Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Erbitte um Hilfe beim Auswerten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

 
Alt 05.09.2008, 08:13   #1
iceman-micha
 
Erbitte um Hilfe beim Auswerten - Standard

Erbitte um Hilfe beim Auswerten



Guten Morgen @ all,

ich komme aus meinem Urlaub zurück und mein Chef hat mich auf meinem Platz vertreten. Da der immer nur klick und keine Ahnung davon hat habe ich jetzt den Salat auf meinem Rechner. Da kommen jetzt immer im 2. Firefox oder Interne Explorer Werbe Fenster "Otto , Neckermann, Beate Uhse, Klingeltöhne.....etc.." Ich bekomme das jetzt nicht mehr weg.
Ich habe jetzt mal Adware und Spybot installiert und auch alle Cookis gelöscht aber. Adware findet nach jedem neustart wieder Dateien die ich Lösche.

Deshalb hier nun die Daten zum auswerten

PHP-Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07
:34:39on 05.09.2008
Platform
Windows XP SP3 (WinNT 5.01.2600)
MSIEInternet Explorer v7.00 (7.00.6000.16705)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Gemeinsame Dateien\EPSON\eEBAPI\eEBSVC.exe
C
:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C
:\Programme\Bonjour\mDNSResponder.exe
C
:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C
:\Programme\Trend Micro\Client Server Security Agent\ntrtscan.exe
C
:\WINDOWS\system32\nvsvc32.exe
C
:\Programme\Trend Micro\Client Server Security Agent\tmlisten.exe
C
:\BMWgroup\ETKLokal\transbase\tbmux32.exe
C
:\Programme\Trend Micro\Client Server Security Agent\OfcPfwSvc.exe
C
:\WINDOWS\TEMP\QD2A06.EXE
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\RTHDCPL.EXE
C
:\WINDOWS\system32\RUNDLL32.EXE
C
:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C
:\Programme\Trend Micro\Client Server Security Agent\pccntmon.exe
C
:\Programme\iTunes\iTunesHelper.exe
C
:\WINDOWS\system32\ctfmon.exe
C
:\dokumente und einstellungen\XXX\lokale einstellungen\anwendungsdaten\sumsw.exe
C
:\Programme\Spybot Search Destroy\TeaTimer.exe
C
:\Programme\iPod\bin\iPodService.exe
C
:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C
:\Programme\Gemeinsame Dateien\System\MAPI\1031\nt\MAPISP32.EXE
C
:\Programme\eSMS Outlook\GWServer.exe
C
:\Programme\Mozilla Firefox\firefox.exe
C
:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page http://www.google.de/
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://go.microsoft.com/fwlink/?LinkId=69157
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://go.microsoft.com/fwlink/?LinkId=54896
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://go.microsoft.com/fwlink/?LinkId=54896
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://go.microsoft.com/fwlink/?LinkId=69157
R1 HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext https://XXX.local:4343/officescan/default_SMB.htm
R1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 
BHOAdobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 
BHOSpybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 
BHOSSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 
HKLM\..\Run: [RTHDCPLRTHDCPL.EXE
O4 
HKLM\..\Run: [AlcmtrALCMTR.EXE
O4 
HKLM\..\Run: [Adobe Reader Speed Launcher"C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [nwiznwiz.exe /install
O4 
HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [SunJavaUpdateSched"C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 HKLM\..\Run: [OfficeScanNT Monitor"C:\Programme\Trend Micro\Client Server Security Agent\pccntmon.exe" -HideWindow
O4 
HKLM\..\Run: [NeroFilterCheckC:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 
HKLM\..\Run: [QuickTime Task"C:\Programme\QuickTime\qttask.exe" -atboottime
O4 
HKLM\..\Run: [iTunesHelper"C:\Programme\iTunes\iTunesHelper.exe"
O4 HKLM\..\RunOnce: [Spybot Search Destroy"C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 
HKCU\..\Run: [CTFMON.EXEC:\WINDOWS\system32\ctfmon.exe
O4 
HKCU\..\Run: [sumsw"c:\dokumente und einstellungen\XXX\lokale einstellungen\anwendungsdaten\sumsw.exe" sumsw
O4 
HKCU\..\Run: [SpybotSD TeaTimerC:\Programme\Spybot Search Destroy\TeaTimer.exe
O4 
HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global StartupEPSON Status Monitor 3 Environment Check(2).lnk C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 
- Global StartupMicrosoft Office.lnk C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 
Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 
Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 
Extra 'Tools' menuitemSpybot Search Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 
Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra buttonKlicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 Extra 'Tools' menuitemUnterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O15 Trusted Zone: *.windowsupdate.com
O16 
DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - https://XXX.local:4343/officescan/console/ClientInstall/WinNTChk.cab
O16 DPF: {08D75BB0-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupINICtrl Class) - https://XXX.local:4343/officescan/console/ClientInstall/setupini.cab
O16 DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - https://XXX.local:4343/officescan/console/ClientInstall/setup.cab
O16 DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - https://XXX.local:4343/officescan/console/ClientInstall/RemoveCtrl.cab
O16 DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1211524919023
O16 DPF: {9BBB3919-F518-4D06-8209-299FC243FC30} (Encrypt Class) - https://XXX.local:4343/SMB/console/html/root/AtxEnc.cab
O16 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 HKLM\System\CCS\Services\Tcpip\ParametersDomain XXX
O17 
HKLM\Software\..\TelephonyDomainName XXX
O17 
HKLM\System\CCS\Services\Tcpip\..\{4BBF0236-9406-4C36-A659-6B40009CA7BF}: NameServer XXX
O17 
HKLM\System\CS1\Services\Tcpip\ParametersDomain XXX
O17 
HKLM\System\CS2\Services\Tcpip\ParametersDomain XXX
O23 
ServiceLavasoft Ad-Aware Service (aawservice) - Lavasoft C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 
ServiceApple Mobile Device Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 
ServiceBonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 
ServiceEpsonBidirectionalService SEIKO EPSON CORPORATION C:\Programme\Gemeinsame Dateien\EPSON\eEBAPI\eEBSVC.exe
O23 
ServiceiPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 
ServiceLightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 
ServiceNMIndexingService Nero AG C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 
ServiceTrend Micro Client/Server Security Agent Echtzeitsuche (ntrtscan) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\ntrtscan.exe
O23 
ServiceNVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation C:\WINDOWS\system32\nvsvc32.exe
O23 
ServiceTrend Micro Client/Server Security Agent Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\OfcPfwSvc.exe
O23 
ServiceTrend Micro Client/Server Security Agent Listener (tmlisten) - Trend Micro Inc. - C:\Programme\Trend Micro\Client Server Security Agent\tmlisten.exe
O23 
ServiceTransbase Transaction SoftwareD 81737 Munich C:\BMWgroup\ETKLokal\transbase\tbmux32.exe

