Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auswertung Hijackthis Log - Spyware?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.11.2008, 23:21   #1
1Ph9
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Hallo erstmal,

Ich habe den Verdacht, dass mein Pc mit Malware und/oder Trojanern verseucht ist. Pc ist merkwürdig langsam geworden, was er früher nicht war und ich habe das Gefühl, dass eine andere Person auf diverse Internet bzw Spieleaccounts zugegriffen hat. Bitte um Hilfe und da ich nicht so sehr viel Ahnung hab einzelne Punkte etwas genauer einzugehen. Hier das Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:04:18, on 29.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Phone\Skype.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
C:\Programme\Plugin Manager\skypePM.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\QIP\qip.exe
C:\Programme\Warcraft III\redist\Listchecker\pickup.listchecker.exe
C:\Programme\WC3Banlist\WC3Banlist.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Firefox\firefox.exe
D:\Programme\AntiVir PersonalEdition Classic\update.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://trojaner-board.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://trojaner-board.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LXCCCATS] rundll32 D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) -
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) -
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) -
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) -
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{47B44EDA-AEF0-4A6A-B499-2A41C42081A1}: NameServer = 192.168.2.1,0.0.0.0
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - D:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - D:\WINDOWS\System32\lxcccoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - D:\Programme\WinPcap\rpcapd.exe

--
End of file - 6145 bytes




Danke im Vorraus !

Alt 29.11.2008, 23:31   #2
undoreal
/// AVZ-Toolkit Guru
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Halli hallo.

Zitat:
ich habe das Gefühl, dass eine andere Person auf diverse Internet bzw Spieleaccounts zugegriffen hat.
Wie kommst du darauf?
Hast du auf dem Rechner illegale oder nicht vertrauenswürdige Dateien ausgeführt? Stichwort: Cracks, Keygens, gesaugte Daten etc....
__________________

__________________

Alt 29.11.2008, 23:36   #3
1Ph9
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Ja vor längerer Zeit mal gecrackte Spiele... aber da habe ich schon seit längerem nichts mehr mit zu tun.

Edit: Vor ein paar Minuten während ich hier im forum stöberte hat sich mein Pc einfach neugestartet.
__________________

Geändert von 1Ph9 (29.11.2008 um 23:46 Uhr)

Alt 29.11.2008, 23:46   #4
undoreal
/// AVZ-Toolkit Guru
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Könnte schon sein, dass über einen Crack eine Hintertür in dein System eingebaut wurde die sich nun jemand zu Nutzen macht...

Wie kommst du denn zu deinen Verdacht? (Siehe meine Fragestellung im Post vorher)
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 29.11.2008, 23:51   #5
1Ph9
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Naja mir ist aufgefallen dass in einem Spiel z.b. Gegenstände fehlten und das Login Zeiten von Accounts nicht wirklich stimmen können, also dass ich beispielsweiße um 20 Uhr eingeloggt haben soll obwohl ich zu dieser Zeit garnicht am Pc war.


Alt 29.11.2008, 23:54   #6
undoreal
/// AVZ-Toolkit Guru
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Bist du dir sicher, dass niemand sonst Zugriff an dem PC hat? Denn wenn ich WoW Acc hacken würde dann würde ich mich tunlichst nicht einloggen und daddeln sondern den Acc einfach gleich verkaufen...

Teile dem Support mal deinen Verdacht mit und bitte darum dir die IPs auszuhändigen von denen sich zu den fraglichen Zeiten eingeloggt wurde... Wenn da welche dabei sind die nicht zu deinem Router gehören und du dich von sonst nirgens einloggst ist das ein Beweis dafür, dass dein Acc gestohlen wurde..
__________________
--> Auswertung Hijackthis Log - Spyware?

Alt 29.11.2008, 23:58   #7
1Ph9
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Ok, danke werd ich tun. An dem Log war so spontan nichts weiter auszusetzen? Weil ich damit nicht all zu viel anfangen kann, nicht dass da irgendwas Richtung Keylogger oder so läuft...

Alt 30.11.2008, 00:00   #8
undoreal
/// AVZ-Toolkit Guru
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Zitat:
nicht dass da irgendwas Richtung Keylogger oder so läuft...
das ist bei deiner Problembeschreibung durchaus möglich. Solche Infektionen sind häufig NICHT im logfile erkennbar!!!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 30.11.2008, 00:02   #9
1Ph9
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Irgendwelche essenziellen Programme, die du mir empfehlen könntest um mich davor zu schützen, oder sie zu entfernen wenn sie vorhanden sind? Habe eigentlich nur Programme wie Spybot und Antivir drauf und diese finden entweder nichts oder erst dann wenn es eben zu spät ist.

