Forum
Tipps
News
Menu-Icon

Kann mir bitte jemand mein Hijack this file auswerten?

hi kann mir bitte jemand mein Hijackthis File auswerten. Ob ich virus trojaner etc habe? oder sonstige Probleme die behoben werden müssen? Danke im Vorraus nun mein File:


Logfile
of Trend Micro HijackThis v2.0.2
Scan saved at 13:15:06, on 22.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\AppleOSSMgr.exe
C:\WINDOWS\system32\AppleTimeSrv.exe
C:\Programme\o2 Verbindungsmanager\BRService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Verbindungsassistent\wtgservice.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\IRW.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Boot Camp\KbdMgr.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IRW] C:\WINDOWS\system32\IRW.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Apple_KbdMgr] C:\Programme\Boot Camp\KbdMgr.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Face\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-b5d60b2ae969f383.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://www.acsradyo.com/player/cab/ampx_en_dl.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\certcli32.dll
O20 - Winlogon Notify: dcf29e81509 - C:\WINDOWS\System32\certcli32.dll (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Apple OS Switch Manager (AppleOSSMgr) - Unknown owner - C:\WINDOWS\system32\AppleOSSMgr.exe
O23 - Service: Apple-Time-Server (AppleTimeSrv) - Apple Inc. - C:\WINDOWS\system32\AppleTimeSrv.exe
O23 - Service: BandLuxe Service (BandLuxe_Service) - BandRich Inc. - C:\Programme\o2 Verbindungsmanager\BRService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe
O23 - Service: WTGService - Unknown owner - C:\Programme\Verbindungsassistent\wtgservice.exe

--
End of file - 9945 bytes


 



Antworten zu Kann mir bitte jemand mein Hijack this file auswerten?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das Logfile kannst du hier auswerten:

http://www.hijackthis.de/de

Hijackthis ist heutzutage fürn Ar*** wenn's um gescheite Malwareanalysen geht...das zeigt viel zu wenig an!!

Mach für weitere Analysen erstmal einen Vollscan mit Malwarebytes. Denk dran, dass dieses Tool vor jedem Scan auch manuell aktualisiert werden muss!!

Erstell danach Logfiles mit OTL und poste sie. Am besten zipst Du alle Logs in eine (ZIP-)Datei und lädst sie bei http://www.file-upload.net hoch und verlinkst das ganze hier.

Eine Anleitung zu Malwarebytes und OTL findest Du notfalls auch im TB:

http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html

http://www.trojaner-board.de/85104-otl-otlogfile-oldtimer.html

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

die Antwort auf Deine Frage: Auswertung !!!

Hier ist sie:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O20 - Winlogon Notify: dcf29e81509 - C:\WINDOWS\System32\certcli32.dll (file missing)

die beiden Einträge kannst Du mit HiJackThis "fixen".
Antwort 2 auch mal durchführen und nochmal Logfile zuposten.
Antwort 3 zusätzlich durchführen wie beschrieben
( Nur, wer behauptet, das Programm oder Tool ist für den "A...."soll es doch erstmal beweislich darlegen ohne jemanden zu nahe getreten zu sein ).
Zusätzlich würde ich mich von der ctfmon.exe trennen:
Start>ausführen>msconfig eingeben>Systemstart und dort alle Haken rausnehmen bis auf Dein AntiVir.
Sollte sich ctfmon.exe neu eintragen, dann den ctfmon remover downloaden.
Toolbars und "helper", wo drauf Du verzichten kannst, löschen.
Zusätzlich kann man noch einige Bereinigungen durchführen,
aber für`s Erste ist das wohl genug.

Gruss A K

 

« Letzte Änderung: 22.09.10, 21:14:49 von A K »

 

Zitat
( Nur, wer behauptet, das Programm oder Tool ist für den "A...."soll es doch erstmal beweislich darlegen ohne jemanden zu nahe getreten zu sein ).

Vergleich doch einfach mal die Logfiles von OTL und Hijackthis und die Scriptingfunktionaltät dieser beiden Tools. Was fällt Dir da auf? Zudem ist OTL kompatibel mit einem 64-Bit-Windows. 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja, dass HJT bei 64-bit-Systemen wohl nicht so ganz geeignet ist, ist eigentlich klar.
Aber so ein System hat er ja nicht. Er arbeitet noch mit
XP. Da sollte es noch ausreichen. Deswegen wurde Deine Antwort auch nicht von mir ignoriert, sondern natürlich befürwortet.

