Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 21.05.2006, 00:51   #1
marela2004
 
Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! - Standard

Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!



Hallo!

Bitte kann mir irgendjemand sagen ob sich auf meinem PC Spyware oder sonstige Viren,... befinden?

Bin mit diesem PC in einem WLan gemeinsam mit meinem Laptop, den ich aufgrund eines Backdoor-Trojaners gerade neu aufsetze. Meine Befürchtung ist, dass sich irgendetwas übertragen hat.

Mein Log:

Logfile of HijackThis v1.99.1
Scan saved at 01:50:42, on 21.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\USER\Eigene Dateien\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orf.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.at
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.at/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Add to WebSite-Watcher - C:\Programme\WebSite-Watcher\wswie.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.at
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/090e265b08d01c2e8520/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097418447593
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe



Danke!

lg
Marela2004

Alt 21.05.2006, 01:07   #2
BataAlexander
> MalwareDB
 
Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! - Standard

Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!



Hallo,

bitte lies Dir durch, was Du akzeptiert hast.
Zitat:
Zitat von NUB
3. Wähle einen aussagekräftigen Titel, der Dein Problem kurz und klar zusammenfaßt. Titel wie "hüllfääää ... überall viren!!!" führen dazu, daß Dein Posting ignoriert wird.
Quelle

Gruß

Schrulli
__________________

__________________

Alt 21.05.2006, 07:26   #3
marela2004
 
Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! - Standard

Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!



Danke für den Hinweis, aber was soll ich ich den Betreff schreiben? Soll ich dort etwa schon mein ganzes Problem erörtern? Glaube nicht, dass das Sinn der Sache wäre.

Eigentlich möchte ich nur wissen ob das angegebene Log sauber ist damit ich meinen neu aufgesetzten Laptop und meinen (hoffenlich sauberen) Stand PC wieder über WLan verbinden kann.

Vielleicht kann mir bitte jemand helfen?

Danke,
lg Manuela
__________________

Alt 21.05.2006, 08:24   #4
Nada01
Gesperrt
 
Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! - Standard

Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!



Hallo,

habe dir eine PN geschickt

Grüssele

Nada

Alt 21.05.2006, 09:41   #5
Sunny
Administrator
> Competence Manager
 

Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! - Standard

Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!



Zitat:
Zitat von Nada01
Hallo,

habe dir eine PN geschickt
@ Nada01 Du hättest dem TO auch hier ins Forum schreiben können das ihr Logfile sauber ist! (zumindest rein optisch)
Bedenke die Konsequenz wenn du support per PN gibst

Gruß
Daniel

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 21.05.2006, 12:15   #6
BataAlexander
> MalwareDB
 
Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! - Standard

Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!



Hallo,

wie ich schon geschrieben habe, sind die NUB hier im Fourm Grundlage der Postings. Und seinen Thread Titel mit "DRINGEND!!!" zu beschreiben, zeugt nicht von einem sorgfältigem durchlesen dieser.
Wenn es so wichtig ist, dann gehe bitte zum Händler Deiner Wahl, dieser hilft Dir gerne und oft auch schon nach einem Tag.

@Nada01: Newest Member @ my Ignore List

Gruß

Schrulli
__________________
--> Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!

Antwort

Themen zu Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!
adobe, adobe reader, antivirus, avast!, bho, computer, downloader, dringend, einstellungen, excel, google, hijack, hijackthis, home, internet, internet explorer, logfile, rundll, security, security suite, software, spyware, system, viren, windows, windows xp, wlan



Ähnliche Themen: Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!


  1. Bitte HiJackThis prüfen! (Dringend)
    Log-Analyse und Auswertung - 10.09.2009 (7)
  2. !!! HILFE WORM/Kido.DH gefunden / Bitte dringend HJT-Log prüfen!!!
    Log-Analyse und Auswertung - 12.01.2009 (0)
  3. Bitte HJT Logfile prüfen
    Log-Analyse und Auswertung - 16.07.2008 (45)
  4. Kann bitte ganz dringend jmd.den Logfile prüfen
    Mülltonne - 11.07.2008 (0)
  5. HJT LOG prüfen - bitte! dringend!
    Log-Analyse und Auswertung - 01.07.2008 (1)
  6. Bitte Auswerten / Spywareverdacht
    Log-Analyse und Auswertung - 22.10.2007 (1)
  7. Bitte LogFile prüfen
    Log-Analyse und Auswertung - 13.03.2007 (2)
  8. Bitte LOG prüfen / Brauche dringend Hilfe
    Log-Analyse und Auswertung - 13.01.2007 (11)
  9. logfile bitte prüfen
    Log-Analyse und Auswertung - 29.08.2006 (3)
  10. Bitte LogFile prüfen
    Mülltonne - 27.05.2006 (1)
  11. Bitte Logfile Prüfen!
    Log-Analyse und Auswertung - 17.05.2006 (2)
  12. bitte logfile prüfen
    Log-Analyse und Auswertung - 28.09.2005 (2)
  13. Bitte Logfile prüfen
    Log-Analyse und Auswertung - 09.06.2005 (5)
  14. Sehr Dringend: Bitte Logfile Prüfen
    Log-Analyse und Auswertung - 06.06.2005 (1)
  15. Logfile bitte prüfen
    Log-Analyse und Auswertung - 01.05.2005 (12)
  16. Bitte Logfile prüfen
    Log-Analyse und Auswertung - 02.03.2005 (15)
  17. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)

Zum Thema Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! - Hallo! Bitte kann mir irgendjemand sagen ob sich auf meinem PC Spyware oder sonstige Viren,... befinden? Bin mit diesem PC in einem WLan gemeinsam mit meinem Laptop, den ich aufgrund - Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!!...
Archiv
Du betrachtest: Bitte Logfile prüfen - Spywareverdacht - DRINGEND!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.