Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Dringend!!!! Verdacht auf Viren!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 16.09.2004, 18:07   #1
Martin1385
 
Dringend!!!! Verdacht auf Viren!!! - Standard

Dringend!!!! Verdacht auf Viren!!!



Hi ihrs,

mir ist heute aufgefallen, das mein Rechner vllt. Viren haben könnte!
Als ich vorhin einen Virencheck mit Norton Anti - Antivirus machen wollte, hat er diesen

immer wieder abgebrochen, immer in dem ordner C:\Dokumente.....bei 8000-25000 Dateien!
Habe schon im Internet über die Seite von Norton einen Virencheck gemacht, debei ist nur

rausgekommen, das mein Rechner von bekannten Viren und Trojaner´n nicht befallen ist!
Habe auch schon HijackThis durchlaufen lassen, mir ist auf den ersten Blick nicht´s

ungewöhnliches aufgefallen!!

Hier der Log:


Logfile of HijackThis v1.98.2
Scan saved at 17:43:33, on 16.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programme\DU Meter\DUMeter.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Automatic Update\AutoUpdate.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\ProPrinter\MainSrv.exe
C:\Programme\ProPrinter\AmaPrt.exe
C:\Programme\ProPrinter\AmaPrt.exe
C:\Programme\ProPrinter\ComAdapt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Truesa Oc\Desktop\HijackThis.exe
C:\Programme\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton

AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -

C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security

Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE

C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no

file)
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} -

C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} -

C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -

C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -

C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://*.amadeus.com
O15 - Trusted Zone: webconfig.amadeus.com
O15 - Trusted Zone: http://*.amadeusproweb.com
O15 - Trusted Zone: *.amadeusvista.com
O15 - Trusted Zone: http://*.amadeusvista.com
O15 - Trusted Zone: http://www.portevo.de
O15 - Trusted Zone: http://www.startamadeus.de
O15 - Trusted Zone: http://www.travelbasys
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -

http://messenger.zone.msn.com/binary...r.cab28578.cab
O16 - DPF: {051FE707-9706-11D5-A836-000102A7C938} (Amadeus Automatic Update) -

http://amadeusvista.com/AutomaticUpd...oUpdateATL.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -

http://messenger.zone.msn.com/binary...r.cab28578.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -

http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -

http://www.cult3d.com/download/cult.cab
O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) -

http://www.1mal1.com/flatcast/NpFv412.dll
O16 - DPF: {469C92F9-CA8E-4C3E-9AD4-F74EEF097BCA} (Amadeus DS Diagnostic Class) -

http://webconfig.amadeus.com/diagnos...Diagnostic.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -

http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {665C05C1-517D-11D3-BE4A-00008322ED5D} (MSIInspect.Inspector) -

http://amadeusvista.com/german/commo...MSIInspect.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -

http://messenger.zone.msn.com/binary...t.cab28578.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) -

http://messenger.zone.msn.com/binary...n.cab28578.cab


Kommt mir aber jetzt bitte nicht mit dem Satz, das ich mal das SP2 installieren sollte, ich

kann es leider momentan noch nicht, da einige Programme auf meinen Rechner noch nicht auf

die einwandfreie Funktion unter dem SP2 getestet wurden

Ich hoffe doch mal, das ihr mir weiterhelfen könntet!

MfG Martin

Alt 16.09.2004, 18:15   #2
Cidre
Administrator, a.D.
 
Dringend!!!! Verdacht auf Viren!!! - Standard

Dringend!!!! Verdacht auf Viren!!!



Hallo,

auch ich kann bis auf diese zwei Einträge nichts feststellen:
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Prüfe mit eScan nochmals:
Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen.
Abgesicherter Modus und den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken.
http://www.mwti.net/antivirus/free_utilities.asp

ansonsten vielleicht eine Deinstallation und Re-Installation von Norton ausprobieren.

