|
Log-Analyse und Auswertung: ANFÄNGER bräuchte bitte Hilfe!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.10.2009, 21:41 | #16 |
| ANFÄNGER bräuchte bitte Hilfe! 1.) Start => Ausführen => cmd => OK Code:
ATTFilter sc stop gupdate1c9cbf84aa8b97f [Enter] sc delete gupdate1c9cbf84aa8b97f [Enter] sc stop JavaQuickStarterService [Enter] sc delete JavaQuickStarterService [Enter] exit [Enter] Code:
ATTFilter Alle R0, R1, O2, O8 und O9-Einträge O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing) ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
04.10.2009, 21:42 | #17 |
| ANFÄNGER bräuchte bitte Hilfe! bis gleich
__________________ |
04.10.2009, 21:49 | #18 |
| ANFÄNGER bräuchte bitte Hilfe! zu 1.
__________________soll ich den Text kopieren und einfügen, wenn das cmd aufgeht? Danke |
04.10.2009, 21:51 | #19 |
| ANFÄNGER bräuchte bitte Hilfe! Ja, kannst auch abtippeln, was dir lieber ist. Aber immer nur eine Zeile! Das [Enter] nicht mitkopieren. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
04.10.2009, 22:18 | #20 |
| ANFÄNGER bräuchte bitte Hilfe! hallo andreas, Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:17:02, on 04.10.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Google\Update\GoogleUpdate.exe C:\WINDOWS\Explorer.EXE C:\Programme\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\VM305_STI.EXE C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\iPod\bin\iPodService.exe C:\HijackThis.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Besitzer.exe O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305) O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Unknown owner - C:\Programme\Firebird\Firebird_2_1\bin\fbserver.exe (file missing) O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- End of file - 3088 bytes |
04.10.2009, 22:20 | #21 |
| ANFÄNGER bräuchte bitte Hilfe! Da habe ich doch glatt einen übersehen. Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE Wie geht es dem Rechner? Noch Meldungen oder Auffälligkeiten? Geschwindigkeit besser geworden? ciao, andreas
__________________ --> ANFÄNGER bräuchte bitte Hilfe! |
04.10.2009, 22:36 | #22 |
| ANFÄNGER bräuchte bitte Hilfe! Ist schon besser geworden.Aber das starten von Firefox dauert schon noch sehr lang.Soll ich den explorer runter werfen,wenn ja wie? Denn ich nutze nur firefox. Gruß |
04.10.2009, 22:41 | #23 | ||
| ANFÄNGER bräuchte bitte Hilfe!Zitat:
Zitat:
1.) Deinstalliere Firefox 2.) Lösche den Ordner c:\Programme\Mozilla Firefox 3.) Installiere Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe 4.) Arbeite die Schritte 1, 3 und 5 ab => http://www.trojaner-board.de/71631-p...samer-tun.html 5.) Berichte, ob es danach besser geworden ist. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
04.10.2009, 22:50 | #24 |
| ANFÄNGER bräuchte bitte Hilfe! Verstehe ich richtig, ich soll firefox entfernen und dann wieder aufspielen?? Geändert von tjschnatz (04.10.2009 um 23:04 Uhr) |
04.10.2009, 23:13 | #25 |
| ANFÄNGER bräuchte bitte Hilfe!ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
06.10.2009, 11:53 | #26 |
| ANFÄNGER bräuchte bitte Hilfe! 5.) Berichte, ob es danach besser geworden ist. Hi, also generell ist der Rechner auf alle Fälle schneller geworden beim Seitenaufbau.Nur das starten von Firefox macht noch immer laaangsam.Aber damit kann ich leben,denn der Rechner läuft bei mir eh fast den ganzen Tag. Vielen Dank für alles. |
06.10.2009, 17:05 | #27 |
| ANFÄNGER bräuchte bitte Hilfe! Du bist entlassen. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
06.10.2009, 18:33 | #28 |
| ANFÄNGER bräuchte bitte Hilfe! Da wär noch was.Mein Avira Antivir schickt mir jetzt mehrmals am Tag diese Meldung: In der Datei 'C:\System Volume Information\_restore{B36B033C-EA51-4AEA-8F39-A71F472B27D7}\RP419\A0058228.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Heißt das jetzt das ich ihn auf dem Rechner habe oder das er abgeblockt wurde? Hab das Problem hier auch schon mal gefunden. Aber ich kann da leider nichts mit anfangen,hilfst du mir bitte nochmal. Will doch nichts falsch bzw schlimmer machen. Gruß TJ Geändert von tjschnatz (06.10.2009 um 18:51 Uhr) |
06.10.2009, 19:35 | #29 |
| ANFÄNGER bräuchte bitte Hilfe! Auch das ist ein Fehlalarm von Avira, der kommt übrigens immer, wenn du Malwarebytes laufen lässt. Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. Nach Neustart kann sie wieder aktiviert werden. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
07.10.2009, 15:43 | #30 |
| ANFÄNGER bräuchte bitte Hilfe! Hurra,und tausend Dank. Solltest du mal im Bereich 960.. unterwegs sein... Gruß |
Themen zu ANFÄNGER bräuchte bitte Hilfe! |
antivir, antivir guard, avira, bho, bonjour, desktop, fehler, firefox, fremd, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, mozilla, plug-in, programm, rechner sehr langsam, sehr langsam, server, software, symantec, system, trojaner, usb, windows, windows xp |