--
End of file 9322 bytes 
für Eure Hilfe danke ich Euch jetzt schon!!!!

 

Themen zu Erbitte um Hilfe beim Auswerten
ad-aware, adobe, adware, auswerten, bho, bonjour, drivers, einstellungen, encrypt, firefox, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine ahnung, logfile, monitor, mozilla, object, rundll, security, server, software, system, temp, windows, windows xp, windows xp sp3, windows\temp, xp sp3




Ähnliche Themen: Erbitte um Hilfe beim Auswerten


  1. Hijacks...hilfe beim auswerten
    Log-Analyse und Auswertung - 24.03.2009 (0)
  2. Hilfe beim HiJack Log auswerten
    Mülltonne - 06.10.2008 (0)
  3. Brauche Hilfe beim Auswerten
    Mülltonne - 04.10.2008 (0)
  4. hilfe beim HiJackThis Log-File auswerten
    Mülltonne - 30.09.2008 (0)
  5. Bitte um Hilfe beim Auswerten!!
    Mülltonne - 12.09.2008 (1)
  6. Hilfe beim Auswerten des HJT Logfile
    Log-Analyse und Auswertung - 10.09.2008 (2)
  7. Hilfe beim Auswerten der Log-Datei gesucht
    Log-Analyse und Auswertung - 11.01.2008 (0)
  8. Hilfe beim auswerten bitte
    Log-Analyse und Auswertung - 29.07.2005 (1)
  9. Bräuchte mal Eure Hilfe beim Auswerten
    Log-Analyse und Auswertung - 26.07.2005 (1)
  10. Brauche Hilfe beim Auswerten.
    Log-Analyse und Auswertung - 20.06.2005 (5)
  11. Bräuchte mal Hilfe beim Auswerten!!
    Log-Analyse und Auswertung - 07.06.2005 (9)
  12. Hilfe beim Auswerten
    Mülltonne - 08.05.2005 (0)
  13. Brauche Hilfe beim Auswerten
    Log-Analyse und Auswertung - 04.05.2005 (3)
  14. Hilfe beim auswerten des Log Files
    Log-Analyse und Auswertung - 05.04.2005 (1)
  15. Erbitte Hilfe beim about:blank Problem
    Log-Analyse und Auswertung - 05.02.2005 (3)
  16. Brauche Hilfe beim Auswerten !
    Log-Analyse und Auswertung - 23.09.2004 (4)
  17. Erbitte Hilfe beim hijackthis-logfile auswerten!
    Log-Analyse und Auswertung - 19.09.2004 (1)

Zum Thema Erbitte um Hilfe beim Auswerten - Guten Morgen @ all, ich komme aus meinem Urlaub zurück und mein Chef hat mich auf meinem Platz vertreten. Da der immer nur klick und keine Ahnung davon hat habe - Erbitte um Hilfe beim Auswerten...
Archiv
Du betrachtest: Erbitte um Hilfe beim Auswerten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.