Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Allgemeinen Check

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.05.2010, 23:43   #1
Jack_xD
 
Allgemeinen Check - Standard

Allgemeinen Check



Hi. Ich wollte mal einen meiner PC's nur sicherheitshalber durchchecken lassen.

HiJackThis Log:

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:34:04, on 31.05.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\RALINK\Common\RaUI.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\RALINK\Common\RalinkRegistryWriter.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Spyware Terminator\SpyWareTerminator.exe
C:\Dokumente und Einstellungen\alf\Desktop\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\Toolbar\ctbr.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - hxxp://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202135992420
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264857712889
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Programme\RALINK\Common\RalinkRegistryWriter.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe

--
End of file - 6370 bytes
         
--- --- ---

Wenn ich noch einen Log mit einen bestimmten Prog posten soll einfach sagen

Alt 31.05.2010, 10:26   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Allgemeinen Check - Standard

Allgemeinen Check



Hallo!

Sieht ok aus. Mach am besten zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 31.05.2010, 15:25   #3
Jack_xD
 
Allgemeinen Check - Standard

Allgemeinen Check



Malwarebytes:
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.05.2010 13:57:51
mbam-log-2010-05-31 (13-57-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 165687
Laufzeit: 46 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




SUPERAntiSpyware:
SUPERAntiSpyware Scann-Protokoll
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generiert 05/31/2010 bei 04:08 PM

Version der Applikation : 4.37.1000

Version der Kern-Datenbank : 5010
Version der Spur-Datenbank : 2822

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:49:55

Gescannte Speicherelemente : 432
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 4738
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 28860
Erfasste Datei-Elemente : 0

Ähh und wie kann ich denn wieder das SUPERAntiSpyware entfernen oO
__________________

Alt 31.05.2010, 18:03   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Allgemeinen Check - Standard

Allgemeinen Check



Zitat:
Ähh und wie kann ich denn wieder das SUPERAntiSpyware entfernen oO
Hast Du noch nie Programme deinstalliert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.05.2010, 18:07   #5
Jack_xD
 
Allgemeinen Check - Standard

Allgemeinen Check



Doch aber es gibt keine Deinstallation unter "Alle Programme" oder unter "Software" oO. Auch im Unterordner davon ist keine Deinstallation


Alt 31.05.2010, 18:23   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Allgemeinen Check - Standard

Allgemeinen Check



Man deinstalliert Programme über die Systemsteuerung => Software!!

__________________
--> Allgemeinen Check

Alt 31.05.2010, 18:27   #7
Jack_xD
 
Allgemeinen Check - Standard

Allgemeinen Check



Das meine ich ja. Da gibt es keine Deinstallation für das Prog

Alt 31.05.2010, 18:43   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Allgemeinen Check - Standard

Allgemeinen Check



Dann ist bei Dir aber was schiefgegangen, der Installer hinterlässt da immer einen Eintrag. Bei mir nachgesehehen eben gerade, SASW könnte ich über Systemsteuerung / Software deinstallieren.

Tipp mal ein in Start, Ausführen und führ es über den Button ok aus:

Code:
ATTFilter
MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.05.2010, 18:49   #9
Jack_xD
 
Allgemeinen Check - Standard

Allgemeinen Check



Ok. Jetzt ist es weg. Danke. Ist mit den PC auch alles ok?

Alt 31.05.2010, 19:25   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Allgemeinen Check - Standard

Allgemeinen Check



Ja, die Logs waren soweit alle unauffällig...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.05.2010, 19:31   #11
Jack_xD
 
Allgemeinen Check - Standard

Allgemeinen Check



Ok. Danke ^^

Antwort

Themen zu Allgemeinen Check
0 bytes, adobe, antivir, antivir guard, avira, bho, browseui preloader, dateien, desktop, dll, einstellungen, explorer, hkus\s-1-5-18, internet, internet explorer, log, messenger, micro, microsoft, nvidia, plug-in, programme, rundll, sicherheitshalber, software, sp3, spyware, spyware terminator, system, windows, windows xp




Ähnliche Themen: Allgemeinen Check


  1. Vielen Dank an M-K-D-B und dem Trojaner-Board im Allgemeinen
    Lob, Kritik und Wünsche - 10.01.2015 (0)
  2. PC Check
    Log-Analyse und Auswertung - 22.06.2014 (27)
  3. S.M.A.R.T Check
    Log-Analyse und Auswertung - 12.05.2012 (5)
  4. PC check ok?
    Log-Analyse und Auswertung - 26.01.2010 (1)
  5. Schwierigkeiten mit browser im Allgemeinen
    Log-Analyse und Auswertung - 15.10.2009 (5)
  6. Check mal meinen log
    Mülltonne - 01.12.2007 (1)
  7. Brauche hilfe beim allgemeinen durchcheckens des pc's! (nicht sehr viel Ahnung davon)
    Log-Analyse und Auswertung - 27.11.2007 (9)
  8. check this out yo
    Log-Analyse und Auswertung - 12.10.2007 (3)
  9. May u check me plz?!
    Log-Analyse und Auswertung - 28.06.2007 (1)
  10. Trojaner im Allgemeinen.
    Plagegeister aller Art und deren Bekämpfung - 27.06.2006 (13)
  11. Zur allgemeinen Beachtung!
    Überwachung, Datenschutz und Spam - 02.06.2006 (8)
  12. HJT-Log>>Please check!
    Log-Analyse und Auswertung - 09.04.2006 (2)
  13. check
    Mülltonne - 08.03.2006 (1)
  14. pls check!
    Log-Analyse und Auswertung - 07.03.2005 (9)
  15. Artikel zur allgemeinen Windows Sicherheit
    Alles rund um Windows - 10.02.2005 (19)
  16. Hjt log check
    Log-Analyse und Auswertung - 27.01.2005 (1)
  17. Viren und Trojanerbekämpfunge im Allgemeinen
    Plagegeister aller Art und deren Bekämpfung - 22.10.2004 (1)

Zum Thema Allgemeinen Check - Hi. Ich wollte mal einen meiner PC's nur sicherheitshalber durchchecken lassen. HiJackThis Log: HiJackthis Logfile: Code: Alles auswählen Aufklappen ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 00:34:04, - Allgemeinen Check...
Archiv
Du betrachtest: Allgemeinen Check auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.