Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfeeeee............HiJackThis

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.12.2005, 15:18   #1
tedybear
 
Hilfeeeee............HiJackThis - Standard

Hilfeeeee............HiJackThis



Hallo zusammen könnt ihr mir bitte helfen was an der HiJacklist alles faul ist???

Danke euch.......

Logfile of HijackThis v1.99.1
Scan saved at 14:03:38, on 07.12.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Lexmark X74-X75\lxbbbmgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Lexmark X74-X75\lxbbbmon.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Steganos Security Suite 5\steganos5.exe
C:\Programme\Steganos Security Suite 5\spm.exe
C:\Programme\a-squared\a2guard.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\AT-AR215\AT-AR215 USB ADSL MODEM\dslmon.exe
C:\WINDOWS\System32\SLEE401.exe
C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\winmngr.exe
C:\WINDOWS\TEMP\MG.exe
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\System32\cmd.exe
C:\Dokumente und Einstellungen\Kai\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\awtst.dll
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: MSEvents Object - {CE70731D-F28D-4D81-9D61-C8EE60378401} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [mouseElf] C:\Programme\Genius NetScroll + Series Mouse\mouseElf.exe
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Programme\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Audio Driver] C:\WINDOWS\System32\msadrv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [Antispyware 2006] "C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [2kadiras] 2kadiras.exe
O4 - HKCU\..\Run: [SSS5] "C:\Programme\Steganos Security Suite 5\steganos5.exe" /booting
O4 - HKCU\..\Run: [SSS5SPM] "C:\Programme\Steganos Security Suite 5\spm.exe" /booting
O4 - HKCU\..\Run: [a-squared] "C:\Programme\a-squared\a2guard.exe"
O4 - HKCU\..\Run: [XPCLEAN] C:\Programme\XPcleanv5\xpclean.exe /s
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - h**p://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - h**p://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4642/mcfscan.cab
O20 - Winlogon Notify: awtst - C:\WINDOWS\SYSTEM32\awtst.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Steganos Live Encryption Engine (Version 401) [Service] (SLEE_401_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE401.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: WinMan (winmngr) - Unknown owner - C:\WINDOWS\system32\winmngr.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Programme\Iomega\AutoDisk\ADService.exe

[edit]
links entfernt
[/edit]

Geändert von GUA (07.12.2005 um 21:11 Uhr)

Alt 07.12.2005, 15:24   #2
JayP
 

Hilfeeeee............HiJackThis - Standard

Hilfeeeee............HiJackThis



Hallo,
tut mir Leid ,habe jetzt nicht ganz so viel Zeit.
Aber auf jeden Fall solltest du auf SP2 updaten.
Dadurch werden dann schon einmal einige Sicherheitslücken gestopft.
So muss jetzt weg.
Schaue mir das später mal intensiver an ,sofern das nicht schon jmd. anders getan hat.
__________________


Alt 07.12.2005, 16:14   #3
JayP
 

Hilfeeeee............HiJackThis - Standard

Hilfeeeee............HiJackThis



So ,nun habsch mir das ganze mal genauer angeschaut.
Fixe bitte folgende Einträge:
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - (no file)
O2 - BHO: MSEvents Object - {CE70731D-F28D-4D81-9D61-C8EE60378401} - (no file)

Kennst du das?
C:\WINDOWS\system32\winmngr.exe

Und mach mal eine Datenträgerbereinigung.
Arbeitsplatz>rechtsklick aufs Laufwerk>Eigenschaften>bereinigen
__________________

Alt 07.12.2005, 19:47   #4
Haui45
 
Hilfeeeee............HiJackThis - Standard

Hilfeeeee............HiJackThis



Hallo tedybear,

überprüfe bitte die folgenden Dateien online auf http://virusscan.jotti.org/de und kopiere das Ergebnis in diesen Thread:
Zitat:
C:\WINDOWS\system32\winmngr.exe
C:\WINDOWS\TEMP\MG.exe
C:\WINDOWS\system32\awtst.dll
C:\WINDOWS\System32\msadrv.exe
Zudem begrüßen wir es, wenn eine etwas umfangreichere Problembeschreibung gepostet wird...


@JayP
Wenn du dir mit der Auswertung nicht sicher bist, lass es bitte und warte bis jemand anderes antwortet!

Alt 07.12.2005, 21:01   #5
tedybear
 
Hilfeeeee............HiJackThis - Standard

Hilfeeeee............HiJackThis



Hi zusammen,

danke euch für die schnelle hilfe, also ich habe probleme seit ca 5 tagen daß sich ständig downloads starten, sich mails selbst versenden und ich nicht finde woran es liegt, Spyboot, Norton und Steganos sowie a-square finden ab und an dateien, bereinigen dies aber beim nächsten Start, bzw onlineverbindung bestehen sdie selben probleme wieder.

