Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ANFÄNGER bräuchte bitte Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.10.2009, 21:41   #16
john.doe
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



1.) Start => Ausführen => cmd => OK
Code:
ATTFilter
sc stop gupdate1c9cbf84aa8b97f [Enter]
sc delete gupdate1c9cbf84aa8b97f [Enter]
sc stop JavaQuickStarterService [Enter]
sc delete JavaQuickStarterService [Enter]
exit [Enter]
         
2.) Starte HJT => Do a system scan only => Markiere:
Code:
ATTFilter
Alle R0, R1, O2, O8 und O9-Einträge
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)
         
=> Fix checked => Neustart => Neues HJT-Log posten

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 04.10.2009, 21:42   #17
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



bis gleich
__________________


Alt 04.10.2009, 21:49   #18
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



zu 1.
soll ich den Text kopieren und einfügen,
wenn das cmd aufgeht?
Danke
__________________

Alt 04.10.2009, 21:51   #19
john.doe
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Ja, kannst auch abtippeln, was dir lieber ist. Aber immer nur eine Zeile! Das [Enter] nicht mitkopieren.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 04.10.2009, 22:18   #20
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



hallo andreas,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:02, on 04.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\VM305_STI.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\iPod\bin\iPodService.exe
C:\HijackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Besitzer.exe

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Unknown owner - C:\Programme\Firebird\Firebird_2_1\bin\fbserver.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe

--
End of file - 3088 bytes


Alt 04.10.2009, 22:20   #21
john.doe
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Da habe ich doch glatt einen übersehen.

Starte HJT => Do a system scan only => Markiere:
Code:
ATTFilter
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
         
=> Fix checked

Wie geht es dem Rechner? Noch Meldungen oder Auffälligkeiten? Geschwindigkeit besser geworden?

ciao, andreas
__________________
--> ANFÄNGER bräuchte bitte Hilfe!

Alt 04.10.2009, 22:36   #22
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Ist schon besser geworden.Aber das starten von Firefox dauert schon noch sehr lang.Soll ich den explorer runter werfen,wenn ja wie? Denn ich nutze nur firefox.
Gruß

Alt 04.10.2009, 22:41   #23
john.doe
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Zitat:
Soll ich den explorer runter werfen,wenn ja wie?
Der bleibt, auch wenn du ihn nicht nutzt.
Zitat:
Aber das starten von Firefox dauert schon noch sehr lang.
Falls du Lesezeichen hast, dann exportiere die vorher.

1.) Deinstalliere Firefox

2.) Lösche den Ordner c:\Programme\Mozilla Firefox

3.) Installiere Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe

4.) Arbeite die Schritte 1, 3 und 5 ab => http://www.trojaner-board.de/71631-p...samer-tun.html

5.) Berichte, ob es danach besser geworden ist.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 04.10.2009, 22:50   #24
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Verstehe ich richtig, ich soll firefox entfernen und dann wieder aufspielen??

Geändert von tjschnatz (04.10.2009 um 23:04 Uhr)

Alt 04.10.2009, 23:13   #25
john.doe
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!





ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 06.10.2009, 11:53   #26
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



5.) Berichte, ob es danach besser geworden ist.


Hi,
also generell ist der Rechner auf alle Fälle schneller geworden beim Seitenaufbau.Nur das starten von Firefox macht noch immer laaangsam.Aber damit kann ich leben,denn der Rechner läuft bei mir eh fast den ganzen Tag.

Vielen Dank für alles.

Alt 06.10.2009, 17:05   #27
john.doe
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Du bist entlassen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 06.10.2009, 18:33   #28
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Da wär noch was.Mein Avira Antivir schickt mir jetzt mehrmals am Tag diese Meldung:


In der Datei 'C:\System Volume Information\_restore{B36B033C-EA51-4AEA-8F39-A71F472B27D7}\RP419\A0058228.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Heißt das jetzt das ich ihn auf dem Rechner habe oder das er abgeblockt wurde?

