Trojaner???

6Antworten
  1. #1
    Avatar von Coolboy
    Coolboy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    19.10.2006
    Beiträge
    203

    Standard Trojaner???

    Hi
    heute war es irgendwie komisch ich hatte in meinen Ordner Dokumente noch einen Ordner geöffnet und danach ging der Ordner noch mal auf, drauf hab ich den Ordner geschlossen und es ging Nero auf ich hab gleich mit Avira eine Systemprüfung gemacht aber nix gefunden. Aber ich finde es immer noch mysteriös ich hab euch jetzt mal den Report das geschickt vielleicht könnt ihr was erkennen.


    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Dienstag, 12. August 2008 21:08

    Es wird nach 1549254 Virenstämmen gesucht.

    Lizenznehmer: Avira AntiVir PersonalEdition Classic
    Seriennummer: 0000149996-ADJIE-0001
    Plattform: Windows Vista
    Windowsversion: (Service Pack 1) [6.0.6001]
    Boot Modus: Normal gebootet
    Benutzername: **************
    Computername: **********************

    Versionsinformationen:
    BUILD.DAT : 8.1.0.326 16933 Bytes 11.07.2008 12:52:00
    AVSCAN.EXE : 8.1.4.7 315649 Bytes 18.07.2008 13:32:23
    AVSCAN.DLL : 8.1.4.0 48897 Bytes 18.07.2008 13:32:23
    LUKE.DLL : 8.1.4.5 164097 Bytes 18.07.2008 13:32:23
    LUKERES.DLL : 8.1.4.0 12545 Bytes 18.07.2008 13:32:23
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 10:33:34
    ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 05:45:00
    ANTIVIR2.VDF : 7.0.5.207 2316800 Bytes 04.08.2008 15:22:52
    ANTIVIR3.VDF : 7.0.6.2 258560 Bytes 12.08.2008 18:22:24
    Engineversion : 8.1.1.19
    AEVDF.DLL : 8.1.0.5 102772 Bytes 25.02.2008 09:58:21
    AESCRIPT.DLL : 8.1.0.63 311673 Bytes 07.08.2008 15:25:32
    AESCN.DLL : 8.1.0.23 119156 Bytes 16.07.2008 10:34:40
    AERDL.DLL : 8.1.0.20 418165 Bytes 30.06.2008 05:45:32
    AEPACK.DLL : 8.1.2.1 364917 Bytes 16.07.2008 10:34:39
    AEOFFICE.DLL : 8.1.0.21 192891 Bytes 18.07.2008 13:32:23
    AEHEUR.DLL : 8.1.0.47 1368437 Bytes 07.08.2008 15:25:31
    AEHELP.DLL : 8.1.0.15 115063 Bytes 30.06.2008 05:45:16
    AEGEN.DLL : 8.1.0.35 315764 Bytes 07.08.2008 15:25:28
    AEEMU.DLL : 8.1.0.7 430452 Bytes 01.08.2008 17:40:32
    AECORE.DLL : 8.1.1.8 172406 Bytes 01.08.2008 17:40:31
    AEBB.DLL : 8.1.0.1 53617 Bytes 17.07.2008 11:24:09
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 18.07.2008 13:32:23
    AVPREF.DLL : 8.0.2.0 38657 Bytes 18.07.2008 13:32:23
    AVREP.DLL : 8.0.0.2 98344 Bytes 01.08.2008 17:40:30
    AVREG.DLL : 8.0.0.1 33537 Bytes 18.07.2008 13:32:23
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18.07.2008 13:32:23
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18.07.2008 13:32:23
    NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18.07.2008 13:32:20
    RCTEXT.DLL : 8.0.52.0 86273 Bytes 18.07.2008 13:32:20

    Konfiguration für den aktuellen Suchlauf:
    Job Name.........................: Vollständige Systemprüfung
    Konfigurationsdatei..............: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Protokollierung..................: niedrig
    Primäre Aktion...................: reparieren
    Sekundäre Aktion.................: löschen
    Durchsuche Masterbootsektoren....: ein
    Durchsuche Bootsektoren..........: ein
    Bootsektoren.....................: C:,
    Durchsuche aktive Programme......: ein
    Durchsuche Registrierung.........: ein
    Suche nach Rootkits..............: aus
    Datei Suchmodus..................: Intelligente Dateiauswahl
    Durchsuche Archive...............: ein
    Rekursionstiefe einschränken.....: 20
    Archiv Smart Extensions..........: ein
    Makrovirenheuristik..............: ein
    Dateiheuristik...................: mittel

    Beginn des Suchlaufs: Dienstag, 12. August 2008 21:08

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'usnsvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'PDVDServ.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'fredirstarter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SteganosHotKeyService.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'PasswordManagerFFAutoFill.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 's3trayp.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'XAudio.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SatSrv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '45' Prozesse mit '45' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
    Die Registry wurde durchsucht ( '38' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\'
    C:\hiberfil.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!


