|
Log-Analyse und Auswertung: Immer diese Viren ^^Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.12.2004, 18:05 | #1 |
| Bitte helfen..Viren Viren! Das nervt! habe grad im Abgesichtern Modus alles gescannt...und alles gelöscht und habe jetzt nochmal eine HijackThis file erstellt. ist nur noch sehr wenig drin, ich hoffe ihr könnt mit helfen! Logfile of HijackThis v1.98.2 Scan saved at 18:00:38, on 22.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Mozilla\mozilla.exe F:\eMule\erabbit.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Symbolleiste\hijackthis1982\HijackThis.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O15 - Trusted Zone: *.frame.crazywinnings.com O17 - HKLM\System\CCS\Services\Tcpip\..\{DE0EDD66-C754-412B-B475-66DAEA421867}: NameServer = 213.191.74.19 213.191.92.86 Mfg The_Knight Geändert von The_Knight (22.12.2004 um 18:41 Uhr) |
22.12.2004, 19:03 | #2 |
Administrator, a.D. | Immer diese Viren ^^ Dein System ist nicht gepatcht! Warum?
__________________Welche Malware hast du wie entfernt? Wieso surfst du als Admin bzw. Hauptbenutzer durch die Gegend? Führe dies aus: http://www.trojaner-board.de/showpos...6&postcount=31
__________________ |
22.12.2004, 19:21 | #3 | |
| Immer diese Viren ^^Zitat:
Was meinst du? Mein System ist nicht gepacht? Mit HijackThis habe ich alles enfernt! Aber Escan habe ich 2 std. durchlaufen lassen und dann konnte ich die gefunden Datein nicht löschen! Toll! Was ist daran so schlimm wenn ich als Admin Surfe? Mfg The_Knight Ps. Neues file Logfile of HijackThis v1.98.2 Scan saved at 19:37:08, on 22.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Symbolleiste\hijackthis1982\HijackThis.exe C:\Programme\ICQ\ICQ.exe C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\PROGRA~1\MOZILLA\MOZILLA.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=runonce&pver=6.0&plcid=0x0407 O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O17 - HKLM\System\CCS\Services\Tcpip\..\{DE0EDD66-C754-412B-B475-66DAEA421867}: NameServer = 213.191.74.19 213.191.92.86 file2 Logfile of HijackThis v1.98.2 Scan saved at 19:47:59, on 22.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\Programme\ICQ\ICQ.exe E:\Sierra\Steam\Steam.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Symbolleiste\hijackthis1982\HijackThis.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O17 - HKLM\System\CCS\Services\Tcpip\..\{DE0EDD66-C754-412B-B475-66DAEA421867}: NameServer = 213.191.74.19 213.191.92.86 file3 Logfile of HijackThis v1.98.2 Scan saved at 19:49:34, on 22.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\Programme\ICQ\ICQ.exe E:\Sierra\Steam\Steam.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Symbolleiste\hijackthis1982\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=runonce&pver=6.0&plcid=0x0407 O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O17 - HKLM\System\CCS\Services\Tcpip\..\{DE0EDD66-C754-412B-B475-66DAEA421867}: NameServer = 213.191.74.19 213.191.92.86 Geändert von The_Knight (22.12.2004 um 19:50 Uhr) |
22.12.2004, 20:18 | #4 | |||
Administrator, a.D. | Immer diese Viren ^^Zitat:
Zitat:
Zitat:
Bei einem eingeschränkten Benutzer kann sich die Schadroutine der Malware nicht oder nur bedingt entfalten und der dadurch entstande Schaden ist relativ gering. Lese diesen Link und handle danach: http://www.mathematik.uni-marburg.de...ompromise.html |
22.12.2004, 20:33 | #5 | ||
| Immer diese Viren ^^Zitat:
Zitat:
Mfg The_Knight |
22.12.2004, 20:40 | #6 | |
Administrator, a.D. | Immer diese Viren ^^Zitat:
Für gewöhnlich kauft man auch die Software, die man einsetzt. Wahrscheinlich hast du eScan abermals gestartet und dann abgebrochen, ansonsten kann ich mir dies nicht erklären.
__________________ --> Immer diese Viren ^^ |
22.12.2004, 22:26 | #7 |
| Immer diese Viren ^^ Ja, das habe ich gemacht! Was kann ich jetzt noch tun? Escan geht ihrgendwie nicht! Ich werde mir diesen langen Bericht durchlesen..und sonst, was kann ich tun? Mfg The_Knight Ps. File Logfile of HijackThis v1.98.2 Scan saved at 22:26:37, on 22.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE C:\Programme\Mozilla\mozilla.exe C:\Programme\ICQ\ICQ.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Symbolleiste\hijackthis1982\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.microsoft.com/isapi/redir...e5update&O1=b1 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir...0&plcid=0x0407 O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O17 - HKLM\System\CCS\Services\Tcpip\..\{DE0EDD66-C754-412B-B475-66DAEA421867}: NameServer = 213.191.74.19 213.191.92.86 |
22.12.2004, 22:35 | #8 |
Administrator, a.D. | Immer diese Viren ^^ Dein Log-File sieht momentan sauber aus, aber wie lange der Zustand beibehalten werden kann, hängt von dir ab. Nochmal, arbeite dies durch: http://www.mathematik.uni-marburg.de...ompromise.html |
Themen zu Immer diese Viren ^^ |
administrator, alles gelöscht, blue, dateien, dokumente, einstellungen, emule, explorer, file, gelöscht, gen, helfen, hijack, hijackthis, interne, internet, internet explorer, microsoft, modus, mozilla, programme, software, system, system32, tcpip, windows, windows xp, zone |