Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Freezes, Virus-Vermutung. Bitte um Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.06.2007, 13:57   #1
Paeddiye
 
Freezes, Virus-Vermutung. Bitte um Hilfe! - Standard

Freezes, Virus-Vermutung. Bitte um Hilfe!



Hi Leute!

Ich habe seit ein paar Tagen das ungute Gefühl, dass mein PC sich einen Schnupfen eingefangen hat.
Der PC friert momentan gerne ein, wenn ich im Internet bin. Außerdem hat er mir vorhin einfach die Datei aoe3trial.exe von irgendwoher runtergeladen, obwohl ich nichts gemacht habe. Mit google hab ich herausgefunden, dass das eigentlich die Demo-Version von Age of Empires 3 sein soll. Wie gesagt, ich habe diese Datei nicht bewusst runtergeladen. Die Datei ist auch nur knappe 20 KB groß, also wohl kaum die richtige Größe für ne Demo. Dennoch hat mein eScan nichts gefunden und auch bei viruslog scheint die Datei sauber zu sein. Verstehe aber trotzdem nicht, warum sie einfach runtergeladen wurde.

Deswegen würde ich mich sehr freuen, wenn sich jemand mal mein Logfile von HijackThis ansieht, denn ich hab von dem, was da steht, keine große Ahnung.

Vielen Dank schonmal im Voraus für Eure Hilfe!



Logfile of HijackThis v1.99.1
Scan saved at 14:45:52, on 09.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
C:\PROGRA~1\eScan\avpm.exe
C:\Programme\Haufe\iDesk\iDeskService\python.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\VM_STI.EXE
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
C:\PROGRA~1\eScan\SPOOLER.EXE
C:\PROGRA~1\eScan\MAILSCAN.EXE
C:\PROGRA~1\eScan\kavss.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\eScan\AvpM.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121546614431
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: haufereader - (no CLSID) - (no file)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: eScan Server-Updater (eScan-trayicos) - MWTI2 - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe

Alt 09.06.2007, 21:00   #2
Speedyweb
Gast
 
Freezes, Virus-Vermutung. Bitte um Hilfe! - Standard

Freezes, Virus-Vermutung. Bitte um Hilfe!



hi

logfile unauffällig
  • lege bitte diesen ordner an c:\programm_download\counterspy
  • download von counterspy in diesen ordner
  • erstelle bei windows me, xp oder vista einen neuen systemwiederherstellungspunkt
  • installiere nun das tool durch einen doppelklick auf die heruntergeladene datei
  • starte das programm und wähle >> run a spyware scan now <<
  • wenn der scan beendet ist, wählst du >> remove << ,
  • starte nun den rechner neu und poste das logfile. wurde etwas gefunden,
  • den scan wiederholen und das neue logfile ebenfalls posten,
  • vorgang so oft wiederholen, bis nichts mehr gefunden wird.
  • jedes logfile posten
  • lege bitte diesen ordner an c:\programm_download\asquared
  • download a-squared free von emsisoft in diesen ordner
  • erstelle bei windows me, xp oder vista einen neuen systemwiederherstellungspunkt
  • installiere das tool in den vorgegebenen ordner
  • starte das programml und beginne zuerst mit der update funktion
  • nun wechsle in den abgesicherten modus von windows
  • scanne und bereinige mit a-squared das system
  • logfile posten
__________________


Alt 10.06.2007, 13:43   #3
Paeddiye
 
Freezes, Virus-Vermutung. Bitte um Hilfe! - Standard

Freezes, Virus-Vermutung. Bitte um Hilfe!



Hi!

Danke für die Hilfe. Habe die Programme runtergeladen und mit Counterspy einen ersten Scan gemacht. Er hat 5 Sachen gefunden, davon 3 Cookies. Die 2 gefährlicheren Sachen habe ich erstmal in die Quarantäne gesteckt. Will erstmal wissen, was das genau ist. Hier ist das Log-File:

Scan History Details
Start Date: 10.06.2007 13:08:19
End Date: 10.06.2007 14:36:33
Total Time: 88 Min 14 Sec
Detected security risks

Cookie: ATDMT.com Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count unique visitors to web pages; and to allow web surfers to use virtual "shopping carts." Online advertising networks use cookies to track users across web sites and to measure ad impressions and click-throughs.
Status: Deleted

Cookies detected
c:\dokumente und einstellungen\patrick (admin)\cookies\patrick_(admin)@atdmt[2].txt


Cookie: Mediaplex.com Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count unique visitors to web pages; and to allow web surfers to use virtual "shopping carts." Online advertising networks use cookies to track users across web sites and to measure ad impressions and click-throughs.
Status: Deleted

Cookies detected
c:\dokumente und einstellungen\patrick (admin)\cookies\patrick_(admin)@mediaplex[1].txt


Cookie: Radar Spy Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count unique visitors to web pages; and to allow web surfers to use virtual "shopping carts." Online advertising networks use cookies to track users across web sites and to measure ad impressions and click-throughs.
Status: Deleted

Cookies detected
c:\dokumente und einstellungen\patrick (admin)\cookies\patrick_(admin)@tradedoubler[1].txt


Backdoor.Genlot.DX Backdoor more information...
Status: Quarantined

Files detected
C:\Dokumente und Einstellungen\Patrick (Admin)\Lokale Einstellungen\Temp\jgameenp.sys


Keylogger.HotKeysHook.A Key Logger more information...
Status: Quarantined

Files detected
C:\RECYCLER\S-1-5-21-796845957-1965331169-682003330-1003\Dc5894.exe


Der Scan mit asquared folgt noch. Werde das Log dann auch posten.

Viele Grüße!
__________________

Antwort

Themen zu Freezes, Virus-Vermutung. Bitte um Hilfe!
adobe, application, bho, bitte um hilfe, desktop, downloader, einstellungen, excel, explorer, firefox, google, hijack, hijackthis, internet, internet explorer, kaspersky, logfile, monitor, mozilla, mozilla firefox, object, photoshop, rundll, shockwave, software, system, warum, windows, windows xp



Ähnliche Themen: Freezes, Virus-Vermutung. Bitte um Hilfe!


  1. Verzögerte Tastatureingabe, Freezes in Spielen - Malware?
    Plagegeister aller Art und deren Bekämpfung - 12.08.2015 (12)
  2. Vermutung: AppRound.us Virus nach Installation einer Freeware - VBates Funde
    Plagegeister aller Art und deren Bekämpfung - 17.03.2014 (9)
  3. Vlc-Player durch Vlc.de installiert - Vermutung auf Virus
    Plagegeister aller Art und deren Bekämpfung - 09.01.2014 (3)
  4. Vermutung auf Virus
    Log-Analyse und Auswertung - 07.01.2014 (15)
  5. Virus Dirty Decrypt Verschlüsselung Trojaner, alle Foto kann ich nicht aufmachen, bitte bitte Hilfe!!!
    Log-Analyse und Auswertung - 24.07.2013 (6)
  6. CPU Auslastung 100% Firefox- und anschließender Systemabsturz. Vermutung: sychost.exe-Virus
    Log-Analyse und Auswertung - 26.02.2012 (45)
  7. PC startet nicht, BSOD´s, restarts, freezes..
    Alles rund um Windows - 15.11.2010 (4)
  8. Habe ich einen Virus?? Bitte um Hilfe - Virus userinit.exe
    Log-Analyse und Auswertung - 20.04.2010 (8)
  9. System freezes --> Virus?
    Log-Analyse und Auswertung - 14.04.2010 (5)
  10. Bitte mal über mein hijack-log sehen, vermutung auf unerwünschte proggis
    Log-Analyse und Auswertung - 25.04.2009 (8)
  11. Virus vermutung
    Log-Analyse und Auswertung - 19.09.2008 (17)
  12. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  13. drwtsn32.exe, freezes bei introvideos (von spielen)
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (2)
  14. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  15. Vermutung auf Virus! AnswerWorks 4.0??
    Log-Analyse und Auswertung - 19.03.2007 (1)
  16. komische Lags / Freezes am PC
    Plagegeister aller Art und deren Bekämpfung - 26.02.2007 (9)
  17. Hilfe!!! Ich glaub ich hab ein Virus -bitte um Hilfe-
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2004 (5)

Zum Thema Freezes, Virus-Vermutung. Bitte um Hilfe! - Hi Leute! Ich habe seit ein paar Tagen das ungute Gefühl, dass mein PC sich einen Schnupfen eingefangen hat. Der PC friert momentan gerne ein, wenn ich im Internet bin. - Freezes, Virus-Vermutung. Bitte um Hilfe!...
Archiv
Du betrachtest: Freezes, Virus-Vermutung. Bitte um Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.