Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus o.ä.??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.04.2006, 16:12   #1
Axis
 
Virus o.ä.?? - Icon22

Virus o.ä.??



Hallo!

Also, Ad-Aware zeigt immer wenn ich es laufen lasse 2 kritische Objekte an. Spybot und Anti-Vir finden wiederum gar nix.
Aber ich hab in dem Ordner Tempoary INternet Files einen Ordner mit einer Datei gefunden die ich nicht löschen kann, keine Ahnung was das ist oder woher das kommt. Der Ordnername ist "Content.IES" , die Datei heißt "index" (DAT-Datei).
Hab die Meldung aber erst bekommen nachdem sich meine Freundin ICQ runtergeladen hat. Kann das irgendwas davon sein?

Könnte mal bitte jemand über meinen Log gucken ob der sauber ist?
Im Voraus schon mal vielen Dank!

Logfile of HijackThis v1.99.1
Scan saved at 17:11:23, on 12.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\MOZILL~2\THUNDE~1.EXE
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\J\Eigene Dateien\hjt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{45D278D5-3A36-4B3B-8B8F-B601CDF5DA82}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB4DB03-C2E9-410F-9199-58528E801516}: NameServer = 192.168.178.1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 12.04.2006, 16:18   #2
Sunny
Administrator
> Competence Manager
 

Virus o.ä.?? - Standard

Virus o.ä.??



Moinsen,

also dein LOG ist sauber..
Versuch mal folgendes:
1. im Internet Explorer, indem man über die Menüleiste Extras wählt und dort Internet Optionen..., oder in Windows über Start, Einstellungen und Systemsteuerung. Auf der ersten Karteikarte Allgemein befinden sich dann die Buttons "Verlauf" leeren, Cookies löschen... und Dateien löschen...
und genau das tust du!
Scanne danach nochmal dein System und poste das Ergebnis..
__________________

__________________

Alt 12.04.2006, 16:22   #3
Axis
 
Virus o.ä.?? - Standard

Virus o.ä.??



Hab ich gemacht und der Ordner in den TIF ist jetzt auch weg.

hier der neue Log:

Logfile of HijackThis v1.99.1
Scan saved at 17:24:11, on 12.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\MOZILL~2\THUNDE~1.EXE
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Jochen\Eigene Dateien\hjt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{45D278D5-3A36-4B3B-8B8F-B601CDF5DA82}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB4DB03-C2E9-410F-9199-58528E801516}: NameServer = 192.168.178.1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Mal eine allgemeine Frage: HJT zeigt mir doch alle laufenden Prozesse an, richtig? Wenn ich einen Trojaner oder sonst was auch dem PC hätte, würde der folgich auch immer angezeigt werden wenn er im Hintergrund arbeitet?
__________________

Alt 12.04.2006, 16:29   #4
Sunny
Administrator
> Competence Manager
 

Virus o.ä.?? - Standard

Virus o.ä.??



Zitat:
Zitat von Axis
Mal eine allgemeine Frage: HJT zeigt mir doch alle laufenden Prozesse an, richtig? Wenn ich einen Trojaner oder sonst was auch dem PC hätte, würde der folgich auch immer angezeigt werden wenn er im Hintergrund arbeitet?
RISCHTIG!

Kann sein das es Reste eines Trojaners waren oder so..
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Geändert von [Gc]Sunny (12.04.2006 um 16:38 Uhr)

Alt 12.04.2006, 16:31   #5
Axis
 
Virus o.ä.?? - Standard

Virus o.ä.??



Ja ok, wenn der Rest sauber ist dann ist ja gut.
Vielen Dank!


Antwort

Themen zu Virus o.ä.??
ad-aware, antivir, avira, bho, einstellungen, explorer, firefox, hijack, hijackthis, icq, icqtoolbar, index, internet, internet explorer, keine ahnung, log, löschen, microsoft, mozilla, mozilla firefox, nvidia, ordner, programme, software, system, vielen dank, virus, windows, windows xp




Zum Thema Virus o.ä.?? - Hallo! Also, Ad-Aware zeigt immer wenn ich es laufen lasse 2 kritische Objekte an. Spybot und Anti-Vir finden wiederum gar nix. Aber ich hab in dem Ordner Tempoary INternet Files - Virus o.ä.??...
Archiv
Du betrachtest: Virus o.ä.?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.