Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: befürchte Angriff

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.06.2007, 21:12   #1
Manuel_M
 
befürchte Angriff - Standard

befürchte Angriff



Hallo!

Mein PC verhält sich die letzten Tage sehr seltsam, sodass ich einen Eingriff von Außen befürchte. Beim Surfen im Internet fällt mein Monitor plötzlich aus, blinkt einmal und der Bildschirm ist schwarz als ob mein Rechner aus wäre, dabei läuft er noch. Ich muss ihn dann neu starten, auch kommt es vor dass ich mich auf Foren anmelde und Usern als offline angezeigt werde obwohl ich aktiv angemeldet bin. Ich habe mal einen aktuellen HighJackThis-Logfile angehängt vielleicht erkennt jemand unregelmäßigkeiten:

Logfile of HijackThis v1.99.1
Scan saved at 21:05:50, on 12.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\cisvc.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
D:\HijackThis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Bin für jeden sinnvollen Ratschlag dankbar

Alt 12.06.2007, 21:27   #2
Lub
 
befürchte Angriff - Standard

befürchte Angriff



Hallo!

Also der HJT-Log sieht unauffällig aus.

Du solltest HijackThis in einem eigenen Programmordner installieren:

C:\Programme\HijackThis\HijackThis.exe

Scanne dein gesamtes System noch mal mit dem Panda-Onlinescanner, nach meiner Erfahrung findet der so einiges was andere nicht finden.

Kostenloses Online-Virenschutzprogramm. ActiveScan. Panda Software.

Dann würde ich die Firewall austauschen und ZoneAlarm Free nehmen, die ist die beste Gratis-Firewall, natürlich muss man sie auch richtig einstellen.

ZoneAlarm - proaktiver Firewall-Schutz mit mehreren Sicherheitsebenen, die Attacken von innen und außen blockieren und Angriffe auf andere Programme verhindern
__________________


Alt 12.06.2007, 21:56   #3
felix1
/// Helfer-Team
 
befürchte Angriff - Standard

befürchte Angriff



Hast entweder ein Problem mit der Grafikkarte oder dein Monitor möchte nicht mehr.

Das andere User als oflline in Foren für dich angezeigt werden, liegt wohl nicht am deinem System sondern am Forum

Ich sehe keine Indizien für einen Befall.

Ausserdem muss ich meine positive Meinung über zonealarm revidieren. Mittlerweile nervt mich das Proggi. Man muss es erstmal etwas zügeln, damit man sein System noch vernünftig nutzen kann.

Ausserdem ist jede Firwall Schwachsinn, wenn der User sich ohne Hirn durch das Internet bewegt!

Gruss
__________________

Alt 12.06.2007, 22:11   #4
Manuel_M
 
befürchte Angriff - Standard

befürchte Angriff



danke für die Tipps!

@felixx
das ist mir auch klar, wenn ich mich total sorglos durchs Netz auf unseriösen Seite bewege hilft mir auch die beste Firewall nichts. Ich werde mein Surfverhalten überprüfen Ich kann mir dennoch nicht vorstellen dass die Foren fehlerhaft sind. Ich konnte sogar teilweise meine Einträge nicht richtig schreiben, wurde irgendwie gestört und fehlten Buchstaben usw. Mit meinem Monitor hat es nichts zu tun, glaub ich nicht.

Lasse gerade den online-scan von Pandasoft laufen und er hat bereits Spyware enttarnt. Also so ganz sauber kann mein System nicht sein.

Warum macht es einen Unterschied wo ich HJT ablege? Habs jetzt auch unter c:\Programme. Spielt der Speicherplatz eine wichtige Rolle?

Alt 12.06.2007, 22:23   #5
felix1
/// Helfer-Team
 
befürchte Angriff - Standard

befürchte Angriff



[QUOTE]
Zitat:
Zitat von Manuel_M Beitrag anzeigen
danke für die Tipps!

