Verdacht auf Malware

6Antworten
  1. #1
    Avatar von High Energy
    High Energy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    17.11.2010
    Beiträge
    46

    Standard Hilfe Verdacht auf Malware

    Hi leute,

    habe seit heute von antivir eine Meldung über Malware bekommen und gedacht das ist nicht gut deswegen habe ich Malwarebytes runtergeladen der hat zwar nichts gefunden aber eine seite die potenziel gefährlich ist gesperrt und jetzt wollt ich euch bitten mal den hijackthis logfile zu prüfen. Dabei kam dann noch die Meldung das dieses nicht mit reinkopieren werden konnte und manuell eingefügt werden muss, naja danke schonmal im vorraus.

    Ok edit: Malwarebytes blockt momentan 2 seiten die potenziel gefährlich sind und scheinbar immer wieder versucht angewählt zu werden.Denke also das ich deffinitiv irgendwas habe. Und so wie es aussieht ist auch mein avast antivir nicht aktiv in der symbolleiste ist der Schirm nicht ausgeklappt, der Haken bei aktiviert steht zwar aber ich bin mir nicht sicher ob das wirklich funktioniert.

    notepad C:\Windows\System32\drivers\etc\hosts


    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 12:16:22, on 27.04.2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v8.00 (8.00.7601.17514)
    Boot mode: Normal

    Running processes:
    D:\Spiele\Steam\Steam.exe
    C:\Program Files (x86)\XFastUsb\XFastUsb.exe
    C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
    C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\DeviceVM\SmartView\SmartViewAgent.exe
    C:\Users\Denis\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
    C:\Program Files\EslWire\inGame32.exe
    C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\Devic eDetector.exe
    C:\Users\Denis\Downloads\HiJackThis204.exe
    d:\spiele\steam\steamapps\abelchristian84\counter-strike source\hl2.exe
    D:\Spiele\Steam\GameOverlayUI.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland: Hotmail, Skype Download und Messenger sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Hotmail, Skype Download und Messenger sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland: Hotmail, Skype Download und Messenger sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: SearchHook Class - {0F3DC9E0-C459-4a40-BCF8-747BD9322E10} - C:\Program Files (x86)\DeviceVM\SmartView\AddressBarSearch.dll
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: SmartView VisualBookmark - {0E5680D1-BF44-4929-94AF-FD30D784AD1D} - C:\Program Files (x86)\DeviceVM\SmartView\SmartView.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [XFastUsb] C:\Program Files (x86)\XFastUsb\XFastUsb.exe
    O4 - HKLM\..\Run: [CTSyncService] C:\Program Files (x86)\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe /StartRunKey
    O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" /r
    O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [SmartviewAgent] "C:\Program Files (x86)\DeviceVM\SmartView\SmartViewAgent.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [Steam] "D:\Spiele\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [ESL Wire] "C:\Program Files\EslWire\wire.exe" --tray
    O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\system32\StikyNot.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
    O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
    O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: SmartView service (SmartViewService) - DeviceVM, Inc. - C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: Sound Blaster X-Fi MB Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: Splashtop Connect IE Software Updater Service (WCUService_STC_IE) - Splashtop Inc. - C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe
    O23 - Service: WireHelpSvc - Unknown owner - C:\Program Files\Common Files\WireHelpSvc.exe
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 8685 bytes

  2. #2
    Avatar von High Energy
    High Energy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    17.11.2010
    Beiträge
    46

    Standard

    Sorry aber ist dringend deswgen push

  3. #3
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Da ist nichts gefährliches zu sehen. Was sagt malwarebytes denn genau?

    LG

  4. #4
    Avatar von High Energy
    High Energy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    17.11.2010
    Beiträge
    46

    Standard

    Nunja es kommt zum Beispiel die Meldung wenn ich meinen Pc hochfahre das Malwarebytes erfolgreich den Kontakt zu einer potenziel gefährlichen Website unterbunden hat dann steht da noch der Port und die Ip adresse der seite und zudem noch das der auslöser eine hl2.exe ist. Mag natürlich jetzt auch sein das da wirklich nichts ist nur diese Meldung macht mir halt schon Sorgen.

    mfg High Energy

  5. #5
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Spielst du CSS und hast eventuell auch einen Crack dazu installiert ?

    Mach bitte ein Foto von dem Meldungsfenster und stell es hier ein.

    LG

  6. #6
    Avatar von High Energy
    High Energy ist offline
    Themen Starter

    Title
    Benutzer
    seit
    17.11.2010
    Beiträge
    46

    Standard

    Also ja ich spiele css und ich habe keinen Crack dazu installiert leider hab ich kein plan wie man screenshots macht aber wenn du meinst das es diese hl2.exe ist dann ist ja alles gut vielen dank

    mfg High Energy

  7. #7
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Durchsuche mal deine Festplatte nach dieser Datei, sie sollte sich ja im Verzeichnis des Spieles befinden. Außerdem sollte malwarebytes ja sagen wo es diese Datei gefunden hat. Die Namen der Webseiten sollten auch Aufschluss darüber geben um was es sich handelt.

    Wie man Bildschirmfotos in seine Posts einfügt, ist hier beschrieben:
    Wie füge ich Bildschirmfotos im Forum ein ? ? eForum Wiki

    Ein Tool mit dem man diese Fotos äußerst bequem machen kann ist dies:
    https://www.eforum.de/picpick_einfach...ng_t10371.html

    LG

Ähnliche Themen

  1. Malware

    Von Fayana im Forum Antivirus und PC Sicherheit
    Antworten: 8
    Letzter Beitrag: 26.02.2011, 16:00
  2. Explorer öffnet sich...Verdacht auf Virus

    Von JenniDaLady im Forum Antivirus und PC Sicherheit
    Antworten: 9
    Letzter Beitrag: 30.10.2010, 22:28
  3. Malware auf CD-Rom?

    Von Ratlose im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 14.06.2010, 14:23
  4. Verdacht auf Befall - Probleme mit WLM & IE

    Von mandy0605 im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 24.02.2009, 22:07
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz