22   #6
cronos
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Aktualisiere zunächst dein Panda-Antivirus und scanne damit dein System im abgesicherten Modus:

http://www.bsi.de/av/texte/wiederher_95982000.htm

Lass uns auch die Funde wissen!
__________________
--> HiJack This LogFile ... dringend Experten Hilfe benötigt.

Alt 19.10.2005, 11:00   #7
senzer
 
HiJack This LogFile ... dringend Experten Hilfe benötigt. - Standard

HiJack This LogFile ... dringend Experten Hilfe benötigt.



Hi!

Es wurden folgende Viren gefunden:

Trj/HideProc.B
Exploit/ByteVerify

wurde angeblich vom Panda Antivirus beseitigt.

Gruß

Antwort

Themen zu HiJack This LogFile ... dringend Experten Hilfe benötigt.
adobe, antivirus, askbar, bho, black, danke, desktop, dringend, einstellungen, excel, firefox, ftp, google, hijack, hijack this, hijackthis, hilfe benötigt, immer wieder, internet, internet explorer, log file, logfile, mozilla, mozilla firefox, mssql, rundll, server, software, system, urlsearchhook, vielen dank, windows



Ähnliche Themen: HiJack This LogFile ... dringend Experten Hilfe benötigt.


  1. OTL Script dringend benötigt - danke!
    Log-Analyse und Auswertung - 23.07.2013 (11)
  2. [nicht dringend] Sicherheitscheck - Bestätigung von Experten gesucht.
    Log-Analyse und Auswertung - 22.02.2010 (0)
  3. Brauche dringend hilfe... schaut mal nach dem Logfile
    Log-Analyse und Auswertung - 02.02.2009 (3)
  4. Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt!
    Log-Analyse und Auswertung - 23.03.2008 (4)
  5. HILFE!! logfile, brauche dringend Unterstützung!!
    Log-Analyse und Auswertung - 17.04.2007 (5)
  6. Your Computer is Infected! Dringend Hilfe benötigt
    Plagegeister aller Art und deren Bekämpfung - 24.12.2005 (15)
  7. !!!!dringend Hilfe Benötigt!!!!
    Log-Analyse und Auswertung - 17.11.2005 (5)
  8. hilfe dringend benötigt!
    Log-Analyse und Auswertung - 10.11.2005 (2)
  9. Dringend Hilfe benötigt!Bitte Log-File checken
    Log-Analyse und Auswertung - 20.09.2005 (2)
  10. Hilfe benötigt - Bitte logfile mal anschauen
    Log-Analyse und Auswertung - 01.07.2005 (3)
  11. schnelle Hilfe benötigt!! Dringend!!!!!
    Plagegeister aller Art und deren Bekämpfung - 27.06.2005 (1)
  12. WIN32/parite - Dringend hilfe benötigt
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (1)
  13. Browser Hijacking - Hilfe benötigt +LogFile
    Log-Analyse und Auswertung - 19.04.2005 (8)
  14. eSCAN Logfile- Brauche dringend Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2005 (5)
  15. Hilfe bei Logfile benötigt
    Log-Analyse und Auswertung - 22.01.2005 (7)
  16. Browser-HIJACK - Brauche dringend Hilfe
    Log-Analyse und Auswertung - 15.01.2005 (7)

Zum Thema HiJack This LogFile ... dringend Experten Hilfe benötigt. - Auf unseren Rechner ist viel Müll dazugekommen. Wie z.B. HiJacking und Pop Up`s die immer wieder auftauchen. Habe schon mit diversen Antispyware und Aufspür Tools versucht die zu entfernen. Leider - HiJack This LogFile ... dringend Experten Hilfe benötigt....
Archiv
Du betrachtest: HiJack This LogFile ... dringend Experten Hilfe benötigt. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.