Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit Spyware- brauche hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 30.12.2005, 16:55   #1
Layer
 
Problem mit Spyware- brauche hilfe - Pfeil

Problem mit Spyware- brauche hilfe



Hallo,
hier ist ein Logfile von Hijack This, sagt mir bitte, was ich löschen darf und was nicht, da mir Panda Active Scan und HijackThis sagen, dass die Datei C:\WINDOWS\system32\kbdsw32.dll böse ist, aber bitte seht ihr euch das mal an

Logfile of HijackThis v1.99.1
Scan saved at 17:55:58, on 30.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Eigene Dateien\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.guitar-pro.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {9D47FC90-6E74-46C3-8CEE-E7643C4E0EA8} - C:\WINDOWS\system32\kbdsw32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697516} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_mp3.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 30.12.2005, 20:42   #2
Layer
 
Problem mit Spyware- brauche hilfe - Standard

Problem mit Spyware- brauche hilfe



Es wäre wirklich hilfreich, wenn mir jemand mal antworten würde!
__________________


Alt 30.12.2005, 21:15   #3
Rene-gad
 
Problem mit Spyware- brauche hilfe - Standard

Problem mit Spyware- brauche hilfe



@Layer
Zitat:
Es wäre wirklich hilfreich, wenn mir jemand mal antworten würde!
Hier ist keiner verpflichtet, jemandem eine Antwort überhaupt zu geben, um so mehr - eine hilfreiche Antwort. Hilfeleistung in disesem, wie in jedem anderen ähnlichen Forum, erfolgt auf der absolut freiwilligen Basis.
Außerdem sind folgende Angaben
Zitat:
Panda Active Scan und HijackThis sagen, dass die Datei C:\WINDOWS\system32\kbdsw32.dll böse ist
nicht eindeutig und zu ungenau: Panda Antivirus-Meldungen enthalten mehr oder weniger genauen Angaben zum Virusart, "Gut" und "Böse" sind typische Beschreibungen von HJT.
Bitte die fragliche Datei bei www.virustotal.com überprüfen
__________________

Alt 30.12.2005, 21:50   #4
Layer
 
Problem mit Spyware- brauche hilfe - Standard

Problem mit Spyware- brauche hilfe



Sorry, dass ich so ungeduldig war und so einen Mist geschrieben habe.
Aber ich habe nie gesagt, dass jemand gezwungen ist, mir zu antworten!
War nur schlecht drauf, weil mich das Problem schon seit längerem einfach nur nervt .
Ich habe die Datei, bei virustotal.com mal prüfen lassen:

AntiVir 6.33.0.70 12.30.2005 no virus found
Avast 4.6.695.0 12.30.2005 no virus found
AVG 718 12.30.2005 no virus found
Avira 6.33.0.70 12.30.2005 no virus found
BitDefender 7.2 12.30.2005 no virus found
CAT-QuickHeal 8.00 12.29.2005 no virus found
ClamAV devel-20051123 12.29.2005 no virus found
DrWeb 4.33 12.30.2005 no virus found
eTrust-Iris 7.1.194.0 12.30.2005 no virus found
eTrust-Vet 12.4.1.0 12.30.2005 no virus found
Ewido 3.5 12.30.2005 no virus found
Fortinet 2.54.0.0 12.30.2005 no virus found
F-Prot 3.16c 12.30.2005 no virus found
Ikarus 0.2.59.0 12.30.2005 no virus found
Kaspersky 4.0.2.24 12.30.2005 no virus found
McAfee 4663 12.30.2005 no virus found
NOD32v2 1.1345 12.30.2005 error - unknown compression method
Norman 5.70.10 12.30.2005 no virus found
Panda 9.0.0.4 12.30.2005 Adware/KeenValue
Sophos 4.01.0 12.30.2005 no virus found
Symantec 8.0 12.30.2005 no virus found
TheHacker 5.9.1.064 12.28.2005 no virus found
UNA 1.83 12.30.2005 no virus found
VBA32 3.10.5 12.30.2005 suspected of Trojan-Downloader.Agent.53

VBA32 und Panda haben diese Datei als Virus indentifiziert, aber kein anderes Programm, wobei man bedenken muss, dass aus vielen Zeitschriften ( z.b. C't)
hervorgeht, dass Panda nicht gerade zu den besten Virenscannern gehört und das Antivirenkit von GData eine viel bessere Erkennung haben soll.
Nun frage ich mich, was ich tun soll.
Soll ich die Datei mit HijackThis fixen lassen oder leiber gar nichts tun?
(Man bedenke, dass die Datei im System32 Ordner liegt....)
MFG
Layer

Alt 30.12.2005, 22:07   #5
Cidre
Administrator, a.D.
 