    Ende des Suchlaufs: Dienstag, 12. August 2008 21:27
    Benötigte Zeit: 18:37 Minute(n)

    Der Suchlauf wurde vollständig durchgeführt.

    11084 Verzeichnisse wurden überprüft
    160454 Dateien wurden geprüft
    0 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    0 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    2 Dateien konnten nicht durchsucht werden
    160452 Dateien ohne Befall
    1282 Archive wurden durchsucht
    2 Warnungen
    0 Hinweise

  2. #2
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard Re: Trojaner???

    Hallöchen,

    also das Avira-Protokoll ist ja schön und gut aber wir können dir daraus auch nicht mehr auslesen als das Avira keinen Virus, Trojaner oder ähnliches gefunden hat. Aber das wußtest du ja schon selbst...

    Hast du denn den Rechner mal neu gestartet und dann die Funktionen überprüft?

  3. #3
    Avatar von Coolboy
    Coolboy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    19.10.2006
    Beiträge
    203

    Standard Re: Trojaner???

    Wie meinst du das dirk alle Funktionen überprüfen

  4. #4
    Avatar von Nikki
    Nikki ist offline

    Title
    Moderator
    seit
    13.01.2005
    Beiträge
    3.475

    Standard Re: Trojaner???

    Dirk meint sicher, ob wieder alles richtig aufgeht, was auch aufgehen soll, ob alles wieder funktioniert.

    Du könntest ja einmal ein HijackThis-Logfile ins Forum stellen.

    https://www.dirks-computerecke.de/downloads.htm
    https://www.dirks-computerecke.de/sicherheit.htm

  5. #5
    Avatar von Coolboy
    Coolboy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    19.10.2006
    Beiträge
    203

    Standard Re: Trojaner???

    ok ich ab das jetzt ml mit dem Hijackthis gemacht

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:24:19, on 13.08.2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\System32\s3trayp.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Steganos Security Suite 2007\PasswordManagerFFAutoFill.exe
    C:\Program Files\Steganos Security Suite 2007\SteganosHotKeyService.exe
    C:\Program Files\Steganos Security Suite 2007\fredirstarter.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Steganos Password Manager AutoFill - {1427A821-7B93-4F08-9A34-9FA03A3D93DB} - C:\Program Files\Steganos Security Suite 2007\PasswordManagerBHO.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe -chkautorun
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [SSS2007 PasswordManagerFFAutoFill] "C:\Program Files\Steganos Security Suite 2007\PasswordManagerFFAutoFill.exe"
    O4 - HKLM\..\Run: [SSS2007 HotKeys] "C:\Program Files\Steganos Security Suite 2007\SteganosHotKeyService.exe"
    O4 - HKLM\..\Run: [SSS2007 File Redirection Starter] "C:\Program Files\Steganos Security Suite 2007\fredirstarter.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
    O13 - Gopher Prefix:
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Steganos AntiTheft (SatSrv) - Unknown owner - C:\Windows\system32\\SatSrv.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 5722 bytes

  6. #6
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard Re: Trojaner???

    Hallöchen,

    dein Logfile ist sauber. Keine Anzeichen von Schadprogrammen. Es gibt lediglich einen überflüssigen Eintrag, der aber nicht weiter stört:

    Code:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

  7. #7
    Avatar von Coolboy
    Coolboy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    19.10.2006
    Beiträge
    203

    Standard Re: Trojaner???

    also das heist das kein Trojaner oder anderes drauf ist
    dann bin ich ja erleichtert

Ähnliche Themen

  1. Trojaner?

    Von wolfgang im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 02.12.2008, 20:11
  2. Trojaner

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 19
    Letzter Beitrag: 18.01.2006, 19:33
  3. Trojaner

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 13.09.2005, 15:24
  4. Trojaner

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 08.09.2005, 11:31
  5. Trojaner

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 6
    Letzter Beitrag: 26.07.2005, 18:09
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz