Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kein Autostart

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.01.2007, 17:22   #1
Anykey
 
Kein Autostart - Standard

Kein Autostart



Hallo.. Also ich hab jetzt seit kurzem dass Problem, dass mein Antivir, Icq und so nichtmehr starten beim systemstart.. joa..
Hier is mein HJT Log..

*edit* Wenn ich auf was rechtsklick machen will bleibt der pc hängen =/

Vll könnt ihr mir ja sagen wasses is.. MFG ANykey


Logfile of HijackThis v1.99.1
Scan saved at 17:17:00, on 09.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:



C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Anykey\Lokale Einstellungen\Temp\wzaf17\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RegisterIt] C:\WINDOWS\system32\mxvchost.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RegisterIt] C:\WINDOWS\system32\mxvchost.exe
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (Omega 1.6693) (Q) (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe

Geändert von Anykey (09.01.2007 um 17:31 Uhr)

Alt 09.01.2007, 17:34   #2
Sunny
Administrator
> Competence Manager
 

Kein Autostart - Standard

Kein Autostart



Hallo.

Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)

Zitat:
C:\WINDOWS\system32\mxvchost.exe
* Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Gruß
Sunny
__________________

__________________

Alt 09.01.2007, 18:01   #3
Anykey
 
Kein Autostart - Standard

Kein Autostart



Also Virustotal findet bei der Datei garnichts.. nur bei einem unbekannten antivirenprogramm ist es serious..


MfG Anykey
__________________

Alt 09.01.2007, 18:02   #4
Sunny
Administrator
> Competence Manager
 

Kein Autostart - Standard

Kein Autostart



lesen und verstehen:

Zitat:
Zitat von Sunny
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 09.01.2007, 18:08   #5
Anykey
 
Kein Autostart - Standard

Kein Autostart



sorry ^^ mein pc is bei der hälfte hängen geblieben.. jetzt kamen erst die ganzen bug warnungen
Antivirus Version Update Result
AntiVir 7.3.0.21 01.09.2007 no virus found
Authentium 4.93.8 01.09.2007 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.09.2007 no virus found
BitDefender 7.2 01.09.2007 no virus found
CAT-QuickHeal 9.00 01.09.2007 no virus found
ClamAV devel-20060426 01.09.2007 no virus found
DrWeb 4.33 01.09.2007 no virus found
eSafe 7.0.14.0 01.09.2007 no virus found
eTrust-InoculateIT 23.73.109 01.09.2007 no virus found
eTrust-Vet 30.3.3313 01.09.2007 no virus found
Ewido 4.0 01.09.2007 no virus found
Fortinet 2.82.0.0 01.09.2007 suspicious
F-Prot 3.16f 01.09.2007 no virus found
F-Prot4 4.2.1.29 01.09.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.09.2007 no virus found
McAfee 4934 01.08.2007 BackDoor-CEP.svr
Microsoft 1.1904 01.09.2007 no virus found
NOD32v2 1967 01.09.2007 no virus found
Norman 5.80.02 12.31.2007 no virus found
Panda 9.0.0.4 01.08.2007 no virus found
Prevx1 V2 01.09.2007 no virus found
Sophos 4.13.0 01.05.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 VIPRE.Suspicious
TheHacker 6.0.3.146 01.08.2007 Backdoor/CEP
UNA 1.83 01.06.2007 no virus found
VBA32 3.11.2 01.09.2007 suspected of Backdoor.Hupigon.6 (paranoid heuristics)
VirusBuster 4.3.19:9 01.09.2007 no virus found

Aditional Information
File size: 1343937 bytes
MD5: e8f46d9e393388191b1fa750da604f7c
SHA1: 1770659e7f97dbc786e2583f2ef8224c757e4eb5
packers: Themida
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


Alt 09.01.2007, 18:10   #6
Sunny
Administrator
> Competence Manager
 

Kein Autostart - Standard

Kein Autostart



Sorry, aber ist ein ähnliches Problem wie hier nur mit gleicher Lösung ->

Kompromittierung des Systems durch BackdoorTrojaner

Gruß
Sunny
__________________
--> Kein Autostart

Antwort

Themen zu Kein Autostart
antivir, avira, dateien, dll, einstellungen, explorer, hijack, hijackthis, hängen, icq, internet, internet explorer, microsoft, mozilla, mozilla firefox, nvidia, pc tools spyware doctor, problem, programme, rundll, spyware, starten, system32, temp, windows, windows xp



Ähnliche Themen: Kein Autostart


  1. Autostart unter w8.1
    Alles rund um Windows - 26.11.2014 (4)
  2. tbhcn.exe im Autostart
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (13)
  3. Autostart tbhcn, was nun?
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (10)
  4. syspck32 im Autostart
    Plagegeister aller Art und deren Bekämpfung - 01.04.2010 (1)
  5. netuza32.exe in Autostart
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (2)
  6. Autostart von eleet
    Plagegeister aller Art und deren Bekämpfung - 15.08.2009 (0)
  7. Kein Autostart mehr bei Wechselnmedien
    Netzwerk und Hardware - 23.02.2009 (22)
  8. Kein Autostart für CD/DVD Laufwerke
    Alles rund um Windows - 24.09.2007 (2)
  9. svchost.exe im autostart
    Plagegeister aller Art und deren Bekämpfung - 13.05.2007 (1)
  10. Winfixer2005ScannerInstallDE im Autostart
    Log-Analyse und Auswertung - 01.02.2007 (6)
  11. Trojaner (?) im Autostart!!
    Plagegeister aller Art und deren Bekämpfung - 08.06.2006 (20)
  12. Autostart geändert?
    Log-Analyse und Auswertung - 23.12.2005 (2)
  13. escan autostart??
    Antiviren-, Firewall- und andere Schutzprogramme - 17.01.2005 (16)
  14. NOV 2002 kein Autostart/keine erneute Installation möglich
    Antiviren-, Firewall- und andere Schutzprogramme - 13.01.2005 (12)
  15. autostart vom virenprog
    Antiviren-, Firewall- und andere Schutzprogramme - 10.11.2004 (2)
  16. Wie den Autostart bei XP aufräumen?
    Alles rund um Windows - 07.12.2003 (3)
  17. Autostart-Ordner
    Alles rund um Windows - 23.03.2003 (15)

Zum Thema Kein Autostart - Hallo.. Also ich hab jetzt seit kurzem dass Problem, dass mein Antivir, Icq und so nichtmehr starten beim systemstart.. joa.. Hier is mein HJT Log.. *edit* Wenn ich auf was - Kein Autostart...
Archiv
Du betrachtest: Kein Autostart auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.