Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe! Wurm im System?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.11.2005, 11:56   #16
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



meint ihr, das die sache mit meinem system wieder funktionieren könnte, wenn ich SP2 draufknalle?

Alt 05.11.2005, 12:44   #17
felix1
/// Helfer-Team
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



SP2 und Updates sollten Pflicht sein.

Poste nochmals ein HJT-Log, damit man sieht, ob die Bereinigung geholfen hat.
__________________

__________________

Alt 07.11.2005, 18:18   #18
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



Logfile of HijackThis v1.99.1
Scan saved at 18:15:34, on 07.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRAMME\ANTIVIRPERSONAL\AVGUARD.EXE
C:\Programme\AntiVirPersonal\AVWUPSRV.EXE
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AntiVirPersonal\AVGNT.EXE
C:\Programme\Free Download Manager\fdm.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Tristan\LOKALE~1\Temp\Rar$EX00.531\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FADF52C4-864B-4908-910A-8135741F76FE}: NameServer = 217.237.150.33 217.237.151.161
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\ANTIVIRPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing)
__________________

Alt 09.11.2005, 20:35   #19
felix1
/// Helfer-Team
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



Das System ist noch nicht sauber, mache einen escan genau nach anleitung und poste das mit der find.bat erzeugte Log.
http://www.trojaner-board.de/showthread.php?t=17492
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 10.11.2005, 18:45   #20
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



So hier sind die ganzen infizierten files. Wie muss ich weiter vorgehen. Bitte helft mir schnell, ich hab den Rechner etwa 6Std. lang im Angesicherten Modus suchen lassen.

Thu Nov 10 13:21:54 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Thu Nov 10 13:21:56 2005 => Offending Key found: HKCU\Software\gnu !!!
Thu Nov 10 13:21:56 2005 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken.

Thu Nov 10 13:22:00 2005 => Offending file found: C:\DOKUME~1\***\LOKALE~1\Temp\insthelp.dll
Thu Nov 10 13:22:00 2005 => System found infected with redv Spyware/Adware (insthelp.dll)! Action taken: No Action Taken.

Thu Nov 10 13:22:05 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Anwendungsdaten\xcpcsync.oem\siemens.smartsync.5.2\data\app.dat
Thu Nov 10 13:22:05 2005 => System found infected with clientman Spyware/Adware (app.dat)! Action taken: No Action Taken.

Thu Nov 10 13:22:06 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Eigene Dateien\ea games\die sims 2\music\cas
Thu Nov 10 13:22:06 2005 => Object "casinoclient Spyware/Adware" found in File System! Action Taken: No Action Taken.

Thu Nov 10 13:22:26 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\insthelp.dll
Thu Nov 10 13:22:26 2005 => System found infected with redv Spyware/Adware (insthelp.dll)! Action taken: No Action Taken.

Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\1p22qdmo\common[1].js
Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\p6rp00yw\common[1].js
Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\pwboaaon\common[1].js
Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\rxy9c8p1\common[1].js
Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\1p22qdmo\common[1].js
Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\p6rp00yw\common[1].js
Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\pwboaaon\common[1].js
Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\rxy9c8p1\common[1].js
Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Thu Nov 10 13:22:32 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Eigene Dateien\ea games\die sims 2\music\cas
Thu Nov 10 13:22:32 2005 => Object "casinoclient Spyware/Adware" found in File System! Action Taken: No Action Taken.

Thu Nov 10 13:24:18 2005 => File C:\WINDOWS\system32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken.

Thu Nov 10 13:25:54 2005 => File C:\WINDOWS\system32\o infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken.

Vielen DANK!


Alt 10.11.2005, 20:34   #21
felix1
/// Helfer-Team
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen.
Mit Spybot immunisieren
http://www.comsafe.de/download.html
Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/

Lade RegSeeker

Sichern vor Löschen anhaken und nur die grünen Funde entfernen!
Gehe mal in die Systemsteuerung->Software und entferne Dir unbekannte Programme.

Danach wie gehabt:
Lösche im Verzeichnis c:\bases_x die Datei mwav.log. Anschließend neuer escan und wieder das mit der find.bat erstellte Log posten.
__________________
--> Hilfe! Wurm im System?

Alt 11.11.2005, 16:13   #22
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



Frage zum RegSeeker: Was muss ich eingeben oder wonach suchen?

Alt 13.11.2005, 22:35   #23
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



bitte, wie soll ich die viren löschen? meine anderen virenscanner finden die alle nicht.

Antwort

Themen zu Hilfe! Wurm im System?
adobe, adobe reader, avg, bho, excel, explorer, firefox, firewall, free download, generic host, generic host process, hijack, hijackthis, hijackthis log, internet, internet explorer, monitor, mozilla, mozilla firefox, photoshop, prozess, rundll, software, system, task-manager, temp, windows, windows xp, wurm



Ähnliche Themen: Hilfe! Wurm im System?


  1. WinXP, Virus oder Wurm..NT-Autorität \System!
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (8)
  2. Wurm,trojaner oder ähnliches auf meinem System
    Log-Analyse und Auswertung - 15.07.2013 (9)
  3. System Progressive Protection (Virus/Wurm)
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (29)
  4. virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (11)
  5. Vermute Virus bzw. Wurm auf System
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (23)
  6. System fährt automatisch runter - Wurm? Finde ihn nicht!HELP!
    Log-Analyse und Auswertung - 29.01.2009 (0)
  7. MSN Trojaner? Wurm? HILFE...
    Plagegeister aller Art und deren Bekämpfung - 20.12.2008 (10)
  8. System mit altem Wurm befallen? Externe Platte?
    Log-Analyse und Auswertung - 07.08.2008 (3)
  9. Eventuell ein Wurm im System?
    Log-Analyse und Auswertung - 27.04.2008 (1)
  10. HJ-logfile, neuer Wurm trotz aktualisiertem System? Bitte um hilfe
    Log-Analyse und Auswertung - 23.04.2007 (5)
  11. WURM W32/Sdbot-AFO --- HILFE!!!!!!!
    Log-Analyse und Auswertung - 17.12.2005 (3)
  12. Wurm Alcra.B-- Hilfe!!
    Log-Analyse und Auswertung - 06.11.2005 (9)
  13. Logfile: wo ist der Wurm?? Hilfe
    Log-Analyse und Auswertung - 19.10.2005 (2)
  14. hilfe für wurm robobot
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (1)
  15. Hilfe ich hab nen wurm
    Log-Analyse und Auswertung - 02.05.2005 (1)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Virus ? Wurm ? System hinüber ?
    Log-Analyse und Auswertung - 13.12.2004 (1)

Zum Thema Hilfe! Wurm im System? - meint ihr, das die sache mit meinem system wieder funktionieren könnte, wenn ich SP2 draufknalle? - Hilfe! Wurm im System?...
Archiv
Du betrachtest: Hilfe! Wurm im System? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.