Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte HijackThis Logfile auswerten!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.03.2008, 19:00   #1
pink.floyd08
 
Bitte HijackThis Logfile auswerten! - Standard

Bitte HijackThis Logfile auswerten!



Hallo guten Abend,

habe nach all dem, was ich bisher erfahren habe, ein trojaner auf meinem PC. Beim Start von Windows XP ist oben links ein Fenster: "Persönliche Einstellung einrichten für
shar

Das ganze dauert ca. 10 Minuten, bis sich der Desktop laaangsaaam aufbaut...

Im Task-Manager taucht neuerdings auch ein neuer Prozess auf:
system_appl.exe

Der nimmt ziemlich viel MB wech - die CPU ist ständig ausgelastet - i. d. R. liegt sie bei 100 %..

Hier im Forum erfuhr ich schon, dass man ein LofFile per HijackThis durchführen kann. Hier also das Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:44:24, on 09.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\PROGRA~1\Grisoft\AVG Free\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG Free\avgupsvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
E:\DOWNLOADORDNER\Programme\Uhr\CLOCK.EXE
E:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
D:\Download Programme\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/login/login.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.alice-dsl.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice-dsl.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\system32\system_appl.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG Free\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Analoguhr.lnk = E:\DOWNLOADORDNER\Programme\Uhr\CLOCK.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - E:\Chatlovers\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - E:\Chatlovers\XM2002.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.arcor-online.de
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG Free\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG Free\avgupsvc.exe
O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6064 bytes


Bitte sagt mir, was ich nun tun soll - das ist mein 1. Virus/ Trojaner... Vielen Dank im Voraus!!!

Alt 09.03.2008, 19:38   #2
boston
 
Bitte HijackThis Logfile auswerten! - Standard

Bitte HijackThis Logfile auswerten!



hallo, pink.floyd08,

bitte per copy/paste diese datei
Zitat:
C:\WINDOWS\system32\system_appl.exe
bei
VirusTotal - Kostenloser online Viren- und Malwarescanner
auswerten lassen und die kompletten ergebnisse posten.
__________________


Alt 09.03.2008, 19:45   #3
Lucky
/// Helfer-Team
 
Bitte HijackThis Logfile auswerten! - Standard

Bitte HijackThis Logfile auswerten!



Davon ab, es wäre sinnvoll wenn nur ein dauerhafter Virenscanner läuft. Entweder Antivir oder AVG, aber da du 2 laufen hast, wundert mich dein sehr langsames System nicht.

Am besten in den abgesicherten Modus booten und dort bei einem der Virenscanner einstellen das der Wächter nicht mitläuft.
__________________
__________________

Alt 09.03.2008, 20:30   #4
pink.floyd08
 
Bitte HijackThis Logfile auswerten! - Standard

Bitte HijackThis Logfile auswerten!



Hi,

danke zunächst für die Info.

Habe das LogFile auf HijackThis Logfileauswertung eingegeben - und als Ergebnis brachte er mir, dass die Datei system_appl.exe "schädlich" ist.

Nun ging ich in den Abgesicherten Modus und habe die Datei mit TuneUp Shredder mit der Gutmann-Methode gelöscht. Dauerte zwar aber na ja... Danach Neustart - und siehe da, alles wieder in Ordnung. Sicherheitshalber wieder Neustart - und immer noch OK - das komische Fenster ist weg und der Rechner läuft wieder.Ich nutze ja auch ZoneAlarm - vor dem Löschen dieser Datei zeigte der unzählige eingehende Verbindungen an, die geblockt wurden - aus Polen, Tschechien, Ungarn, ....... Nu nicht mehr... Will mal hoffen, dass sich das Problem damit gelöst hat... Manchmal ist das Internet nicht mit Geld zu bezahlen - ohne dem wüsste ich nicht, was ich tun sollte...

Danke an allen, die mir geantwortet haben!