@felixx
das ist mir auch klar, wenn ich mich total sorglos durchs Netz auf unseriösen Seite bewege hilft mir auch die beste Firewall nichts. Ich werde mein Surfverhalten überprüfen Ich kann mir dennoch nicht vorstellen dass die Foren fehlerhaft sind. Ich konnte sogar teilweise meine Einträge nicht richtig schreiben, wurde irgendwie gestört und fehlten Buchstaben usw. Mit meinem Monitor hat es nichts zu tun, glaub ich nicht.

Lasse gerade den online-scan von Pandasoft laufen und er hat bereits Spyware enttarnt. Also so ganz sauber kann mein System nicht sein.
Browser deinstallieren und neu aufsetzen. Dein Monitor kann durchaus langsam den Geist aufgeben. Das ist nicht auszuschließen.

Mal sehen was beim scan rauskommt, allerdings denke ich nicht das dies zu diesen Problemen führt. Denke eher es ist ein Problem mit Software.

By the way, java updaten.
Gruss


Alt 12.06.2007, 22:38   #6
Manuel_M
 
befürchte Angriff - Standard

befürchte Angriff



So der Pandasoft-scan hat lediglich zwei Cookies als spyware identifiziert, obs das gewesen ist? hab die txt.-dateien entfernt.
Mein Monitor ist noch relativ neu, Flachbildschirm nicht älter als 1 1/2 Jahre. Das schließe ich sicher aus. Und java ist auf aktuellstem Stand.

Alt 13.06.2007, 00:01   #7
myrtille
/// TB-Ausbilder
 
befürchte Angriff - Standard

befürchte Angriff



Hi, kekse sind immer ungefährlich.
Sprich Cookies dürften an deinem Problem nicht beteiligt sein.

lg myrtille

Antwort

Themen zu befürchte Angriff
adobe, antivir, avira, bho, bildschirm, blinkt, dll, excel, explorer, firewall, helper, hijack, hijackthis, internet, internet explorer, monitor, neu starten, nvidia, pdf, programme, rundll, software, starten, system, windows, windows xp



Ähnliche Themen: befürchte Angriff


  1. befürchte virus/trojaner im system
    Log-Analyse und Auswertung - 12.11.2015 (13)
  2. Befürchte Trojaner durch Klick auf Phishing-Link (Win7)
    Log-Analyse und Auswertung - 23.04.2014 (7)
  3. Befürchte ich habe Malware auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2013 (17)
  4. GUV Angriff
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (31)
  5. Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner
    Log-Analyse und Auswertung - 10.02.2013 (24)
  6. Befürchte Virenbefall, Inet extrem langsam
    Log-Analyse und Auswertung - 13.12.2012 (5)
  7. Befürchte Infizierung; Suche Rat von Profis
    Log-Analyse und Auswertung - 20.08.2012 (13)
  8. (2x) Ordner namens ,,Relevant Knowledge'' gefunden - befürchte Malware
    Mülltonne - 29.06.2012 (1)
  9. Ebenfalls immer 2 Mal Internet Explorer im Hintergrund gestartet und befürchte Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.04.2012 (13)
  10. Internetverbindung Schließt sich ohne Grund (befürchte wurm) HILFEE!
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (6)
  11. C:\WINDOWS\system32\drivers\**; befürchte Rootkit
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (18)
  12. Dos-Angriff?
    Plagegeister aller Art und deren Bekämpfung - 15.08.2009 (43)
  13. hier meine hjt log-ich befürchte ein Trojaner zu haben
    Log-Analyse und Auswertung - 08.12.2007 (2)
  14. Befürchte das ich ein Virus habe ???
    Mülltonne - 09.04.2007 (0)
  15. befürchte mein System ist verseucht
    Mülltonne - 28.09.2006 (2)
  16. Lofile - Bitte um Hilfe - befürchte nix Gutes
    Log-Analyse und Auswertung - 19.07.2006 (14)
  17. Angriff
    Antiviren-, Firewall- und andere Schutzprogramme - 15.09.2005 (2)

Zum Thema befürchte Angriff - Hallo! Mein PC verhält sich die letzten Tage sehr seltsam, sodass ich einen Eingriff von Außen befürchte. Beim Surfen im Internet fällt mein Monitor plötzlich aus, blinkt einmal und der - befürchte Angriff...
Archiv
Du betrachtest: befürchte Angriff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.