Kannst du den genauen Pfad, wo Norton abbricht, posten.
__________________

__________________

Alt 17.09.2004, 05:39   #3
Martin1385
 
Dringend!!!! Verdacht auf Viren!!! - Standard

Dringend!!!! Verdacht auf Viren!!!



Morgen,

also ich hab heut morgen nochmal Norton durchlaufen lassen, und da hat er meinen Rechner ohne Probleme gescannt, hat aber keine Viren gefunden!
Ich traue dem Frieden aber noch nicht ganz!
Werde wie du gesagt hast, nochmals mit eScan den Rechner Scannen!

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Was ist denn an diesen beiden Einträgen so ungewöhnlich, soll ich sie aus der Registry entfernen?

Gestern brach er jedenfalls immer so bei:
C:\Dokumente und Einstellungen\Truesa Oc\Desktop\... ab.
Die Anzahl der gescannten Dateien war bis dahin wie gesagt immer unterschiedlich!
Ich habe darauf hin erstmal alle Ordner auf dem Desktop überprüft, da ich ja meine ganzen Download´s und so, immer zuerst auf dem Desktop ablege, und von dort aus habe ich auch einen Ordner in mein Netzwerk gestellt, dort gehen meinen ganzen Download´s von eMule rein!
Aber das sind nur Mp3´s, und die eMule Download Dateien, leg ich immer erst auf meinen 2. Rechner ab, damit ich auch keine Gefahr laufe wegen der Viren
__________________

Antwort

Themen zu Dringend!!!! Verdacht auf Viren!!!
adobe, antivirus, antivirus scan, bho, desktop, dll, dringend, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, launch, log, microsoft, nvcpl.dll, ordner, programme, rundll, security, security center, software, sun java, symantec, system, tan, unter, verdacht auf viren, viren, windows, windows xp



Ähnliche Themen: Dringend!!!! Verdacht auf Viren!!!


  1. Verdacht auf Viren
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (23)
  2. Verdacht auf Malware (Win7, nicht dringend)
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (9)
  3. Verdacht auf Viren
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (19)
  4. Dringend 80 Viren
    Plagegeister aller Art und deren Bekämpfung - 22.07.2012 (19)
  5. Verdacht auf Viren
    Log-Analyse und Auswertung - 20.05.2011 (16)
  6. Java-Viren, dringend
    Log-Analyse und Auswertung - 19.07.2010 (5)
  7. Verdacht auf Viren
    Log-Analyse und Auswertung - 11.04.2010 (9)
  8. Verdacht auf Viren
    Log-Analyse und Auswertung - 06.01.2010 (1)
  9. Verdacht auf Viren
    Log-Analyse und Auswertung - 11.12.2009 (4)
  10. Verdacht auf Viren
    Plagegeister aller Art und deren Bekämpfung - 28.09.2009 (10)
  11. Bräuchte dringend Hilfe um mein Log-File zu überprüfen / Trojaner verdacht
    Log-Analyse und Auswertung - 22.04.2009 (0)
  12. Verdacht auf Viren
    Log-Analyse und Auswertung - 04.10.2008 (10)
  13. Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 07.09.2008 (22)
  14. Viren!! brauch dringend hilfe
    Mülltonne - 23.01.2008 (1)
  15. Verdacht auf Viren/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 31.10.2007 (6)
  16. Verdacht auf Viren
    Plagegeister aller Art und deren Bekämpfung - 14.08.2005 (1)
  17. Bitte dringend um Hilfe: IE funktioniert nicht mehr!! Trojaner Verdacht!
    Alles rund um Windows - 24.12.2003 (6)

Zum Thema Dringend!!!! Verdacht auf Viren!!! - Hi ihrs, mir ist heute aufgefallen, das mein Rechner vllt. Viren haben könnte! Als ich vorhin einen Virencheck mit Norton Anti - Antivirus machen wollte, hat er diesen immer wieder - Dringend!!!! Verdacht auf Viren!!!...
Archiv
Du betrachtest: Dringend!!!! Verdacht auf Viren!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.