Die auswertung von Jottis ergab folgendes:

Datei: winmngr.exe
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
PE_PATCH

AntiVir
Backdoor-Server/Aimbot.BC.1 backdoor gefunden
ArcaVir
Trojan.Aimbot.Bc gefunden
Avast
Keine Viren gefunden
AVG Antivirus
BackDoor.Generic.VLA gefunden
BitDefender
Backdoor.Aimbot.BC gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Win32.HLLW.MyBot gefunden
F-Prot Antivirus
W32/Sdbot.NNQ gefunden
Fortinet
W32/Aimbot.BC!bdr gefunden
Kaspersky Anti-Virus
Backdoor.Win32.Aimbot.bc gefunden
NOD32
probably a variant of IRC/SdBot gefunden (mögliche Variante)
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Backdoor.Win32.Aimbot.bc gefunden


Datei: awtst.dll
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
-

AntiVir
Trojan/Dldr.ConHook.L gefunden
ArcaVir
Trojan.Downloader.Conhook.L gefunden
Avast
Win32:Trojano-2758 gefunden
AVG Antivirus
Downloader.Generic.IOV gefunden
BitDefender
Trojan.Downloader.Conhook.L gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Trojan.DownLoader.4412 gefunden
F-Prot Antivirus
W32/Downloader.IZD gefunden
Fortinet
W32/ConHook.L-dldr gefunden
Kaspersky Anti-Virus
Trojan-Downloader.Win32.ConHook.l gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Trojan-Downloader.Win32.ConHook.l gefunden


Datei: msadrv.exe
Status:
VIELLEICHT INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) (Anmerkung: Diese Datei wurde lediglich durch die heuristische Detektion als Malware angezeigt. Die Ergebnisse des Scans werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
-

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
DLOADER.Trojan gefunden (mögliche Variante)
F-Prot Antivirus
unknown virus gefunden (mögliche Variante)
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
probably unknown NewHeur_PE gefunden (mögliche Variante)
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Malware.Delf.5 gefunden (mögliche Variante)



Die datei C:\WINDOWS\TEMP\MG.exe ist niht auffindbar!

Danke euch mal fürs erste!!


Alt 07.12.2005, 21:12   #6
Haui45
 
Hilfeeeee............HiJackThis - Standard

Hilfeeeee............HiJackThis



Du solltest das System neu aufsetzen und absichern, warum erfährst du hier.

Antwort

Themen zu Hilfeeeee............HiJackThis
adobe, adobe reader, antispyware, antivirus, bho, drivers, einstellungen, excel, explorer, firewall, helfen, hijackthis, internet, internet explorer, microsoft, monitor, msevents, nvidia, object, programme, security, security center, security suite, server, settings manager, software, symantec, system, temp, usb, webroot, windows, windows xp, windows\system32\drivers, windows\temp



Ähnliche Themen: Hilfeeeee............HiJackThis


  1. Hilfeeeee Bundespolizei trojaner !!!!
    Plagegeister aller Art und deren Bekämpfung - 26.07.2011 (5)
  2. # C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\hijackthis\HijackThis.e
    Mülltonne - 01.12.2009 (2)
  3. Wah mein netzwerk!!!! Hilfeeeee
    Mülltonne - 30.01.2009 (0)
  4. hilfeeeee!
    Mülltonne - 23.10.2008 (0)
  5. hilfeeeee
    Mülltonne - 14.01.2008 (0)
  6. Hilfeeeee! Viele Trojaner !
    Mülltonne - 15.08.2007 (1)
  7. System Doctor, Addups... Hilfeeeee
    Log-Analyse und Auswertung - 25.05.2007 (2)
  8. Hilfeeeee
    Log-Analyse und Auswertung - 25.02.2007 (4)
  9. Hilfeeeee!!!
    Log-Analyse und Auswertung - 27.04.2006 (7)
  10. hilfeeeee
    Alles rund um Windows - 18.04.2006 (8)
  11. Trojaner, Virus oder wurm? Nix hilft! Hilfeeeee!
    Mülltonne - 11.01.2006 (7)
  12. Hilfeeeee!
    Log-Analyse und Auswertung - 22.07.2005 (3)
  13. Escan findet 2 Viren,Bitte um Hilfeeeee!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2005 (3)
  14. wie kann ich den vbouncer löschen HILFEEEEE!!!
    Plagegeister aller Art und deren Bekämpfung - 02.01.2005 (3)
  15. Brauche eure Hilfeeeee
    Log-Analyse und Auswertung - 23.10.2004 (8)
  16. Windows - Datenverlust beim Schreiben, HILFEEEEE!!!!!
    Alles rund um Windows - 25.07.2004 (3)
  17. ZONEALARM und AOL !!! HILFEEEEE
    Antiviren-, Firewall- und andere Schutzprogramme - 30.04.2003 (11)

Zum Thema Hilfeeeee............HiJackThis - Hallo zusammen könnt ihr mir bitte helfen was an der HiJacklist alles faul ist??? Danke euch....... Logfile of HijackThis v1.99.1 Scan saved at 14:03:38, on 07.12.2005 Platform: Windows XP SP1 - Hilfeeeee............HiJackThis...
Archiv
Du betrachtest: Hilfeeeee............HiJackThis auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.