Hab das Problem hier auch schon mal gefunden.
Aber ich kann da leider nichts mit anfangen,hilfst du mir bitte nochmal.
Will doch nichts falsch bzw schlimmer machen.

Gruß TJ

Geändert von tjschnatz (06.10.2009 um 18:51 Uhr)

Alt 06.10.2009, 19:35   #29
john.doe
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Auch das ist ein Fehlalarm von Avira, der kommt übrigens immer, wenn du Malwarebytes laufen lässt.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.
Nach Neustart kann sie wieder aktiviert werden.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 07.10.2009, 15:43   #30
tjschnatz
 
ANFÄNGER bräuchte bitte Hilfe! - Standard

ANFÄNGER bräuchte bitte Hilfe!



Hurra,und tausend Dank.
Solltest du mal im Bereich 960.. unterwegs sein...

Gruß

Antwort

Themen zu ANFÄNGER bräuchte bitte Hilfe!
antivir, antivir guard, avira, bho, bonjour, desktop, fehler, firefox, fremd, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, mozilla, plug-in, programm, rechner sehr langsam, sehr langsam, server, software, symantec, system, trojaner, usb, windows, windows xp




Ähnliche Themen: ANFÄNGER bräuchte bitte Hilfe!


  1. Virus beim öffnen von MSN Bräuchte bitte hilfe
    Mülltonne - 28.11.2008 (1)
  2. -ich bräuchte mal bitte eure hilfe beim trojaner TR/Agent.CWS.20 -
    Log-Analyse und Auswertung - 22.09.2008 (4)
  3. Bitte um Hilfe bin Anfänger habe ein spyware detectet your computer hintergrund
    Log-Analyse und Auswertung - 19.09.2008 (0)
  4. Bräuchte Hilfe...
    Mülltonne - 30.03.2008 (0)
  5. Bitte um Hilfe. Bin ein totaler Anfänger
    Mülltonne - 07.01.2008 (0)
  6. Anfänger:Virus erwischt!!Bitte um Hilfe
    Log-Analyse und Auswertung - 26.10.2007 (3)
  7. Bitte um Hilfe beim logfile (HTJ-Anfänger)
    Log-Analyse und Auswertung - 02.08.2007 (7)
  8. System Alert : Active Spyware found! Ich bräuchte bitte Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 26.07.2007 (3)
  9. Anfänger hat Verdacht auf Trojaner! Bitte um Hilfe
    Log-Analyse und Auswertung - 21.04.2007 (8)
  10. Bräuchte bitte hilfe bei diesem Log
    Log-Analyse und Auswertung - 21.08.2005 (5)
  11. Anfänger bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.06.2005 (1)
  12. Bräuchte bitte mal Hilfe...
    Log-Analyse und Auswertung - 20.04.2005 (4)
  13. Anfänger braucht bitte Hilfe
    Log-Analyse und Auswertung - 05.04.2005 (2)
  14. bräuchte bitte dringend hilfe
    Log-Analyse und Auswertung - 14.02.2005 (2)
  15. bräuchte mal hilfe
    Log-Analyse und Auswertung - 28.12.2004 (1)
  16. Ich bräuchte Hilfe
    Log-Analyse und Auswertung - 15.10.2004 (4)
  17. HELP! bräuchte echt dringend hilfe... bitte!
    Plagegeister aller Art und deren Bekämpfung - 31.07.2004 (1)

Zum Thema ANFÄNGER bräuchte bitte Hilfe! - 1.) Start => Ausführen => cmd => OK Code: Alles auswählen Aufklappen ATTFilter sc stop gupdate1c9cbf84aa8b97f [Enter] sc delete gupdate1c9cbf84aa8b97f [Enter] sc stop JavaQuickStarterService [Enter] sc delete JavaQuickStarterService [Enter] exit - ANFÄNGER bräuchte bitte Hilfe!...
Archiv
Du betrachtest: ANFÄNGER bräuchte bitte Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.