Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Auswertung von HJT Log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.02.2008, 23:18   #1
Tino1432
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Hallo Forum,

erstmal möchte ich mich bei allen bedanken die mir in der Vergangenheit ohne Ihres Wissens schon das Ein oder Andere mal geholfen haben. Danke für den klasse Service hier! Nun aber zu meinem eigenlichen Anliegen:

Über das Fenster von Fritz Internet ist mir aufgefallen, dass mein PC bei Seitenanwahl bis zu 200 kBit/s verschickt. Das pendelt sich dann bei 35 ein. Nach Recherche kam mir das etwas viel vor und so liess ich S S&D, Ad-Aware und diverse Virenscanner ( Avira, Avast, Kaspersky-Online-Scan ) über mein Windows XP laufen, die mir alle jedoch nichts anzeigten. Mit eScan werden mir 2x "gain.gator" und 1x "mirar" angezeigt. Das Log ist aber viel zu gross um es hier zu posten. Meine Frage dazu, sind diese Datenmengen die ich ins www sende für ein frisch aufgesetztes System angemessen? Windows SP 2 und alle bis Gestern verfügbaren Updates wurden installiert. Browser ist Firefox.

Dann zu meinem HJT Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:46:35, on 17.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Programme\FRITZ!DSL\fritzdsl.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://w*w.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203220313218
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4823 bytes


Es wäre sehr nett wenn Ihr bitte mal einen Blick drüber werfen könntet und mir bescheid sagt ob etwas auffällig ist.

Vielen Dank und eine schöne neue Woche.
Tino

Alt 18.02.2008, 00:54   #2
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Hallo Tino.

Werte dein eScan log mit Hilfe der find.bat aus und poste das Ergebnis. Anleitung findest du im FAQ Bereich.

Dein HJT log ist sauber.
__________________

__________________

Alt 18.02.2008, 07:48   #3
Tino1432
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Hallo undoreal,

vielen Dank dass du dich meiner an nimmst. Hier wie gewünscht das Log:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NETWORK

eScan Version: 9.7.4
Sprache: German
C:\DOKUME~1\****\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with mirar Spyware/Adware (hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com)! Action taken: Keine Maßnahme ergriffen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung aller Laufwerke:Aktiviert



Schönen Tag
Tino
__________________

Alt 18.02.2008, 10:18   #4
undoreal
/// AVZ-Toolkit Guru
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Arbeiten mit regedit.

Starte den Rechner im abgesicherten Modus

Start->ausführen-> " regedit "->#ENTER# drücken!

Datei->exportieren->speichern an einem Platz wo du sie wiederfindest..

Die Datei die erstellt wurde dient als Sicherung falls etwas bei der Bearbeitung der Registrierung schief geht kannst du sie durch die Import-Funktion wiederherstellen.

Dann navigierst du links zu den folgenden Schlüsseln und löscht sie:

Zitat:

HKLM\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings\p3p\history\gator.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings\p3p\history\gator.com

Danach lasse cCleaner dein System bereinigen. Die Registry (blaues Bauklotz-Symbol links) musst du merhmals durchsuchen und bereinigen lassen bis nichts mehr gefunden wird.
Installation des cCleaners bitte ohne die Toolbar! Benutzerdefinierte Installation wählen.

Dann startest du den Rechner im normalen Modus neu.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 19.02.2008, 02:47   #5
Tino1432
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Hallo,

sehr gut. Das was du mir geraten hast habe ich gemacht. cCleaner, S S&D, Ad-Aware, eScan und Aviar finden nichts mehr aber das Problem des zuvielen sendens hab ich immer noch Auch finde ich in der Registrie Einträge mit Endungen nach denen die o.g. Programme suchen. Z.B. BFast. Sind das "leere Pfade" die, weil sie schonmal entfernt wurden, nur als Restmüll da stehn? Aber dann müsste mir ja Regedit was anzeigen...hm
Auch rattert mein Rechner nicht mehr so wie ich das von ihm gewöhnt bin. Irgendwas läuft da schief. Vielleicht hast du mir ja noch nen Tip. Ansonsten bedank ich mich recht artig bei dir , vielen Dank für deine Mühe und wünsche dir eine sehr lange virenfreie Zeit.

Lieben Gruss
Tino


Alt 19.02.2008, 05:44   #6
blow-in
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Zitat:
Zitat von Tino1432 Beitrag anzeigen
Über das Fenster von Fritz Internet ist mir aufgefallen, dass mein PC bei Seitenanwahl bis zu 200 kBit/s verschickt. Das pendelt sich dann bei 35 ein.
Das ist normal. Du hast einige Progamme, die erst einmal nach Hause telefonieren und nachfragen, ob updates vorhanden sind. Das fängt mit XP an und hört mit AV-Programmen auf. Auch Adobe, Java und co. machen da mit. Also alles kein Problem.

