Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: profis, bitte einmal durchschauen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 06.08.2008, 07:50   #1
rocarizt
 
profis, bitte einmal durchschauen - Standard

profis, bitte einmal durchschauen



guten morgen,

ich habe vor ein paar minuten eine trojaner meldung erhalten ("TR/Inject.34176" in der Datei "C:\WINDOWS\system32\xxyxVlJy.dll") und sofort im anschluss einmal hijack this durchlaufen lassen.

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:34:58, on 06.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\EasySIGN\V05\ES32GERM.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Dokumente und Einstellungen\xxxxxxx\Desktop\HiJackThis.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Burn4Free Toolbar Helper - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - C:\Programme\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Burn4Free Toolbar - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - C:\Programme\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADC6FE67-C41C-4586-8363-DF37EA9E390B}: NameServer = 192.168.0.254
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

--
End of file - 5714 bytes
         

ich hoffe mir kann jemand helfen. danke im voraus


gruß

Geändert von rocarizt (06.08.2008 um 08:41 Uhr)

Alt 06.08.2008, 10:19   #2
rocarizt
 
profis, bitte einmal durchschauen - Standard

profis, bitte einmal durchschauen



niemand eine idee oder ein tip was ich machen soll

die nächste warnung ist gekommen. "TR/Inject.34176" im Verzeichniss "C:\System Volume Information\_restore{D942FC28-1E93-4899-8D86-BC0202FFC892}\RP38\A0028213.dll"
__________________


Alt 06.08.2008, 12:44   #3
Silent sharK
 

profis, bitte einmal durchschauen - Standard

profis, bitte einmal durchschauen



Hi,
Das Logfile ist sauber, deaktiviere mal die Systemwiederherstellung.
Folge dann der Anleitung für MalwareBytes (Link in meiner Signatur).

mfg
__________________
__________________

Alt 06.08.2008, 12:56   #4
rocarizt
 
profis, bitte einmal durchschauen - Standard

profis, bitte einmal durchschauen



danke fürs schauen und danke für den tip. ich führe gerade den mal "malwarebytes" scan durch und poste dann gleic die ergebnisse

Alt 06.08.2008, 14:05   #5
rocarizt
 
profis, bitte einmal durchschauen - Icon30

profis, bitte einmal durchschauen



Code:
ATTFilter
Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1028
Windows 5.1.2600 Service Pack 3

15:02:33 06.08.2008
mbam-log-8-6-2008 (15-02-33).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|I:\|)
Durchsuchte Objekte: 91430
Laufzeit: 1 hour(s), 9 minute(s), 19 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         


greetz and thx for support


Antwort

Themen zu profis, bitte einmal durchschauen
192.168.0.2, adobe, anschluss, antivir, antivirus, avira, bho, desktop, einstellungen, excel, explorer, firefox, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, logfile, mozilla, mozilla firefox, mozilla thunderbird, pdf, pdf-datei, programme, system, trojaner, trojaner meldung, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: profis, bitte einmal durchschauen


  1. Bitte noch mal neu überprüfen Routinecheck an profis
    Log-Analyse und Auswertung - 30.01.2010 (2)
  2. Bitte einmal durchschauen, danke
    Mülltonne - 27.11.2008 (3)
  3. Bitte mal durchschauen
    Mülltonne - 21.09.2008 (0)
  4. Bitte mal durchschauen
    Mülltonne - 19.09.2008 (0)
  5. profis einmal drübergucken please
    Mülltonne - 09.08.2008 (3)
  6. profis bitte einmal durchschauen die 2te
    Log-Analyse und Auswertung - 09.08.2008 (9)
  7. Hijack logfile bitte einmal durchschauen
    Mülltonne - 08.07.2008 (0)
  8. Bitte Log mal durchschauen
    Mülltonne - 24.06.2008 (0)
  9. bitte mal log durchschauen :)
    Log-Analyse und Auswertung - 27.09.2007 (4)
  10. Wollte einmal mein log durchschauen lassen
    Log-Analyse und Auswertung - 04.02.2006 (3)
  11. Bitte einmal Logfile durchschauen
    Log-Analyse und Auswertung - 06.01.2006 (1)
  12. An die Profis: Bitte um LogFile Analyse!!!
    Log-Analyse und Auswertung - 29.12.2005 (2)
  13. Profis gefragt! Bitte Log-File checken!
    Log-Analyse und Auswertung - 08.11.2005 (3)
  14. HJT bitte mal durchschauen
    Log-Analyse und Auswertung - 27.07.2005 (1)
  15. Bitte mal durchschauen
    Log-Analyse und Auswertung - 15.03.2005 (11)
  16. Bitte mal durchschauen
    Log-Analyse und Auswertung - 28.01.2005 (11)
  17. bitte einmal durchschauen ob in ordnung
    Log-Analyse und Auswertung - 17.11.2004 (1)

Zum Thema profis, bitte einmal durchschauen - guten morgen, ich habe vor ein paar minuten eine trojaner meldung erhalten ("TR/Inject.34176" in der Datei "C:\WINDOWS\system32\xxyxVlJy.dll") und sofort im anschluss einmal hijack this durchlaufen lassen. Code: Alles auswählen Aufklappen - profis, bitte einmal durchschauen...
Archiv
Du betrachtest: profis, bitte einmal durchschauen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.