Alt 30.11.2008, 00:05   #10
undoreal
/// AVZ-Toolkit Guru
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



=) Wenn es Progs gebe die die finden gebe es uns nicht...

Aber bevor ich mir hier die Arbeit mache deine logs durch zu ackern (was bei der Suche nach Keyloggern extrem schwierig ist) möchte ich gerne verifiziert haben, dass da wirklich was nicht stimmt.
Im Übrigen würde ich dir dann eh empfehlen den Rechner platt zu machen.
Denn mit Backdoor Schädlingen spielt man nicht! Grade wenns auf dem Rechner um Geld (online Acc, online Banking, online Shopping) und sonstiges geht...
Selbst wenn wir den Keylogger dann finden und entfernen heisst das nämlich nicht, dass der Rechner hinterher sauber ist... Wenn der Angreifer einmal Zugriff auf's System hat kann niemand hinterher feststellen was wo verändert wurde und das ist extrem gefährlich!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 30.11.2008, 00:17   #11
1Ph9
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Ich werde das jetzt mal die Tage beobachten und falls ich beim Kundensupport und so genaueres weiß, was mich beunruhigen könnte melde ich. Vielen Dank für die vorallem schnelle Hilfe

Hoffen wir mal nicht, dass wir uns wiedersehen müssen

Alt 30.11.2008, 00:20   #12
undoreal
/// AVZ-Toolkit Guru
 
Auswertung Hijackthis Log - Spyware? - Standard

Auswertung Hijackthis Log - Spyware?



Jau. Hoffentlich auf nimmer wiedersehen...

Bist aber immer willkommen hier..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Auswertung Hijackthis Log - Spyware?
adobe, antivir, avg, avira, bho, bitte um hilfe, excel, explorer, firefox, helper, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, langsam, malware, nvidia, plug-in, rundll, software, spyware, system, teamspeak, trojaner, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: Auswertung Hijackthis Log - Spyware?


  1. OTL Auswertung nach Hijackthis Online-Auswertung
    Log-Analyse und Auswertung - 11.11.2011 (3)
  2. hijackthis log auswertung
    Log-Analyse und Auswertung - 19.02.2010 (15)
  3. Spyware, Remote-Control o.ä.? Logfile Auswertung
    Log-Analyse und Auswertung - 13.01.2010 (1)
  4. Verdacht auf Spyware/Viren (HiJackThis Log)
    Log-Analyse und Auswertung - 10.12.2009 (1)
  5. Spyware Verdacht - HijackThis-Log File Auswertung
    Log-Analyse und Auswertung - 13.10.2008 (8)
  6. Malware?Spyware?Virus? HiJackThis Log-File
    Log-Analyse und Auswertung - 20.09.2008 (17)
  7. Altbekanntes Desktop-Spyware Problem + Bediddle.de [Bitte um Auswertung]
    Log-Analyse und Auswertung - 14.09.2008 (12)
  8. Spyware Verdacht, benötige Hilfe bei Auswertung der LOGs
    Log-Analyse und Auswertung - 28.07.2008 (13)
  9. Bitte um Auswertung von HiJackThis wegen Verdacht auf Spyware
    Log-Analyse und Auswertung - 09.07.2008 (9)
  10. Spyware? Bitte um Auswertung
    Log-Analyse und Auswertung - 16.12.2007 (13)
  11. HijackThis Log Auswertung
    Log-Analyse und Auswertung - 01.09.2007 (5)
  12. Seltsame Linkweiterleitung, Spyware? Bitte um Logfile auswertung
    Log-Analyse und Auswertung - 03.06.2006 (6)
  13. spyware problem / hiJackthis log
    Log-Analyse und Auswertung - 18.12.2005 (2)
  14. Spyware:HiJack This Log-File Auswertung
    Plagegeister aller Art und deren Bekämpfung - 01.11.2005 (14)
  15. ´Hijackthis als Spyware gefunden ?! was hat es damit auf sich?
    Alles rund um Windows - 08.06.2005 (2)
  16. log auswertung bitte-Spyware
    Log-Analyse und Auswertung - 27.05.2005 (14)
  17. HijackThis-Auswertung!
    Log-Analyse und Auswertung - 11.10.2004 (1)

Zum Thema Auswertung Hijackthis Log - Spyware? - Hallo erstmal, Ich habe den Verdacht, dass mein Pc mit Malware und/oder Trojanern verseucht ist. Pc ist merkwürdig langsam geworden, was er früher nicht war und ich habe das Gefühl, - Auswertung Hijackthis Log - Spyware?...
Archiv
Du betrachtest: Auswertung Hijackthis Log - Spyware? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.