Alt 19.02.2008, 23:00   #7
Tino1432
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



@blow-in

das diverse Programme nach Hause telefonieren ist mir bekannt aber früher waren die Datenmengen nicht so hoch und vorallem nicht bei jedem neuen Seitenaufbau. Wenn du jedoch meinst, dass diese Menge noch normal ist beruhigt mich das, werde aber dennoch ein Auge darauf haben.

Gruss
Tino

Alt 20.02.2008, 14:53   #8
blow-in
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Hattest du Früher schon DSL? Durch den Breitbandanschluss werden dann auch mehr Daten rüber und nüber geschickt.
Wie ist denn deine Trafik, wenn du nichts machst? Den cCleaner hast du nach Beschreibung von @undorial mehrmals angewendet?

Alt 21.02.2008, 00:38   #9
Tino1432
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



Ja DSL hab ich schon länger. Früher waren es eben nicht so viele. Wenn ich nichts mache ist Ruhe, sprich, keine Daten werden gesendet. Das bruhigt mich auch. cCleaner hab ich min. 10 mal drüber gelassen (hat nach dem 3ten mal 0,2 sec. angezeigt). Den Rechner hab ich erst ein 3/4 Jahr und jetzt das Erste mal neu aufgesetzt. Da könnte es auch sein, dass ich die Werkskonfig nicht 100% eingestellt habe und desshalb ein reguläres Programm sendet . Obwohl auto Update aus ist und ich xp antispy installierte hab.

Alt 23.02.2008, 15:29   #10
Tino1432
 
Bitte um Auswertung von HJT Log - Standard

Bitte um Auswertung von HJT Log



So mein Resümee wen´s interessiert

da mein Rechner trotz allen Massnahmen munter drauflosgesendet hat, habe ich eine alte Festplatte probiert und siehe da...schluss ist´s mim senden. Meine Vermutung: Ich hab mir da was ganz Neues eingefangen. Die verseuchte Platte werd ich mal aufheben und in ein paar Monaten nochmals checken.

Vielen Dank für Eure Hilfe/Bemühungen und schöne Grüsse!
Tino

Antwort

Themen zu Bitte um Auswertung von HJT Log
ad-aware, antivir, avast, avg, avira, bho, browser, dll, dsl, explorer, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, nvidia, programme, rundll, s-1-5-18, scan, software, system, updates, windows, windows xp



Ähnliche Themen: Bitte um Auswertung von HJT Log


  1. Bitte um Auswertung
    Log-Analyse und Auswertung - 02.02.2008 (0)
  2. Bitte um Auswertung
    Mülltonne - 02.02.2008 (1)
  3. Bitte um Auswertung
    Log-Analyse und Auswertung - 26.12.2007 (2)
  4. bitte um auswertung
    Log-Analyse und Auswertung - 20.12.2007 (4)
  5. Bitte um Auswertung
    Log-Analyse und Auswertung - 07.11.2007 (2)
  6. Bitte um Auswertung
    Log-Analyse und Auswertung - 07.11.2007 (6)
  7. Auswertung bitte
    Mülltonne - 06.11.2007 (0)
  8. bitte um auswertung
    Log-Analyse und Auswertung - 11.04.2007 (6)
  9. bitte um Auswertung
    Log-Analyse und Auswertung - 28.09.2006 (1)
  10. Auswertung Bitte
    Log-Analyse und Auswertung - 23.07.2006 (8)
  11. Bitte um Auswertung
    Log-Analyse und Auswertung - 17.07.2006 (4)
  12. Bitte um Auswertung
    Log-Analyse und Auswertung - 16.07.2006 (2)
  13. Bitte um Auswertung
    Log-Analyse und Auswertung - 30.12.2005 (2)
  14. bitte um Auswertung, was ist das O23?
    Log-Analyse und Auswertung - 16.08.2005 (1)
  15. Bitte !! Hilfe bei der Log Auswertung !! Bitte
    Log-Analyse und Auswertung - 17.12.2004 (1)
  16. Bitte um Auswertung !!
    Log-Analyse und Auswertung - 28.09.2004 (3)
  17. bitte um auswertung vom log
    Log-Analyse und Auswertung - 13.07.2004 (4)

Zum Thema Bitte um Auswertung von HJT Log - Hallo Forum, erstmal möchte ich mich bei allen bedanken die mir in der Vergangenheit ohne Ihres Wissens schon das Ein oder Andere mal geholfen haben. Danke für den klasse Service - Bitte um Auswertung von HJT Log...
Archiv
Du betrachtest: Bitte um Auswertung von HJT Log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.