Du stimmst mir also zu, wenn ich sage, dass Hijackthis-Log verglichen mit denen von OTL fast keine Aussagekraft haben? Komm sag ja!  ;) 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das mag für Win 7 wohl stimmen.

Diesen Thread kennst Du bestimmt:

http://www.trojaner-board.de/83887-sagen-mir-otl-logfile-und-andere.html

Naja, viel Glück mit dem TO.

 

 

Zitat
Das mag für Win 7 wohl stimmen.

Nö, das ist nicht nur auf neue Windowsversionen beschränkt. Man braucht einfach mehr Infos in den Logs wegen der heutigen Schädlinge. Die Malwareautoren sind ja auch nicht doof und haben ja mitbekommen, dass Hijackthis das Standardtool ist, da sollten deren Schädlinge möglichst nicht auftauchen, aus Sicht der Malwareautoren  :D

Wenn man sich die Stränge im TB auch mal genauer ansieht, ist OTL natürlich auch nicht das einzige Tool. Man muss zB noch auf Rootkits prüfen und den MBR untersuchen. GGf. fixen, oft auch über die Wiederherstellungskonsole.

 
Zitat
Diesen Thread kennst Du bestimmt:

Ich kenn nicht jeden einzelnen Strang im TB.  ;D
Und wie Du siehst haben da außer dem TO auch nur Larusso und schrauber geantwortet  ;) 

Ich danke euch für all die Antworten:) jedoch bin ich kein ER sondern eine SIE:) ich habe Hijackthis aktualisiert auch habe ich die Sftware Malbytes installiert und einen scan durchgeführt alles was mir angezeigt wurde habe ich gelöscht.

Auch habe ich in der Registry alle haken rausgenommen ausser Avira antivirus. Ah ja OTL habe ich nicht runtergeladen weil ich es nicht finden konnte:(

So nun werde ich den Logfile zippen und nach paar minuten senden :)

DANKE nochmals :)

LG ELA

 

Zitat
C:\WINDOWS\system32\GroupPolicyManifest\13.key.gen.zip.kwd (Worm.Archive) -> No action taken.

Was hast Du mit keyg.ens am Hut??  >:(

Was ist ein keygen?

ich habs per virusprogr. gelöscht war es ein trojaner oder virus?

Was ist ein keygen?

Sry aber auf die Idee mal Google zu benutzen, kommst Du von selbst nicht? Google ist Dein Freund und nicht Dein Feind!

Und achja, Keygens sind illegal, solange es sich um solche handelt, die illegal Lizenzschlüssel für proprietäre Software erzeugen. 

bleib ruhig! ich weiss was google ist und das man da suchen kann sonst würde ich auch nicht diese Seite finden können! Ich habe nichtmal Office auf meinem Rechner da ich das Orginal nicht habe. Wenn ich wüßte woher es kommt würde ich es doch nicht löschen oder!!!

Ok wie Du meinst. Einmal drück ich noch ein Auge zu.  ::)
Poste bitte noch die OTL-Logs, im letzten verlinkten Archiv auf file-upload waren nur Malwarebytes-Logs und eins von Hijackthis drin. 

wo lade ich OTL am besten virusfrei runter? per google habe ich keine vertrauenswürdige seite gefunden

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
wo lade ich OTL am besten virusfrei runter? per google habe ich keine vertrauenswürdige seite gefunden

Hallo?! Ich hab Dir die Anleitungen zu MBAM und OTL nicht einfach nur aus Spaß verlinkt! Du musst das lesen und vernünftig umsetzen oder Du gehst gleich zu FORMAT C  ::)

« VirusAnti-Bot-CD von Computer-Bild / Dateien fälschlicherweise umbenannt »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Micro SD
  Die Micro-SD-Karte ist die zur Zeit (von der physischen Karten-Größe) kleinste verfügbare Flash-Speicherkarte auf dem Markt. Sie wird unter ande...