Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ein weiterer gefraggter PC

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.12.2004, 23:46   #1
Barubary
 
Ein weiterer gefraggter PC - Standard

Ein weiterer gefraggter PC



einen wunderschoenen guten abend
seit heute morgen macht mein pc leider mal wieder jede menge mist
d.h. braucht lange zum booten, installiert "FWN - Toolbar", sobald ich ne internetverbindung herstelle, ab und an verschwinden verknuepfungen einfach so von meinem desktop und ähnlicher müll...
leider reichen meine bescheidenen kenntnisse mit solcherlei problemen nicht mehr aus um damit fertig zu werden und weder ad-aware noch spy-bot sind sonderlich hilfreich, darum poste ich hier mal mein hijackthis-log, vielleicht kann mir ja hier wer weiterhelfen

Logfile of HijackThis v1.99.0
Scan saved at 23:35:26, on 18.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\aim95.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\mdm.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Korken\Eigene Dateien\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - (no file)
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Bar Ding lolt] analiz.exe
O4 - HKLM\..\Run: [Microsoft WinUpdate] Winlogin.exe
O4 - HKLM\..\Run: [Microsoft Update] msconfg.exe
O4 - HKLM\..\Run: [AIM95 Startup] aim95.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdate] Winlogin.exe
O4 - HKLM\..\RunServices: [Microsoft Update] msconfg.exe
O4 - HKLM\..\RunServices: [AIM95 Startup] aim95.exe
O4 - HKLM\..\RunServices: [Bar Ding lolt] analiz.exe
O4 - HKLM\..\RunOnce: [AIM95 Startup] aim95.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [AIM95 Startup] aim95.exe
O4 - HKCU\..\Run: [Clock] C:\WINDOWS\mshta.exe
O4 - HKCU\..\Run: [Bar Ding lolt] analiz.exe
O4 - HKCU\..\RunOnce: [AIM95 Startup] aim95.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B6B97E4-E168-412A-A43B-891914949BF4}: NameServer = 217.237.151.225 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B6B97E4-E168-412A-A43B-891914949BF4}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

vielen dank im voraus

Alt 18.12.2004, 23:54   #2
Cidre
Administrator, a.D.
 
Ein weiterer gefraggter PC - Standard

Ein weiterer gefraggter PC



Hallo,

auf deinem System sieht es gar nicht gut aus. Überprüfe mal folgende Dateien bei http://virusscan.jotti.org/de
und poste das Ergebnis:

analiz.exe
Winlogin.exe
msconfg.exe
aim95.exe
__________________

__________________

Antwort

Themen zu Ein weiterer gefraggter PC
ad-aware, alert, avg, bho, booten, button, canon, confused, dateien, desktop, einstellungen, explorer, firefox, heulen, hijack, hilfreich, hotkey, internet explorer, microsoft, mozilla, mozilla firefox, probleme, programme, spybot, sun java, system, system32, tcpip, update, urlsearchhook, verbindung, verknuepfungen, windows, windows xp




Ähnliche Themen: Ein weiterer gefraggter PC


  1. Weiterer US-Einzelhändler offenbar von Datendiebstahl betroffen
    Nachrichten - 26.01.2014 (0)
  2. Windows 7: Trojan.Dropper.SP + weiterer Fund
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (13)
  3. C:\WINDOWS\system32\dmwu.exe und weiterer Befall
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (3)
  4. ein weiterer GVU Trojaner! :( plz help
    Log-Analyse und Auswertung - 24.12.2012 (23)
  5. Weiterer Bunderspolizei-Trojaner-Fall
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (12)
  6. Weiterer 50€ Trojaner...
    Log-Analyse und Auswertung - 27.02.2012 (2)
  7. Ein weiterer 50 € Virus
    Plagegeister aller Art und deren Bekämpfung - 10.02.2012 (5)
  8. Ein weiterer BKA-Trojaner
    Log-Analyse und Auswertung - 02.05.2011 (18)
  9. Ein weiterer TR/kazy.mekml.1
    Log-Analyse und Auswertung - 25.04.2011 (21)
  10. Weiterer TR/Kazy.merml.1
    Log-Analyse und Auswertung - 21.04.2011 (15)
  11. Weiterer Zero-Day-Exploit für SCADA-System
    Nachrichten - 25.03.2011 (0)
  12. Weiterer Release Candidate von Firefox 4
    Nachrichten - 20.03.2011 (0)
  13. ein weiterer msn virus
    Plagegeister aller Art und deren Bekämpfung - 24.06.2010 (4)
  14. Weiterer Fall von TR/Fakealert.QE
    Log-Analyse und Auswertung - 19.10.2008 (0)
  15. Antivirus XP2008 - ein weiterer betroffener :)
    Plagegeister aller Art und deren Bekämpfung - 29.09.2008 (16)
  16. Antivirus XP2008 - ein weiterer betroffener :)
    Mülltonne - 17.09.2008 (2)
  17. idA5.tem. exe Weiterer Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2006 (9)

Zum Thema Ein weiterer gefraggter PC - einen wunderschoenen guten abend seit heute morgen macht mein pc leider mal wieder jede menge mist d.h. braucht lange zum booten, installiert "FWN - Toolbar", sobald ich ne internetverbindung herstelle, - Ein weiterer gefraggter PC...
Archiv
Du betrachtest: Ein weiterer gefraggter PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.