Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJack log bitte kontrolieren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 23.03.2008, 23:20   #1
Brittaaaa
 
HiJack log bitte kontrolieren - Standard

HiJack log bitte kontrolieren



hallo ersteinmal, ich hatte den vundo virus auf mein pc der ist nun gott sei dank weg. also ersteinmal ich hab 1000 dsl, window xp prof, und sämtliche internetseiten bauen sich sehr sehr langsam oder gar nicht auf. zumal [/b]mein pc erst vor ca 3 wochen neu aufgesetzt wurde, da ich dies nicht selber kann muß ich dafür jedesmal sehr viel geld bezahlen. und nun hab ich viren ......? auf mein pc. achja ich hab anti vir und sygate und ein dsl router
achja und ich kann mit dem hijack nicht umgehen da alles in englisch ist. gibt es das auch in deutsch??? außerdem kommt häufog eine meldung ihr pc is infectet

wer kann mir helfen?????????? meine emailaddy lautet petradea@gmx.de


Logfile of HijackThis v1.99.1
Scan saved at 23:02:04, on 23.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQ6\ICQ.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\TVG\DasTelefonbuch Deutschland\http_tfd.exe
C:\Programme\FRITZ!\FriFon32.exe
C:\Programme\FRITZ!\IWatch.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\PETRA3000\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language. exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu880.exe 61A847B5BBF7281A3A9B284503996897C881250221C8670836 AC4FA7C8833201749139
O4 - HKLM\..\Run: [f8ffb474] rundll32.exe "C:\WINDOWS\system32\btmqfglx.dll",b
O4 - HKLM\..\Run: [BMfbcc87e8] Rundll32.exe "C:\WINDOWS\system32\entjcqqu.dll",s
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [ReJf5vH] C:\Dokumente und Einstellungen\PETRA3000\Anwendungsdaten\Microsoft\ Windows\rfqncthv.exe
O4 - HKCU\..\Run: [Performance Center] C:\Programme\Ascentive\Performance Center\APCMain.exe -m
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: DasTelefonbuch Browserlösung.lnk = C:\Programme\TVG\DasTelefonbuch Deutschland\http_tfd.exe
O4 - Global Startup: FRITZ!fon.lnk = C:\Programme\FRITZ!\FriFon32.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: OfficeManager Terminerinnerung.lnk = C:\Programme\TVG\DasTelefonbuch Deutschland\win32\officemanager\OMAlarm.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202565131583
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1202565263136
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

Alt 11.04.2008, 20:04   #2
The_Maggot
 
HiJack log bitte kontrolieren - Standard

HiJack log bitte kontrolieren



Hy, ich hab mal gegoogelt und eine Seite (HijackThis Anleitung - DeutscheÜbersetzung) gefunden die beim Auswerten eines Logfiles hilft. Allerdings scheint es tatsächlich noch keine Deutsche Version von 'HijackThis' zu geben! Was mich ja verwundert.. Ich werd hier mal in den folgenden Zeilen zeigen welche Einträge du 'fixen' kannst. Wenn jemand Kritik an meiner Antwort ha, bitte gleich sagen! Bin noch nicht so extrem erfahren in Sachen Logfiles.
Also:
-Wenn du den Internet Explorer benutzt und die ICQ Werkzeugleiste lästig findest fixe den Eintrag O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
-Noch dazu empfehle ich dir den CTFMON REMOVER (CTFMON-Remover) denn dieser Dienst ist nach meiner Auffassung für 98% aller Office-Benutzer nutzlos.
-Den Eintrag O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) und auch
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) kannst du auch fixen -> file missing = datei fehlt, der Eintrag hat also gar keine Funktion mehr!
-Mit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE steh ich auf Kriegsfuß.. einige sagen 'Der ist von Windows als Systemsound!' andere sagen der Wurm 'RBOT-GCI' verursacht diesen Eintrag..
-So wie das auf den verschiedenen Websiten, auf denen ich gesucht hab, beschrieben is', sind die Einträge O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background und O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE Trojaner/Würmer ('CHODE-J' Wurm) also: Fixen!

