Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner & Virus!!!Bitte um Hilfe....

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.06.2008, 19:38   #1
Morle
 
Trojaner & Virus!!!Bitte um Hilfe.... - Standard

Trojaner & Virus!!!Bitte um Hilfe....



Hallo zusammen, also ich habe folgendes problem, ich habe auf meinem pc den trojaner TR/Dldr.WMA.GetCodec.A und den virus HTML/Infected.WebPage.Gen . ich hab mit HijackThis heruntergeladen und durchlaufen lassen. da ich nicht so der pc-spezi bin, komme ich bei der auswertung und dem fixen nicht weiter, daher wende ich mich an euch. hier das/der log, dass bei mir angezeigt wurde:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:58, on 04.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\XpertVision\TBPanel.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\**\Anwendungsdaten\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Last.fm\LastFM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Java\jre1.6.0_03\bin\jucheck.exe
C:\Programme\Miranda IM\miranda32.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ***://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOKUME~1\****\ANWEND~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOKUME~1\****\LOKALE~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Dokumente und Einstellungen\***\Anwendungsdaten\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Dokumente und Einstellungen\****\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\DOKUME~1\ALLUSE~1\ANWEND~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\DOKUME~1\***\ANWEND~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 6256 bytes


da ich ja wie gesagt nicht so der pc-spezi bin, wäre es nett wenn ihr mir au erklärt, wie ich die malware dateien entferne....vielen dank im vorraus

Alt 04.06.2008, 20:03   #2
BataAlexander
> MalwareDB
 
Trojaner & Virus!!!Bitte um Hilfe.... - Standard

Trojaner & Virus!!!Bitte um Hilfe....



Lade Dir dieses Programm und führe es entsprechend aus. Das Logfile hier posten.
__________________

__________________

Alt 05.06.2008, 10:58   #3
Morle
 
Trojaner & Virus!!!Bitte um Hilfe.... - Standard

Trojaner & Virus!!!Bitte um Hilfe....



hi, habe das programm durchlaufen lassen hier:
Malwarebytes' Anti-Malware 1.14
Datenbank Version: 826

11:55:31 05.06.2008
mbam-log-6-5-2008 (11-55-31).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 178157
Scan Dauer: 46 minute(s), 31 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)




denke, dass keine trojaner bzw viren gefunden wurden, da ich diese schon aus der qurantäne gelöscht habe oder? vllt muss ja ich noch was fixen bei HijackThis (Log siehe erster eintrag). da ich mich mit der auswertung nich auskenne, wäre es nett wenn mir jemand behilflich wäre DANKE
__________________

Alt 05.06.2008, 11:00   #4
BataAlexander
> MalwareDB
 
Trojaner & Virus!!!Bitte um Hilfe.... - Standard

Trojaner & Virus!!!Bitte um Hilfe....



Beide Logs sind in Ordnung.

Führe ein Java Update durch! Deinstalliere vorher alle alten Java Versionen (Systemsteuerung / Software). Durch alte Java Versionen können Schädlinge auf Dein System gelangen. Dies gilt für jegliche Software!
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 05.06.2008, 14:51   #5
Morle
 
Trojaner & Virus!!!Bitte um Hilfe.... - Standard

Trojaner & Virus!!!Bitte um Hilfe....



also erstmal danke für deine schnellen antworten.....habe java erste de- und dann wieder neu installiert. nur mein größtes problem, was wohl durch den trojaner und virus ausgelöst wurde ist, dass mein internet extram langsam ist, obwohl ich höchste signalstärke und übertragungsrate von meiner wireless karte angezeigt bekomme. vlllt kennst du da ja noch einen hilfreichen tipp?


Alt 05.06.2008, 15:43   #6
EGJ
 
Trojaner & Virus!!!Bitte um Hilfe.... - Standard

Trojaner & Virus!!!Bitte um Hilfe....



Dass dein Internet langsam ist hat nicht unbedingt was mit Schädlingen zu tun!

Es kann auch an einer Störung etc. liegen.

In deinem HijackThis Logfile ist nix auffälliges und Malwarebytes hat auch nichts gefunden.

Alt 05.06.2008, 18:14   #7
Morle
 
Trojaner & Virus!!!Bitte um Hilfe.... - Standard

Trojaner & Virus!!!Bitte um Hilfe....



alles kla mal gucken wie es sich entwickelt, danke für eure schnelle und kompetente hilfe

Antwort

Themen zu Trojaner & Virus!!!Bitte um Hilfe....
adobe, antivir, avira, bho, dll, einstellungen, explorer, firefox, gainward, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, malware, mozilla, mozilla firefox, nvidia, problem, rundll, software, system, temp, trojaner, virus, windows, windows xp



Ähnliche Themen: Trojaner & Virus!!!Bitte um Hilfe....


  1. Bitte um Hilfe bei Interpol Virus/Trojaner
    Log-Analyse und Auswertung - 28.11.2013 (9)
  2. Virus Dirty Decrypt Verschlüsselung Trojaner, alle Foto kann ich nicht aufmachen, bitte bitte Hilfe!!!
    Log-Analyse und Auswertung - 24.07.2013 (6)
  3. U-Kash-Trojaner- Virus-Malware- bitte um weitere Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (3)
  4. Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1
    Log-Analyse und Auswertung - 14.07.2009 (3)
  5. Virus oder Trojaner auf allen Laufwerken bitte um Hilfe =(
    Log-Analyse und Auswertung - 08.05.2009 (15)
  6. Bitte um HILFE!! BDS agent - Virus?! Trojaner?
    Mülltonne - 30.12.2008 (0)
  7. Virus oder Trojaner bitte hilfe !
    Log-Analyse und Auswertung - 06.10.2008 (1)
  8. Virus, Trojaner o.Ä., bitte um Hilfe.
    Log-Analyse und Auswertung - 18.08.2008 (7)
  9. Virus? Trojaner ? Bitte dringend um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 29.07.2008 (1)
  10. Virus? Trojaner? Bitte um Hilfe!
    Log-Analyse und Auswertung - 03.06.2008 (10)
  11. Virus Trojaner? Bitte Hilfe
    Log-Analyse und Auswertung - 13.12.2007 (26)
  12. trojaner/virus nicht löschbar!! bitte hilfe :(
    Antiviren-, Firewall- und andere Schutzprogramme - 19.06.2007 (14)
  13. Virus Trojaner ??? bitte um Hilfe
    Log-Analyse und Auswertung - 18.02.2007 (1)
  14. Virus Trojaner eingefangen, bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 09.03.2006 (4)
  15. Virus/ Trojaner?? Bitte Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2005 (6)
  16. Bitte um Hilfe, Trojaner/Virus gefunden !
    Log-Analyse und Auswertung - 17.09.2005 (15)
  17. Trojaner? Virus? Bitte um eure Hilfe!!!
    Log-Analyse und Auswertung - 09.10.2004 (5)

Zum Thema Trojaner & Virus!!!Bitte um Hilfe.... - Hallo zusammen, also ich habe folgendes problem, ich habe auf meinem pc den trojaner TR/Dldr.WMA.GetCodec.A und den virus HTML/Infected.WebPage.Gen . ich hab mit HijackThis heruntergeladen und durchlaufen lassen. da ich - Trojaner & Virus!!!Bitte um Hilfe.......
Archiv
Du betrachtest: Trojaner & Virus!!!Bitte um Hilfe.... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.