Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Log-File

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.07.2007, 14:54   #1
BlackSlayer
 
Mein Log-File - Standard

Mein Log-File



Hallo erstmal in die Runde

ich hoffe ihr könnt mir helfen. Ich habe seit langer Zeit das Problem das bei mir ständig der Prozess iexplorer.exe läuft und wenn ich versuche diesen Prozess zu beenden startet er sich ständig neu. Ich weiß nun das es bestimmt ein Swizzor.A ist nur weiß ich jetzt nicht welche Daten ich genau entfernen muss. Die Anleitung zur Entfernung habe ich mir schonmal ausgedruckt und ist parat. Bitte nur noch um Hilfe was ich genau da entfernen sollte.

Vielen Dank im vorraus

HiJackThis Log File:

Logfile of HijackThis v1.99.1
Scan saved at 14:31:11, on 13.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
F:\Programme\QuickTime\qttask.exe
F:\Programme\NewSoft\Presto! PVR\URemote.exe
F:\Programme\NewSoft\Presto! PVR\Monitor.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
F:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
F:\Programme\DAEMON Tools\daemon.exe
F:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
F:\Programme\Razer\Habu\razerhid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\poweroff.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
F:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\svchost.exe
F:\Programme\Razer\Habu\razerofa.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ICQ6\ICQ.exe
F:\Programme\Valve\Steam\Steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
F:\Programme\Microsoft Office\Office12\WINWORD.EXE
F:\DDL\HijackThis\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "F:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [URemote] F:\Programme\NewSoft\Presto! PVR\URemote.exe
O4 - HKLM\..\Run: [ChangeFilterMerit] F:\Programme\NewSoft\Presto! PVR\ChangeFilterMerit.exe
O4 - HKLM\..\Run: [Presto! PVR Monitor] F:\Programme\NewSoft\Presto! PVR\Monitor.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "F:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "C:\WINDOWS\TEMP\E_SA0.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [DAEMON Tools] "F:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series (Kopie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "C:\WINDOWS\TEMP\E_SA6.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [GrooveMonitor] "F:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Habu] F:\Programme\Razer\Habu\razerhid.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Terminkalender] F:\Programme\Bitwerk\Terminkalender\Terminkalender.exe
O4 - HKCU\..\Run: [Proc Play] C:\DOKUME~1\****\ANWEND~1\ITCHGL~1\Hope Inside User.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://F:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - F:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: h**p://w*w.gamer-unlimited.de
O15 - Trusted Zone: h**p://w*w.metaboli.de
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1153349845984
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - F:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Poweroff - Unknown owner - C:\WINDOWS\system32\poweroff.exe" -service (file missing)

Alt 13.07.2007, 20:51   #2
Franz1968
/// Helfer-Team
 
Mein Log-File - Standard

Mein Log-File



Hallo.
Dieser Eintrag sieht schwer nach Swizzor aus:
Zitat:
O4 - HKCU\..\Run: [Proc Play] C:\DOKUME~1\****\ANWEND~1\ITCHGL~1\Hope Inside User.exe
Wie du gegen ihn vorgehen kannst, verrät dir die Anleitung in unseren FAQ.

Ferner ist mir aufgefallen, dass deine Java-Version upgedated werden möchte. Eine neuere Version gibt es seit ein paar Tagen.
Zitat:
O15 - Trusted Zone: h**p://w*w.gamer-unlimited.de
O15 - Trusted Zone: h**p://w*w.metaboli.de
Ich nehme einfach mal an, dass du diese Seiten zu den vertrauenswürdigen Seiten hinzugefügt hast, richtig?

Schließlich kannst du mit HijackThis fixen:
Zitat:
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
Nach der Swizzor-Bereinigung melde dich bitte noch einmal mit einem frischen HijackThis-Logfile; benenne aber bitte zuvor sicherheitshalber hijackthis.exe um in beliebiger_dateiname.exe. Scanne bitte außerdem dein System mit Blacklight von F-Secure (das sollte kurz und schmerzlos sein) und poste das Logfile.
__________________

__________________

Antwort

Themen zu Mein Log-File
adobe, application, avp, avp.exe, bho, browser, c:\windows\temp, drivers, entfernen, firefox, helper, iexplorer.exe, internet, internet explorer, kaspersky, log, log file, log-file, mozilla, mozilla firefox, pdf, problem, programme, prozess, senden, system, temp, urlsearchhook, windows, windows xp, windows\temp



Ähnliche Themen: Mein Log-File


  1. mein Log file
    Log-Analyse und Auswertung - 12.11.2015 (1)
  2. Mein HiJackThis Log-File
    Log-Analyse und Auswertung - 18.01.2009 (7)
  3. Mein Log-file
    Mülltonne - 02.01.2009 (0)
  4. Mein HJT Log-File
    Mülltonne - 18.08.2008 (0)
  5. Ist mein Log File ok?
    Log-Analyse und Auswertung - 10.05.2008 (11)
  6. mein log file
    Log-Analyse und Auswertung - 18.09.2007 (2)
  7. Mein Log-File
    Log-Analyse und Auswertung - 05.03.2007 (2)
  8. mein Log-File
    Log-Analyse und Auswertung - 21.11.2006 (9)
  9. Mein Log File
    Mülltonne - 11.06.2006 (1)
  10. Mein LOG-File
    Mülltonne - 10.06.2006 (2)
  11. mein log-file
    Log-Analyse und Auswertung - 15.04.2006 (2)
  12. mein log-file
    Log-Analyse und Auswertung - 28.03.2006 (6)
  13. mein log-file
    Log-Analyse und Auswertung - 14.01.2006 (1)
  14. mein hijackthis log-file
    Log-Analyse und Auswertung - 02.10.2005 (1)
  15. Mein File
    Log-Analyse und Auswertung - 21.09.2005 (15)
  16. Mein Log-File
    Log-Analyse und Auswertung - 12.05.2005 (1)
  17. Mein Log-File
    Log-Analyse und Auswertung - 04.11.2004 (35)

Zum Thema Mein Log-File - Hallo erstmal in die Runde ich hoffe ihr könnt mir helfen. Ich habe seit langer Zeit das Problem das bei mir ständig der Prozess iexplorer.exe läuft und wenn ich versuche - Mein Log-File...
Archiv
Du betrachtest: Mein Log-File auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.