Problem mit Spyware- brauche hilfe - Standard

Problem mit Spyware- brauche hilfe



@ Layer

Auf jeden Fall solltest du mal diese verdächtige Datei zur Überprüfung an Kaspersky einsenden und anschließend mit HJT den Eintrag fixen und die Datei löschen.

Poste dann das Ergebnis der Überprüfung.

__________________
Gruß, Cidre


Alt 30.12.2005, 22:33   #6
Layer
 
Problem mit Spyware- brauche hilfe - Standard

Problem mit Spyware- brauche hilfe



Ich bin mir nicht sicher, ob ich die Datei löschen darf, da sie im System32 Ordner liegt...

Alt 30.12.2005, 22:40   #7
Cidre
Administrator, a.D.
 
Problem mit Spyware- brauche hilfe - Standard

Problem mit Spyware- brauche hilfe



Ich schon, da es sich hierbei nicht um eine Systemdatei handelt, ansonsten würde man per Google & Co. brauchbare Ergebnisse zu dieser Datei erhalten.

Zur Not kannst du vorläufig die Datei, die sich ja mittlerweile in einen Archiv befindet, so belassen bis das Ergebnis eintrifft.
__________________
Gruß, Cidre


Antwort

Themen zu Problem mit Spyware- brauche hilfe
adobe, alert, antivirus, antivirus scan, bho, bonjour, brauche hilfe, e-mail, explorer, firefox, hijack, hijack this, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, panda active scan, problem, rundll, scan, server, software, symantec, system, unknown file in winsock lsp, windows, windows xp



Ähnliche Themen: Problem mit Spyware- brauche hilfe


  1. b.exe Spyware!Brauche hilfe!
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (1)
  2. PartMar.sys PROBLEM. BRAUCHE HILFE
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (1)
  3. Spyware? Brauche Hilfe!
    Log-Analyse und Auswertung - 16.10.2008 (1)
  4. Warning!Spyware detected on your Computer..brauche Hilfe!
    Log-Analyse und Auswertung - 16.08.2008 (1)
  5. Habe ein Problem und brauche Hilfe
    Log-Analyse und Auswertung - 23.05.2008 (15)
  6. Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (24)
  7. Hilfe hab Spyware problem!
    Log-Analyse und Auswertung - 19.03.2008 (10)
  8. Brauche Hilfe mit Spyware und Cookie-Resten
    Antiviren-, Firewall- und andere Schutzprogramme - 08.02.2008 (1)
  9. Trojaner-ace-x laut Spyware, brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.09.2007 (1)
  10. problem brauche schnelle hilfe
    Log-Analyse und Auswertung - 03.05.2007 (4)
  11. Hab mir eine Spyware und einen Trojaner eingefangen - Brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.03.2007 (15)
  12. Brauche Hilfe - SPYWARE INFECTION:-(
    Plagegeister aller Art und deren Bekämpfung - 13.12.2005 (3)
  13. Lästiges Problem - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 21.04.2005 (12)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Bin Laie und brauche Hilfe, werde von Spyware angegriffen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2005 (6)
  16. Explorer Problem Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (11)
  17. Brauche Hilfe...Trojaner, Spyware oder sonst sowas...
    Log-Analyse und Auswertung - 02.01.2005 (4)

Zum Thema Problem mit Spyware- brauche hilfe - Hallo, hier ist ein Logfile von Hijack This, sagt mir bitte, was ich löschen darf und was nicht, da mir Panda Active Scan und HijackThis sagen, dass die Datei C:\WINDOWS\system32\kbdsw32.dll - Problem mit Spyware- brauche hilfe...
Archiv
Du betrachtest: Problem mit Spyware- brauche hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.