Alt 09.03.2008, 20:50   #5
boston
 
Bitte HijackThis Logfile auswerten! - Standard

Bitte HijackThis Logfile auswerten!



argh, warum hast du dich dann an uns gewandt? mit deinem vorgehen hast du uns
jegliche analyse-möglichkeiten genommen. ein trojaner läßt sich nicht einfach löschen.
was ein deinem system verbogen wurde, keine ahnung.
ich würde neuaufsetzen.


Alt 09.03.2008, 21:26   #6
pink.floyd08
 
Bitte HijackThis Logfile auswerten! - Standard

Bitte HijackThis Logfile auswerten!



Sorry hab ich nicht gewusst - ich dachte, es geht so einfach... Hab vorm löschen die Datei auf nem USB-Stick gesichert - dann gelöscht - konnte sie aber wiederherstellen.

Hab die Datei nun an VirusTotal.com geschickt - Meldung: Bigger than max permited size, was übersetzt soviel heißen soll wie "Datei zu groß-Maximum überschritten"... Die Datei hat 15 MB. Und nun...? Danke schon mal für ne Antwort...

Alt 09.03.2008, 21:44   #7
boston
 
Bitte HijackThis Logfile auswerten! - Standard

Bitte HijackThis Logfile auswerten!



dann bitte die datei an
virus_malware@avira.com
mit dem betreff: verdacht auf malware
schicken und um prüfung und um rückmeldung bitten.

Antwort

Themen zu Bitte HijackThis Logfile auswerten!
adobe, alert, antivir, ausgelastet, auswerten, avg free, avira, bho, cpu, desktop, einstellung, ellung, excel, explorer, fontcache, gservice, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, logfile, monitor, prozess, server, software, start von windows, trojaner, tuneup.defrag, vielen dank, windows, windows xp



Ähnliche Themen: Bitte HijackThis Logfile auswerten!


  1. Homepage von HiJackthis lässt sich nicht öffen / Bitte Logfile auswerten
    Log-Analyse und Auswertung - 05.11.2010 (1)
  2. Hijackthis Logfile auswerten
    Log-Analyse und Auswertung - 26.09.2010 (1)
  3. HijackThis logfile auswerten
    Log-Analyse und Auswertung - 18.08.2010 (27)
  4. hijackthis logfile auswerten
    Log-Analyse und Auswertung - 22.07.2010 (6)
  5. HijackThis Logfile auswerten
    Log-Analyse und Auswertung - 21.07.2010 (0)
  6. HiJackThis logfile -> bitte auswerten
    Log-Analyse und Auswertung - 28.02.2009 (0)
  7. Bitte meine HijackThis-Logfile auswerten - Malewareverdacht!
    Log-Analyse und Auswertung - 26.09.2008 (5)
  8. Bitte HiJackThis-Logfile auswerten
    Mülltonne - 17.06.2008 (0)
  9. Bitte HiJackThis-Logfile auswerten
    Log-Analyse und Auswertung - 17.06.2008 (0)
  10. Bitte hijackthis logfile auswerten
    Log-Analyse und Auswertung - 24.05.2008 (6)
  11. Hijackthis logfile auswerten - Bitte um Hilfe
    Mülltonne - 25.01.2008 (0)
  12. Bitte Hijackthis-Logfile auswerten
    Log-Analyse und Auswertung - 30.12.2007 (0)
  13. Könnt ihr mir bitte mein HiJackThis-Logfile auswerten??
    Log-Analyse und Auswertung - 13.07.2007 (11)
  14. HijackThis logfile auswerten
    Log-Analyse und Auswertung - 14.05.2005 (1)
  15. Bitte HijackThis logfile auswerten
    Log-Analyse und Auswertung - 03.05.2005 (1)
  16. logfile auswerten hijackthis
    Log-Analyse und Auswertung - 04.01.2005 (7)

Zum Thema Bitte HijackThis Logfile auswerten! - Hallo guten Abend, habe nach all dem, was ich bisher erfahren habe, ein trojaner auf meinem PC. Beim Start von Windows XP ist oben links ein Fenster: "Persönliche Einstellung einrichten - Bitte HijackThis Logfile auswerten!...
Archiv
Du betrachtest: Bitte HijackThis Logfile auswerten! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.