Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: livecal.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 28.06.2007, 10:36   #1
Malachyt
 
livecal.exe - Standard

livecal.exe



Hallo zusammen,

habe den Laptop eines Freundes zuhause, mittlerweile 3 Viren und 2 Trojaner erfolgreich bekämpft. Hier nun das logfile:

Logfile of HijackThis v1.99.1
Scan saved at 11:23:30, on 28.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\system32\cselect.exe
C:\Programme\Lexmark 5400 Series\lxctmon.exe
C:\Programme\Lexmark 5400 Series\ezprint.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\system32\livecal.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\lxctcoms.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! Deutschland
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Cselect] C:\WINDOWS\system32\cselect.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Programme\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Programme\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [Windows Service Update] C:\WINDOWS\system32\livecal.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKCU\..\Run: [Windows Service Update] C:\WINDOWS\system32\livecal.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: lxct_device - - C:\WINDOWS\System32\lxctcoms.exe


Frage 1: was ist dieses mysteriöse livecal.exe? Und wie entferne ich es, falls nötig?
Frage 2: Gibt's irgendwelche Prozesse, die ich problemlos rausnehmen kann? Laptop braucht nämlich ewig zum hochfahren...
[Bitte gnädig zu beachten, dass ich wohl eher zu den Computer-Fast-Laien gehöre ;-) ]

Merci im voraus!

Geändert von Malachyt (28.06.2007 um 11:01 Uhr)

Alt 28.06.2007, 11:34   #2
felix1
/// Helfer-Team
 
livecal.exe - Standard

livecal.exe



Hallo,

bei livecal.exe scheint es sich um einen Wurm zu handeln. W32/Sdbot-DEY

Gruckst du:
livecal.exe - Program Information

Damit das System schneller bootet würde ich das Autostartmenue entmüllen. Viele Proggis tragen sich dort ein, allerdings ist es nicht notwendig, dass alles mitstartet. Start/Ausführen/msconfig.

Ausserdem würde ich alles mit CCleaner reinigen.

Gruss
__________________


Alt 28.06.2007, 11:49   #3
Malachyt
 
livecal.exe - Standard

livecal.exe



Zunächst mal ein Dankeschön für die schnelle Antwort!

Hatte die exe zwar gegooglet, aber genau DEN link natürlich übersehen.

Ist es nötig, sich nach den Anweisungen der Seite zu richten (autoruns installieren, safe mode usw.), oder könnte ich auch einfach nur den Eintrag im Autostart entfernen und die .exe löschen?
__________________

Alt 28.06.2007, 12:04   #4
felix1
/// Helfer-Team
 
livecal.exe - Standard

livecal.exe



Ich würde versuchen die exe im abgesicherten Modus zu löschen und anschließend mit dem AV das System scannen.

Wenn es nicht funktionieren sollte, was anzunehmen ist, dann kannst du nach der Anleitung vorgehen.

Du solltest danach zur Sicherheit auch einen escan machen.



Gruss

Geändert von felix1 (28.06.2007 um 12:12 Uhr)

Alt 28.06.2007, 13:07   #5
Malachyt
 
livecal.exe - Standard

livecal.exe



Hmmm... nachdem die Seite, auf die 'autoruns' verlinkt gar nicht mehr existiert, hab ich nun also die exe im abgesicherten Modus gelöscht (hat funktioniert!), und den dazugehörigen Eintrag in der registry entfernt.
(Das AV hat die livecal.exe vorher gar nicht entdeckt, also bezweifel ich mal, dass mich das jetzt beruhigen würde. )
Die exe selber ist also wie gesagt weg; das einzige was mich jetzt noch irritiert, ist dass in msconfig/Systemstart der Eintrag (wenn auch natürlich ohne Haken) noch drinsteht.


Alt 28.06.2007, 14:45   #6
felix1
/// Helfer-Team
 
livecal.exe - Standard

livecal.exe



Na ja, lösche den Eintrag im Autostart.

Hast du den Rechner nochmals neu gestartet? Ist die livecal.exe wieder aufgetaucht?

Mach zur Sicherheit nochmal einen escan.

Gruss

Alt 28.06.2007, 15:05   #7
Malachyt
 
livecal.exe - Standard

livecal.exe



Auf die Gefahr hin, mich dümmer anzuhören, als ich bin:

Im Autostart ist nix mehr, hab ich alles leer geräumt.

Im Systemstart steht der Eintrag noch drinnen (Start-Ausführen-msconfig-Reiter 'Systemstart'), mit der Befehlszeile auf die .exe, die ich gelöscht habe, und dem Pfad für den gelöschten registry-Eintrag.

Es gab zwischendurch mal noch eine 'prefetch'-livecal.exe, die ich aber auch gelöscht hab.

Also: keine .exe mehr. Kein registry-Eintrag mehr. Taugt auch bei CCleaner nicht mehr auf. Nur noch über msconfig sehe ich den Eintrag - aber wie lösche ich ihn da?

*Verwirrung*

P.S. Escan werd ich machen, sobald ich das Ding wieder in die Finger krieg (hab ihn nur noch eine Stunde daheim, und das hört sich doch etwas längerwierig an), bwz. ich werd den Eigentümer überreden, dass er das mal machen soll.

Alt 28.06.2007, 15:20   #8
felix1
/// Helfer-Team
 
livecal.exe - Standard

livecal.exe



Zitat:
Nur noch über msconfig sehe ich den Eintrag - aber wie lösche ich ihn da?
Kannst du hier lesen.

Computerhilfen.de: Hilfe: Win XP: MSConfig-->Systemstart

Gruss

Alt 28.06.2007, 15:32   #9
Malachyt
 
livecal.exe - Standard

livecal.exe



Aha! Werd ich so machen! Großes Dankeschön!

Na, der wird sich freuen, wenn er seinen Laptop ohne (hoffentlich!) böse Viren etc. und mit 5-10 neuen Freewares bekommt!

Ganz liebe Grüße!

Antwort

Themen zu livecal.exe
adobe, antivirus, avast, avast!, bho, drivers, explorer, hijack, hijackthis, hotkey, internet, internet explorer, logfile, messenger, microsoft, programme, prozesse, rundll, rundll32, server, software, system, system32, t-online, trojaner, viren, windows, windows xp



Zum Thema livecal.exe - Hallo zusammen, habe den Laptop eines Freundes zuhause, mittlerweile 3 Viren und 2 Trojaner erfolgreich bekämpft. Hier nun das logfile: Logfile of HijackThis v1.99.1 Scan saved at 11:23:30, on 28.06.2007 - livecal.exe...
Archiv
Du betrachtest: livecal.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.