Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: relativ harmlose malware?!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.02.2007, 14:37   #1
jokabere
 
relativ harmlose malware?! - Standard

relativ harmlose malware?!



hallo
mein spybot -s&d findet eine datei namens "Smitfraud-C." unter SOFTWARE\Microsoft\drsmartload2 die er nicht löschen kann, auch nicht mit neustart.
mein rel. neues AVG Anti-Spyware-programm findet nichts.

es laufen auch einige prozesse denen ich nicht so ganz traue

naja, hier ist auf jeden fall mal meine hjack logfile, wär toll wenn mir jemand helfen könnte:


Logfile of HijackThis v1.99.1
Scan saved at 15:26:02, on 19.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\VirtualCloneDrive\VCDDaemon.exe
D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
D:\INTERNET\ICQ\ICQLite\ICQLite.exe
D:\INTERNET\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\taskmgr.exe
D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
D:\INTERNET\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\svchost.exe
D:\Antivier\AntiVir PersonalEdition Classic\avcenter.exe
D:\Antivier\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\***\Desktop\virus\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Brennen\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [VirtualCloneDrive] "D:\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "D:\Antivier\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TotalRecorderScheduler] "D:\audio-studio\TotRecSched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\INTERNET\ewido anti-malware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\deamon\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\INTERNET\ICQ\ICQLite\ICQLite.exe -trayboot
O4 - Startup: The Matrix_ Path of Neo Registration.lnk = C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\{074709B0-D739-405A-96E8-7EE2419C2BB6}\{E571E8B1-9771-465D-9DE0-3BA2D1BDAE99}\ATR1.exe
O4 - Global Startup: HotKey.lnk = C:\Programme\TEXTware\HotKey\TWALINK.EXE
O4 - Global Startup: Microsoft Office.lnk = D:\officeXP\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\officeXP\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\INTERNET\ICQ\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\INTERNET\ICQ\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C90AE9E-2018-4EEB-915E-23B09FF1B70A}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Antivier\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - D:\Antivier\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\INTERNET\ewido anti-malware\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ewido security suite control - ewido networks - D:\INTERNET\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\firewall\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Brennen\Alcohol 120\Alcohol 120\StarWind\StarWindService.exe

Alt 19.02.2007, 14:43   #2
Sunahara
 
relativ harmlose malware?! - Standard

relativ harmlose malware?!



http://www.trojaner-board.de/21709-a...fakeale-c.html

hab ich recht, du hast die sufu noch nicht mal versucht zu benutzen?
__________________

__________________

Alt 19.02.2007, 17:04   #3
jokabere
 
relativ harmlose malware?! - Standard

relativ harmlose malware?!



sry
hast recht, dumm von mir.
danke
__________________

Antwort

Themen zu relativ harmlose malware?!
antivir, avg, avgnt, avgnt.exe, avira, ctfmon.exe, desktop, einstellungen, excel, explorer, firewall, hijack, hijackthis, internet, internet explorer, logfile, löschen, malware, malware?, microsoft, programme, prozesse, security, security suite, software, system, temp, virus, windows, windows xp



Ähnliche Themen: relativ harmlose malware?!


  1. Relativ neuer Laptop langsam geworden. Viren?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2015 (21)
  2. relativ neuer Laptop der Marke hp braucht 5 - 15 Min. um hochzufahren und er hängt sich oft, je nach Gebrauch, auf oder braucht ewig.
    Plagegeister aller Art und deren Bekämpfung - 07.04.2015 (11)
  3. PC mit Win 7 friert relativ schnell ein, nach Avast Update und Austragung aus einem mysteriösen Newsletter
    Plagegeister aller Art und deren Bekämpfung - 31.12.2014 (6)
  4. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  5. malware: antivirus security pro -anty-malware lässt sich nicht installieren
    Plagegeister aller Art und deren Bekämpfung - 03.10.2013 (15)
  6. harmlose Testlogfile von AdwCleaner auswerten
    Log-Analyse und Auswertung - 04.09.2013 (3)
  7. email link Malware Funde Heur.PE@4294967295, Malware@#nwdk01o66rpro, Malware@#2x6qrvr63cjrw
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (10)
  8. startfenster.com auf relativ frischem System - Herkunft unbekannt
    Plagegeister aller Art und deren Bekämpfung - 10.10.2012 (2)
  9. BKA-Virus: Offenbar relativ neue Version, Start im Abgesicherten Modus nicht möglich.
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (14)
  10. Harmlose E-Mail entpuppt sich als Security Shield
    Log-Analyse und Auswertung - 13.07.2011 (2)
  11. Malware Spyware.passwords.xgen durch Malwarebyte Anti-Malware erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (50)
  12. Firefox nach Systemstart relativ langsam (Erstaufruf)
    Log-Analyse und Auswertung - 22.02.2010 (1)
  13. CSRSS.exe - Virus oder nur eine harmlose Datei?
    Plagegeister aller Art und deren Bekämpfung - 24.12.2009 (5)
  14. Mein PC ist in letzter zeit relativ lahm
    Log-Analyse und Auswertung - 04.03.2009 (11)
  15. Pc ist relativ neu, jedoch immer grosse CPU-Auslastung: Ev. Virus?
    Plagegeister aller Art und deren Bekämpfung - 08.12.2008 (16)
  16. Gefährliche Trojaner/Adware oder harmlose Cookies?
    Plagegeister aller Art und deren Bekämpfung - 08.09.2008 (0)
  17. Relativ "sicher"?
    Antiviren-, Firewall- und andere Schutzprogramme - 12.11.2003 (2)

Zum Thema relativ harmlose malware?! - hallo mein spybot -s&d findet eine datei namens "Smitfraud-C." unter SOFTWARE\Microsoft\drsmartload2 die er nicht löschen kann, auch nicht mit neustart. mein rel. neues AVG Anti-Spyware-programm findet nichts. es laufen auch - relativ harmlose malware?!...
Archiv
Du betrachtest: relativ harmlose malware?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.