Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme nach Virusbefall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.07.2009, 15:57   #1
Koragg
 
Probleme nach Virusbefall - Standard

Probleme nach Virusbefall



Hi Leute!

Nach dem unvorsichtigen Download einer Demo habe u.a. ich mir ein Haufen Trojaner und ein Javascript Virus eingefangen. Ich habe alle(?) mithilfe von Malwarebytes gekillt und ein paar Experten (http://www.modernboard.de/index.html) mal einen Blick draufwerfen lassen. Sie meinen, dass ich mein System besser komplett neu installieren, da ich ein "Backdoor habe, dass auch schon die DNS vom Router umgebogen hat".

Ich wollte mir mal eine zweite Meinung einholen und euch mal fragen, ob ihr der gleichen Ansicht seit oder ob es noch eine andere Möglichkeit gibt.
Bitte nicht so kompliziert, ich bin erst 16 Jahre alt und habe kaum Ahnung von Computern.

Hier ist mein (momentaner) hijackthisfile:

Edit: Jetzt habe ich doch glatt die Probleme vergessen...
Also, einmal lässt sich die Festplatte nicht Defragmentieren, Programme stürzen manchmal ab und auch sonst habe ich das Gefühl,
dass da noch irgendwas ist.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [razer] C:\Razer\razerhid.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RealPlayer.lnk = C:\Program Files\Real\RealPlayer\realplay.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1171448274968
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCAEE56C-4371-4730-835F-44414419A589}: NameServer = 192.168.1.1
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Dokumente und Einstellungen\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Und hier eine Liste von Malewarebytes mit den Viren, die ich hatte:

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 11
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 4
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{40196867-19f8-7157-c097-ecaff653c9ad} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00009e9f-ddd7-aa59-aa7d-aa4b7d6be000} (Spyware.Banker) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ColdWare (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AlerterALG (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appikgt_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.14,85.255.112.62 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{6cc535f1-9d7d-488c-9e2a-a81d9e7e7edb}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.14,85.255.112.62 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{fcaee56c-4371-4730-835f-44414419a589}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.14,85.255.112.62 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{fcaee56c-4371-4730-835f-44414419a589}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.14,85.255.112.62 -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\nvrmn.dll (Spyware.Agent.H) -> Delete on reboot.
c:\WINDOWS\system32\config\systemprofile\lokale einstellungen\Temp\gaopdx5553421 (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\lnpabsddtc.exe (Spyware.Passwords) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\str.sys (Rootkit.Agent) -> Delete on reboot.
C:\WINDOWS\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\MSIVXcount (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\drivers\MSIVXnirqowykmjkvpardylqgekrhoeyxgskd.sys (Trojan.Agent) -> Quarantined and deleted successfully.

Ach ja, ich benutze übrigens Windows XP und mein Internet "beziehe" ich über Wlan Fritz USB-Stick von meinen Vater; wir haben 3210 Phone Wlan.

Wenn ihr sonst noch etwas wissen wollt, fragt ruhig! Ich bin für jede Hilfe dankbar!

Geändert von Koragg (13.07.2009 um 16:18 Uhr)

Alt 14.07.2009, 14:53   #2
Koragg
 
Probleme nach Virusbefall - Icon21

Probleme nach Virusbefall



Kann geschlossen und gelöscht werden- hat sich erledigt!

Waren noch Restviren drauf, die jede .exe Datei infiziert hatten, sodass am Ende gar nichts mehr ging.


Vielen Dank für die schnellen und so zahlreichen Antworten...
__________________


Alt 14.07.2009, 15:06   #3
Da GuRu
Administrator
/// technical service
 

Probleme nach Virusbefall - Standard

Probleme nach Virusbefall



Zitat:
Zitat von Koragg Beitrag anzeigen
Vielen Dank für die schnellen und so zahlreichen Antworten...
Du kannst keine Antwort erwarten, wenn Du nichtmal ein vollständiges Logfile posten kannst.
(von den anderen Vorbereitungsaufgaben schon garnicht zu sprechen)

Dein PC ist nicht zu retten => Anleitung: Neuaufsetzen des Systems + Absicherung

Paar Tipps für den Umgang mit PCs: http://www.trojaner-board.de/74052-s...-internet.html

Viel Erfolg.
__________________

Antwort

Themen zu Probleme nach Virusbefall
antivir, antivir guard, avgnt, avgnt.exe, avira, backdoor, bho, browser, computer, desktop, einstellungen, excel, festplatte, frage, hijack, hkus\s-1-5-18, internet, internet explorer, magix, malware.trace, registrierungsschlüssel, rogue.multiple, rootkit.agent, rundll, security.hijack, shortcut, software, spyware.banker, spyware.passwords, stick, system, trojan.downloader, trojan.dropper, trojaner, usb-stick, userinit.exe, viren, virus, windows, windows xp, windows\temp



Ähnliche Themen: Probleme nach Virusbefall


  1. Windows 7 bootet nicht nach Virusbefall
    Log-Analyse und Auswertung - 25.09.2014 (5)
  2. Nach Virusbefall (TR/ATRAPS.Gen) kann ich meine Firewall nicht starten!
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (22)
  3. 2x Nach Virusbefall kann ich meine Firewall nicht starten / TR/ATRAPS.Gen
    Mülltonne - 15.11.2013 (5)
  4. PC nach Virusbefall (vermutlich Bundestrojaner oder so) langsam
    Plagegeister aller Art und deren Bekämpfung - 18.01.2013 (2)
  5. Onlinebanking nach Virusbefall
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  6. Nach Virusbefall Dateien verschlüsselt und absolut unbrauchbare Dateinamen #2
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (1)
  7. Nach Virusbefall Dateien verschlüsselt und absolut unbrauchbare Dateinamen
    Plagegeister aller Art und deren Bekämpfung - 18.05.2012 (0)
  8. Neuinstallation nach Virusbefall - was tun?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (11)
  9. Nach Virusbefall (als Virenscanner getarnt) Ist mein PC wieder sauber?
    Log-Analyse und Auswertung - 29.06.2010 (16)
  10. Automatisch neue Ordner in Windows/Temp nach Trojan/Virusbefall
    Plagegeister aller Art und deren Bekämpfung - 27.05.2010 (2)
  11. Will Festplatte nach Virusbefall formatieren. Wie löscht man Boot-Sektor?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2010 (3)
  12. Nach Virusbefall keine Verbindung zum Router
    Plagegeister aller Art und deren Bekämpfung - 17.05.2010 (8)
  13. Bitte um Hilfe nach Virusbefall
    Log-Analyse und Auswertung - 09.03.2010 (5)
  14. Formatierung nach Virusbefall nicht möglich!
    Plagegeister aller Art und deren Bekämpfung - 01.09.2007 (8)
  15. Logfile nach Virusbefall
    Log-Analyse und Auswertung - 06.05.2006 (1)
  16. Virusbefall? Große Probleme mit dem Internet... Bitte um Hilfe!
    Log-Analyse und Auswertung - 06.04.2006 (13)
  17. HJT Log 28.11.05 nach Virusbefall
    Log-Analyse und Auswertung - 05.12.2005 (13)

Zum Thema Probleme nach Virusbefall - Hi Leute! Nach dem unvorsichtigen Download einer Demo habe u.a. ich mir ein Haufen Trojaner und ein Javascript Virus eingefangen. Ich habe alle(?) mithilfe von Malwarebytes gekillt und ein paar - Probleme nach Virusbefall...
Archiv
Du betrachtest: Probleme nach Virusbefall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.