Das ist das was ich an dem Logfile vorerst ändern würde.. wie du etwas 'fixt' weißt du, oder? Viel Glück!

MfG T_M
__________________


Geändert von The_Maggot (11.04.2008 um 20:33 Uhr)

Alt 11.04.2008, 21:27   #3
Jaipur
 
HiJack log bitte kontrolieren - Standard

HiJack log bitte kontrolieren



Hallo,


Zitat:
-Mit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE steh ich auf Kriegsfuß.. einige sagen 'Der ist von Windows als Systemsound!' andere sagen der Wurm 'RBOT-GCI' verursacht diesen Eintrag..
-So wie das auf den verschiedenen Websiten, auf denen ich gesucht hab, beschrieben is', sind die Einträge O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background und O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE Trojaner/Würmer ('CHODE-J' Wurm) also: Fixen!
Unfug. Nix fixen.

Wende http://www.trojaner-board.de/51187-m...i-malware.html an. Zuerst im normalen, dann im abgesicherten Modus (F8 drücken beim Hochfahren des Rechners, kurz bevor das BIOS an Windows übergibt) und lösche alles gefundene.

Dann das System mit dem http://www.trojaner-board.de/51464-a...-ccleaner.html aufräumen. Bitte den Registry- Cleaner mehrfach laufen lassen, bis nichts mehr gefunden wird.

Gruß

Jaipur
__________________

Antwort

Themen zu HiJack log bitte kontrolieren
?????, adobe, antivir, avg, avira, dsl, einstellungen, excel, explorer, fritz!, geld, google, hijack, hijackthis, internet explorer, langsam, neu aufgesetzt, object, performance, rundll, sehr langsam, seiten, shockwave, software, system, urlsearchhook, viren, virus, vundo, window xp, windows, windows xp



Ähnliche Themen: HiJack log bitte kontrolieren


  1. Nur mal kontrolieren
    Log-Analyse und Auswertung - 13.09.2011 (5)
  2. Bitte Hijack auswerten
    Log-Analyse und Auswertung - 06.09.2009 (2)
  3. Bitte Hijack log auswerten
    Log-Analyse und Auswertung - 03.09.2009 (8)
  4. Bitte um HiJack Auswertung
    Log-Analyse und Auswertung - 09.04.2008 (2)
  5. HiJack log bitte kontrolieren
    Log-Analyse und Auswertung - 24.03.2008 (5)
  6. CID pop Up öffnet sich ständig!!hijack this file bitte bitte analysieren
    Log-Analyse und Auswertung - 12.02.2008 (4)
  7. bitte hijack prüfen
    Log-Analyse und Auswertung - 11.10.2007 (8)
  8. kann das mal einer kontrolieren
    Log-Analyse und Auswertung - 25.05.2006 (10)
  9. Hijack Logfile bitte bitte prüfen
    Log-Analyse und Auswertung - 14.11.2005 (2)
  10. hijack log bitte mal durchgucken
    Log-Analyse und Auswertung - 13.04.2005 (3)
  11. HiJack Log auswerten, bitte ;)
    Log-Analyse und Auswertung - 02.03.2005 (4)
  12. bitte hijack log anschauen
    Log-Analyse und Auswertung - 02.02.2005 (3)
  13. Bitte um Hijack-Log auswertung
    Log-Analyse und Auswertung - 08.12.2004 (1)
  14. Bitte um HiJack-Auswertung
    Log-Analyse und Auswertung - 14.11.2004 (2)
  15. bitte um hijack this auswertung
    Log-Analyse und Auswertung - 09.11.2004 (2)
  16. kontrolieren pc
    Überwachung, Datenschutz und Spam - 09.07.2004 (1)
  17. Was bitte ist ein Hijack-This
    Plagegeister aller Art und deren Bekämpfung - 16.01.2004 (9)

Zum Thema HiJack log bitte kontrolieren - hallo ersteinmal, ich hatte den vundo virus auf mein pc der ist nun gott sei dank weg. also ersteinmal ich hab 1000 dsl, window xp prof, und sämtliche internetseiten bauen - HiJack log bitte kontrolieren...
Archiv
Du betrachtest: HiJack log bitte kontrolieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.