![]() |
|
Log-Analyse und Auswertung: Virus per ICQ bekommen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Virus per ICQ bekommen? Hallo Leute, vorhin habe ich von einem Freund einen Link geschickt bekommen, und ihn leider angeklickt. so schaut die URL aus: 1394.desinjertionkdetunhdase.com/1/6464/ Ich habe die Seite im Firefox 2 geöffnet, und da wollte auch gleich irgendwas runtergeladen werden. Auch mein Antivir (das ich immer auf dem aktuellsten Stand halte) hat sofort gemeckert, und einen Virus namens "TR/Crypt.XPACK.Gen" gemeldet. Jetzt stellt sich mir natürlich die Frage: ist mein Rechner infiziert, oder hat Antivir nochmal das schlimmste verhindert? Und was für ein Virus ist das überhaupt? Im Taskmanager sind jedenfalls mal keine verdächtigen Prozesse zu sehen, aber ich dachte mir ich frag hier lieber mal nach. Naja, hier mal das HijackThis Logfile ------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 19:28:55, on 20.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\Programme\Windows Defender\MsMpEng.exe D:\WINDOWS\System32\svchost.exe D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe D:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTSERV.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\RUNDLL32.EXE D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE D:\Programme\Logitech\SetPoint\LBTWiz.exe D:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe D:\WINDOWS\CTHELPER.EXE D:\Programme\DAEMON Tools\daemon.exe D:\Programme\Java\jre1.5.0_10\bin\jusched.exe D:\Programme\CyberLink\PowerDVD\PDVDServ.exe D:\WINDOWS\system32\taskswitch.exe D:\Programme\Windows Defender\MSASCui.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE D:\Programme\Creative\MediaSource\Go\CTCMSGo.exe D:\Programme\Spamihilator\spamihilator.exe D:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe D:\Programme\Logitech\SetPoint\SetPoint.exe D:\Programme\mIRC\mirc.exe D:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE D:\Programme\Trillian\trillian.exe D:\Programme\AntiVir PersonalEdition Classic\sched.exe D:\Programme\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe D:\WINDOWS\system32\CTsvcCDA.exe D:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe D:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE D:\WINDOWS\system32\nvsvc32.exe D:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe D:\Programme\CyberLink\Shared files\RichVideo.exe D:\WINDOWS\system32\MsPMSPSv.exe D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe D:\Programme\Winamp\winamp.exe D:\Programme\Mozilla Firefox\firefox.exe D:\Programme\Internet Explorer\iexplore.exe D:\WINDOWS\explorer.exe E:\Eigene Dateien\Downloads\Anwendungen\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ....://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ....://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ....://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ....://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ....://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CTSysVol] D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE O4 - HKLM\..\Run: [SBDrvDet] D:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Logitech BT Wizard] LBTWiz.exe -silent O4 - HKLM\..\Run: [IAAnotif] "D:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe" O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [BackgroundSwitcher] D:\WINDOWS\system32\bgswitch.exe O4 - HKLM\..\Run: [CoolSwitch] D:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [Windows Defender] "D:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RemoteCenter] D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - HKCU\..\Run: [Creative MediaSource Go] D:\Programme\Creative\MediaSource\Go\CTCMSGo.exe /SCB O4 - HKCU\..\Run: [Spamihilator] "D:\Programme\Spamihilator\spamihilator.exe" O4 - Startup: Trillian.lnk = D:\Programme\Trillian\trillian.exe O4 - Startup: Verknüpfung mit 010.lnk = E:\Eigene Dateien\Audio\playlists\010.m3u O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Logitech SetPoint.lnk = ? O4 - Global Startup: mIRC.lnk = D:\Programme\mIRC\mirc.exe O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - ....://www.creative.com/su/ocx/15026/CTSUEng.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - ....://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - ....://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1170453411234 O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - ....://www.creative.com/su/ocx/15028/CTPID.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{12A95211-B9F2-45D9-A514-B865A88BD009}: NameServer = 192.168.100.10 O17 - HKLM\System\CS1\Services\Tcpip\..\{12A95211-B9F2-45D9-A514-B865A88BD009}: NameServer = 192.168.100.10 O17 - HKLM\System\CS2\Services\Tcpip\..\{12A95211-B9F2-45D9-A514-B865A88BD009}: NameServer = 192.168.100.10 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O20 - Winlogon Notify: LBTWlgn - d:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Autodesk Licensing Service - Autodesk - D:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - D:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - D:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTSERV.EXE O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - D:\Programme\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - D:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\system32\oodag.exe O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - D:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\Programme\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe -------------------------------- Achja... wenn das jetzt unauffällig ist (was ich hoffe), kann mein System dann dennoch infiziert sein? Bzw. wie kann ich mit an Sicherheit grenzender Wahrscheinlichkeit herausfinden ob ich einen Virus habe oder nicht? PS: da ich nicht ICQ sondern Trillian nutze, vermute ich mal daß es nicht besonders aussagekräftig ist daß bisher Niemand diesen Link von mir geschickt bekommen hat. |
Themen zu Virus per ICQ bekommen? |
antivir, avira, bho, cyberlink, defender, explorer, firefox, frage, hijack, hijackthis, internet, internet explorer, monitor, mozilla, mozilla firefox, mssql, object, prozesse, rundll, senden, sicherheit, software, system, taskmanager, tr/crypt.xpack.ge, tr/crypt.xpack.gen, virus, windows, windows defender, windows xp |