Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 20.02.2006, 16:47   #1
lala19
 
Spyware.MiniKeylogger - So alles ok ?? - bin neu hier! - Standard

Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!



Hallo bin neu hier mit dem HijackThis.

Habe Norton Internet Secruity 2006 installiert. Nach der Vollständigen Systemprüfung bekam ich die meldung
das mein System von Spyware.MiniKeylogger betroffen ist!
Ich habe dann bischen rumgesucht und herausgefunden das ein Prozess "mklmon32.exe" lauft der eben so die die "mklmon32.dll" befallene datei heist!
Auch die Online Auswertung hat nichts gutes über diese exe ausgegeben! Dann habe ich sie mit HijackThis gelöscht neugestartet und bis jetzt läuft alles noch!

Hier ist mein Scann nach dem Löschen!

Nun meine Frage ... ist nun alles ok?


Logfile of HijackThis v1.99.1
Scan saved at 17:35:09, on 20.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\ImageShack\ImageShack QuickShot\QuickShot.exe
D:\Programme\Java\jre1.5.0_06\bin\jusched.exe
D:\Programme\D-Tools\daemon.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\Programme\Tools&More\DynDNS-My-PC\DynDNS-My-PC.exe
D:\Programme\Messenger\msmsgs.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Executive Software\Diskeeper\DkService.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
D:\Programme\Google\Google Updater\1.0.384.22153\GoogleUpdater.exe
D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
D:\Programme\Logitech\SetPoint\SetPoint.exe
D:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
D:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\Programme\OpenOffice.org 2.0\program\soffice.exe
D:\Programme\OpenOffice.org 2.0\program\soffice.BIN
D:\WINDOWS\System32\snmp.exe
D:\WINDOWS\system32\UAService7.exe
D:\Programme\iPod\bin\iPodService.exe
D:\WINDOWS\system32\wbem\wmiapsrv.exe
D:\WINDOWS\System32\svchost.exe
D:\Dokumente und Einstellungen\######\Desktop\HijackThis.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www5.omega-day.de/game/index.php
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "D:\Programme\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [ImageShackUtil] D:\Programme\ImageShack\ImageShack QuickShot\QuickShot.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CTFMon] D:\Dokumente und Einstellungen\######\Desktop\stuff\CTF\ctfmon.exe
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NetStat Live] D:\Programme\AnalogX\NetStat Live\nsl.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [DynDNS-My-PC] D:\Programme\Tools&More\DynDNS-My-PC\DynDNS-My-PC.exe /AUTOSTART
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IECheck] D:\WINDOWS\IECheck.exe
O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = D:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 2.0.lnk = D:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = D:\Programme\Google\Google Updater\1.0.384.22153\GoogleUpdater.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697516} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_mp3.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - D:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - D:\Programme\Norton Internet Security\comHost.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - D:\Programme\Executive Software\Diskeeper\DkService.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - D:\Programme\xampp\filezillaftp\filezillaserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - D:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 20.02.2006, 22:33   #2
dartus
 
Spyware.MiniKeylogger - So alles ok ?? - bin neu hier! - Standard

Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!



Hallo lala19,

scanne bitte folfende Datei:
D:\Dokumente und Einstellungen\######\Desktop\stuff\CTF\ctfmon.exe
hier online:
http://virusscan.jotti.org/de
Teile das Ergebnis mit.

Hast Du die Dateien auch gelöscht oder "nur" mit HijackThis die entspr. Einträge gefixt?

Scanne mit Norton Dein System mal im abgesicherten Modus .

dartus

P.S. ändere bitte alle Deine Passwörter.
__________________

__________________

Alt 21.02.2006, 15:21   #3
lala19
 
Spyware.MiniKeylogger - So alles ok ?? - bin neu hier! - Standard

Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!



Mhh also diesen Stuff ordner gibt es da nicht!

ja habe nur die einträge gefixt!
__________________

Alt 21.02.2006, 15:31   #4
dartus
 
Spyware.MiniKeylogger - So alles ok ?? - bin neu hier! - Standard

Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!



Hallo lala19,

fixen alle reicht nicht, da die Dateien noch im System sind!
Also auf jeden Fall noch manuell löschen.

Fixe den Eintrag:
D:\Dokumente und Einstellungen\######\Desktop\stuff\CTF\ctfmon.exe
(scheint ein "verwaister" Eintrag in der Registry zu sein)

Hast Du mit Norton im abgesicherten Modus Dein System gescannt?
Norton sollte das Teil erkennen und auch entfernen.

dartus
__________________
Kein Support per PN

Antwort

Themen zu Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!
adobe reader, antivirus, antivirus scan, bho, computer, desktop, drivers, einstellungen, excel, firefox, frage, ftp, google, hijack, icqtoolbar, internet, internet explorer, internet security, launch, mozilla, mozilla firefox, netstat, protection center, prozess, rundll, scan, security, server, settings manager, software, symantec, urlsearchhook, windows, windows xp



Ähnliche Themen: Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!


  1. Nach einem Firefox-Update geht hier alles drunter und drüber
    Plagegeister aller Art und deren Bekämpfung - 09.07.2014 (5)
  2. Seitdem ein Bekannter am Computer war, spinnt hier alles rum.
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (4)
  3. Ist hier alles wieder okay??
    Mülltonne - 18.09.2008 (2)
  4. was ist hier alles fehl am platz ???
    Mülltonne - 13.06.2006 (2)
  5. Stimmt hier alles??(HiJackThis Logfile)
    Log-Analyse und Auswertung - 18.05.2006 (9)
  6. stimmt hier alles?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2006 (1)
  7. Ist hier noch alles sauber?
    Log-Analyse und Auswertung - 16.03.2006 (5)
  8. Log-File ist hier alles in ordnung?
    Log-Analyse und Auswertung - 04.01.2006 (5)
  9. Ist hier alles OK ????
    Log-Analyse und Auswertung - 12.10.2005 (2)
  10. Ist hier alles in Ordnung?
    Log-Analyse und Auswertung - 15.05.2005 (4)
  11. Hallo, könnt ihr bitte mal schauen, ob hier alles in Ordnung ist?
    Log-Analyse und Auswertung - 11.03.2005 (4)
  12. Spyware oder alles o.k.?
    Antiviren-, Firewall- und andere Schutzprogramme - 10.03.2005 (8)
  13. Ist hier alles in Ordnung??
    Log-Analyse und Auswertung - 02.03.2005 (11)
  14. ist hier alles ok?
    Log-Analyse und Auswertung - 28.02.2005 (15)
  15. stimmt hier alles???
    Log-Analyse und Auswertung - 20.11.2004 (1)
  16. Hilfe! Trojaner? Spyware? Hier ist die Logfile!!!
    Log-Analyse und Auswertung - 06.09.2004 (8)
  17. Alles versucht .... problem noch da...hier logs
    Log-Analyse und Auswertung - 29.06.2004 (4)

Zum Thema Spyware.MiniKeylogger - So alles ok ?? - bin neu hier! - Hallo bin neu hier mit dem HijackThis. Habe Norton Internet Secruity 2006 installiert. Nach der Vollständigen Systemprüfung bekam ich die meldung das mein System von Spyware.MiniKeylogger betroffen ist! Ich habe - Spyware.MiniKeylogger - So alles ok ?? - bin neu hier!...
Archiv
Du betrachtest: Spyware.MiniKeylogger - So alles ok ?? - bin neu hier! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.