Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: LogFile auswerten - Trojaner Meldung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.12.2007, 20:26   #1
Eldinho
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



Hallo brauche hilfe ständig bekomme ich vom AntiVIR die nachricht ich hätte einen TR/Spy.Agent.AOS drauf könnt ihr mir weiterhelfen


Logfile of HijackThis v1.99.1
Scan saved at 20:25:37, on 12.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\BearShare\BearShare.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Eldin\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B285004D-6D02-4212-91FC-B8F47B68C254} - C:\WINDOWS\system32\gebywtr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: gebywtr - C:\WINDOWS\SYSTEM32\gebywtr.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 12.12.2007, 20:31   #2
11Boy11
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



Hallöchen,

öffne das HijackThis klicke den Button "scan", und mache vor diese Einträge ein häckchen:

Zitat:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Dann Button "Fix checked" klicken, anschließend PC neustarten
--

Danach poste bitte:

A) Einen neuen HijackThis log
B) Wo der Virus sitzt (Beisp.: "C:\WINDOWS\system32...")
__________________

__________________

Geändert von 11Boy11 (12.12.2007 um 20:43 Uhr)

Alt 12.12.2007, 21:47   #3
Eldinho
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



also das ist nicht mehr da

Logfile of HijackThis v1.99.1
Scan saved at 21:45:42, on 12.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\BearShare\BearShare.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe

C:\Dokumente und Einstellungen\Eldin\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
__________________

Alt 12.12.2007, 21:49   #4
11Boy11
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



Wenn dein AntiVirus Programm dir sagt, das du einen Virus auf dem PC hast, steht da auch, wo sich der Virus befindet (= C:\WINDOWS\system32... o.a )
diese Information bräuchte ich bitte!
__________________
Gruß 11Boy

Alt 12.12.2007, 22:15   #5
Eldinho
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



C:WINDOWS\system32\gebywtr.dll


Alt 13.12.2007, 15:20   #6
11Boy11
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



Hi,

mache bitte folgendes:

1) Lade dir den Avenger runter (Siehe Signatur)
2) "Input script manually" anhacken
3) Auf die Lupe klicken
4) kopiere anschließend in "View/edit script" :

Zitat:
Files to delete:
C:WINDOWS\system32\gebywtr.dll
5) Done klicken
6) die gruene Ampel anklicken

das Script wird nun ausgeführt. dann wird der PC automatisch neustarten
__________________
--> LogFile auswerten - Trojaner Meldung

Geändert von 11Boy11 (13.12.2007 um 15:41 Uhr)

Alt 13.12.2007, 21:10   #7
Eldinho
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



die meldung kommt immer noch

Alt 13.12.2007, 21:17   #8
11Boy11
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



Okay,

wir versuchen es im abgesicherten Modus mit der Killbox. (Zum downloaden siehe Signatur)

1) - Delete on Reboot anhaken
2) - Folgendes bei "Full .... " reinkopieren:

Zitat:
C:WINDOWS\system32\gebywtr.dll
3) - Jetzt auf das rote Kreuz klicken.

Wenn gefragt wird, ob "Do you want to reboot? " klicke bitte "yes"


PC neustarten & das log posten.
__________________
Gruß 11Boy

Geändert von 11Boy11 (13.12.2007 um 21:30 Uhr)

Alt 14.12.2007, 14:37   #9
Eldinho
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



tut mir leid es läuft net - ich installier die kiste einfach neu
trotzdem danke für deine hilfe

Alt 14.12.2007, 14:41   #10
11Boy11
 
LogFile auswerten - Trojaner Meldung - Standard

LogFile auswerten - Trojaner Meldung



Zur Hilfe:

System neu ausetzen
__________________
Gruß 11Boy

Antwort

Themen zu LogFile auswerten - Trojaner Meldung
antivir, auswerten, avg, avira, bho, brauche hilfe, desktop, einstellungen, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, logfile, logfile auswerten, mozilla, mozilla firefox, nvidia, rundll, software, system, trojaner, trojaner meldung, windows, windows xp




Ähnliche Themen: LogFile auswerten - Trojaner Meldung


  1. GVU-Trojaner am Hals, Farbar Recovery erledigt - Logfile auswerten?
    Log-Analyse und Auswertung - 14.07.2013 (8)
  2. LogFile auswerten
    Log-Analyse und Auswertung - 10.06.2012 (1)
  3. Bitte mal mein Logfile auswerten, evtl. Trojaner!!! Danke
    Log-Analyse und Auswertung - 20.01.2010 (1)
  4. HJT Logfile auswerten
    Log-Analyse und Auswertung - 26.11.2009 (5)
  5. trojaner --- (TR/Spy.123392 / BDS/Bredavi.aq) --- HJT-Logfile auswerten
    Log-Analyse und Auswertung - 19.11.2009 (6)
  6. Logfile auswerten?
    Log-Analyse und Auswertung - 13.05.2009 (3)
  7. Logfile auswerten bzw. Logfile posten
    Mülltonne - 30.12.2008 (0)
  8. Trojaner Spy.Gen gefunden, kann mir jemand die Logfile auswerten?
    Mülltonne - 27.10.2008 (0)
  9. Logfile- hatte Trojaner Meldung,bitte helf mir
    Log-Analyse und Auswertung - 16.07.2008 (2)
  10. Bitte HJT-Logfile auswerten, Verdacht auf Trojaner
    Log-Analyse und Auswertung - 08.02.2008 (1)
  11. trojaner TR/Drop.Delf.czz kann jemand logfile auswerten
    Log-Analyse und Auswertung - 03.01.2008 (7)
  12. Trojaner - Bitte bitte Logfile auswerten!
    Log-Analyse und Auswertung - 30.11.2007 (2)
  13. sehr hohe cpuauslastung, virus oder Trojaner eingefangen? bitte logfile auswerten
    Log-Analyse und Auswertung - 27.07.2007 (2)
  14. Bitte Log-File auswerten!!Viren Meldung!!
    Log-Analyse und Auswertung - 03.08.2006 (3)
  15. LOGFILE zum Auswerten
    Log-Analyse und Auswertung - 01.04.2006 (3)
  16. logfile auswerten
    Log-Analyse und Auswertung - 17.01.2006 (1)
  17. Logfile auswerten
    Log-Analyse und Auswertung - 03.02.2005 (3)

Zum Thema LogFile auswerten - Trojaner Meldung - Hallo brauche hilfe ständig bekomme ich vom AntiVIR die nachricht ich hätte einen TR/Spy.Agent.AOS drauf könnt ihr mir weiterhelfen Logfile of HijackThis v1.99.1 Scan saved at 20:25:37, on 12.12.2007 Platform: - LogFile auswerten - Trojaner Meldung...
Archiv
Du betrachtest: LogFile auswerten - Trojaner Meldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.