Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: War ich erfolgreich?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.12.2005, 23:09   #1
Soilent.GmbH
 
War ich erfolgreich? - Standard

War ich erfolgreich?



Hallo Leute,
Ich habe mir irgendeinen Trojaner eingefangen, ich glaube es war CoolWebsearch... jetzt finden meine Antivirenprogramme keinen mehr, aber Norton Antivirus ist irgendwie kaputt. Zumindest ist das Autoprotect nicht mehr anzustellen. Liegt das jetzt an escan oder spybot S&D die laufen nämlich auch noch...



Ich würde gerne wissen ob ich den Trojaner erfolgreich manuell entfernt habe, weil die Antiviren das nicht konnten:


Logfile of HijackThis v1.99.1
Scan saved at 22:45:49, on 27.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\PROGRA~1\eScan\avpm.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ICQ 5\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\PROGRA~1\eScan\MAILSCAN.EXE
C:\PROGRA~1\eScan\SPOOLER.EXE
C:\PROGRA~1\eScan\kavss.exe
C:\PROGRA~1\eScan\AvpM.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\MOZILLA\FIREFOX.EXE
C:\Dokumente und Einstellungen\*Nutzer*\Desktop\hjt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = noname
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ 5\ICQToolbar\toolbaru.dll
O1 - Hosts: 38.25.63.10 x.acme.com # x-Clienthost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ 5\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQ 5\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQ 5\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQ 5\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ 5\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ 5\ICQLite\ICQLite.exe
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MWTI2 - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Geändert von Soilent.GmbH (27.12.2005 um 23:18 Uhr)

Alt 27.12.2005, 23:47   #2
Soilent.GmbH
 
War ich erfolgreich? - Icon21

Neue AV Soft findet mehr



Ich arbeite natürlich auch selber weiter an meinem Problem:
Habe mir gerade noch ewido anti-malware runtergeladen

Das hat Heuristic.W32.AVKiller im escanOrdner(?!) gefunden... und entfernt. War das richtig? oder gehört das zum escan, das alle anderen Antivirenprogramme damit ausschalten kann?


Es läuft jetzt erstmal... Könnte das der Grund für den Ausfall von NortonAV sein? Und wie fixe ich jetzt Norton Antivirus wieder?

Nur mal so gefragt: Welches AV-Prog haltet ihr für sinnvoll? So zum dauerhaften Monitoring? Oder soll ich sogar mehrere laufen lassen?

OH! jetzt hat es auch Dropper.DNet.a gefunden. und entfernt :aplaus:
__________________

__________________

Geändert von Soilent.GmbH (27.12.2005 um 23:54 Uhr)

Alt 02.01.2006, 15:51   #3
Soilent.GmbH
 
War ich erfolgreich? - Standard

Antwort?



Ähm, wär ganz nett, wenn es noch eine Antwort gäbe...
__________________
__________________

Alt 02.01.2006, 18:14   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
War ich erfolgreich? - Standard

War ich erfolgreich?



Zitat:
O1 - Hosts: 38.25.63.10 x.acme.com # x-Clienthost
Ist dieser Eintrag gewollt?
Ich würde nicht zwei Virenscanner parallel installieren, zumindest nicht so, dass zwei Wächter aktiv sind, denn die können sich gegenseitig ins Gehege kommen. Von der verschwendeten Systemleistung garnicht erst zu reden
Ich würde bei eScan bleiben, der benutzt die solide Kaspersky-Engine.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu War ich erfolgreich?
adobe, antivirus, antivirus is, bho, computer, confused, desktop, drivers, einstellungen, explorer, firewall, hijack, hijackthis, icqtoolbar, internet, internet explorer, kaputt, kaspersky, logfile, monitor, mozilla, rundll, settings manager, software, symantec, system, trojaner, trojaner eingefangen, urlsearchhook, windows, windows xp




Ähnliche Themen: War ich erfolgreich?


  1. l+f: Tor-Deanonymisierung zu 81% erfolgreich
    Nachrichten - 17.11.2014 (0)
  2. GVU erfolgreich bekämpft ?
    Plagegeister aller Art und deren Bekämpfung - 05.12.2013 (20)
  3. GVU erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (5)
  4. lazyldodalp erfolgreich bekämpft
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (1)
  5. GVU Trojaner erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (9)
  6. Trojanerbekämpfung ist nicht erfolgreich
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (1)
  7. BKA Virus (100€ psc) erfolgreich isoliert
    Plagegeister aller Art und deren Bekämpfung - 08.11.2011 (2)
  8. TR/AntiHosts.Gen erfolgreich beseitigt?
    Log-Analyse und Auswertung - 10.02.2011 (1)
  9. ICQ Virus erfolgreich entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (2)
  10. Jhx.exe, virus erfolgreich gelöscht?
    Log-Analyse und Auswertung - 15.04.2010 (1)
  11. Virus erfolgreich gelöscht?
    Log-Analyse und Auswertung - 30.03.2010 (12)
  12. Renos.jm erfolgreich beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 26.01.2010 (10)
  13. trojaner, erfolgreich entfernt?
    Log-Analyse und Auswertung - 10.01.2010 (7)
  14. Trojaner erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 18.11.2009 (8)
  15. Keylogger erfolgreich entfernt??
    Log-Analyse und Auswertung - 14.10.2009 (4)
  16. Trojaner->Rettungsversuch erfolgreich?
    Log-Analyse und Auswertung - 24.02.2009 (2)

Zum Thema War ich erfolgreich? - Hallo Leute, Ich habe mir irgendeinen Trojaner eingefangen, ich glaube es war CoolWebsearch... jetzt finden meine Antivirenprogramme keinen mehr, aber Norton Antivirus ist irgendwie kaputt . Zumindest ist das Autoprotect - War ich erfolgreich?...
Archiv
Du betrachtest: War ich erfolgreich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.