Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 50 Fenster ! Bitte Logfile checken !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.01.2005, 18:25   #1
oliver_81
 
50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



Nach dem Systemstart öffnet der explorer 50 Fenster und sucht auf der Microsoftseite nach dem Begriff "Hacker" !
Hab schon vieles ausprobiert und bin am verzweifeln!
Bin dankbar für jede Hilfe !

Hier mein Logfile:

C:\PROGRAMME\Mozilla.org\Mozilla\Mozilla.exe
C:\Programme\Samurize\Client.exe
C:\Programme\SpeedFan\speedfan.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\WinAce\WinAce.exe
C:\DOKUME~1\Oliver\LOKALE~1\Temp\~AceTemp\hijackthis199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Microsoft Config File] C:\config.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /M "Stylus C64" /EF "HKCU"
O4 - HKCU\..\Run: [Mozilla Quick Launch] "c:\PROGRAMME\Mozilla.org\Mozilla\Mozilla.exe" -turbo
O4 - Startup: Client Default.lnk = C:\Programme\Samurize\Client.exe
O4 - Startup: SpeedFan.lnk = C:\Programme\SpeedFan\speedfan.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1100807630261
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BE39B95-1CDD-412F-9486-FAB8F5B575A2}: NameServer = 192.168.1.1
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: WMP54GSVC - Unknown - C:\Programme\WMP54GS Wireless Network Monitor\WLService.exe" "WMP54G.exe (file missing)

Alt 04.01.2005, 18:30   #2
Cidre
Administrator, a.D.
 
50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



Hallo,

erstelle das Log-File aus dem "normalen" Modus und poste es nochmal.
__________________

__________________

Alt 04.01.2005, 18:32   #3
chaosman
 
50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



@oliver_81
poste doch mal die systeminfos
sieht so aus alsob HJT im abgesicherten modus gemacht würde.
wenn ja, dann erstelle bitte eins in der normalen modus
gebe HJT bitte einen eigenen ordner
wechsle in den abgesicherten modus und fixe
O23 - Service: WMP54GSVC - Unknown - C:\Programme\WMP54GS Wireless Network Monitor\WLService.exe" "WMP54G.exe (file missing)
neu booten
chaosman
__________________
__________________

Alt 04.01.2005, 18:37   #4
Chris14
 

50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



da seh ich auchschon was verdächtiges. config.exe gibt mir gehörig zu denken.
Win32.KillFiles.gr TROJAN heißt der angebliche virus. afaik killt er alle dll-dateien sodass eine Neuinstallation unabdingbar wird.
aber ich bin mir nicht sicher, schick die datei an http://virusscan.jotti.org/de und poste mal das ergebnis.
aber ich denke das ist net alles. also empfehle ich dir das script auf http://www.ntsvcfg.de runterzuladen,auszuführen und 3 auszuwählen. das ist alles.

Alt 04.01.2005, 18:39   #5
oliver_81
 
50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



das logfile ist aus dem normalen modus, kann ja noch eins im abgesicherten machen !
O23 gehört zur netzwerkkarte die ich nicht korrekt deinstalliert hab !


Alt 04.01.2005, 18:54   #6
oliver_81
 
50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



danke chris ! :aplaus:
kaspersky hat was gefunden :
Kaspersky Anti-Virus
Trojan.Win32.KillFiles.gr (0.63 seconds taken)
config.exe ist eigentlich auch sehr auffällig ! :aplaus:

Alt 04.01.2005, 18:55   #7
Chris14
 

50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



wusst ich doch dass ich richtig lag^^ und konnte er die datei entfernen? und kommen die 50 fenster noch oder hats aufgehört?

Alt 04.01.2005, 19:02   #8
oliver_81
 
50 Fenster ! Bitte Logfile checken ! - Standard

50 Fenster ! Bitte Logfile checken !



ja lies sich entfernen und die fenster kommen auch nicht mehr !


Antwort

Themen zu 50 Fenster ! Bitte Logfile checken !
adobe, antivir, antivir update, avgnt.exe, bho, booten, computer, ctfmon.exe, cyberlink, dateien, drivers, explorer, file missing, hijack, hijackthis, hotkey, internet, internet explorer, logfile, monitor, programme, rundll, rundll32, software, sun java, tcpip, temp, usb, windows, windows messenger, wmp, yahoo, öffnet




Ähnliche Themen: 50 Fenster ! Bitte Logfile checken !


  1. Bitte einmal Logfile checken
    Log-Analyse und Auswertung - 24.08.2009 (76)
  2. Bitte mal logfile checken
    Log-Analyse und Auswertung - 11.08.2009 (1)
  3. logfile bitte checken
    Log-Analyse und Auswertung - 04.08.2009 (1)
  4. bitte mal logfile checken
    Mülltonne - 18.12.2008 (0)
  5. Bitte Logfile checken
    Log-Analyse und Auswertung - 03.09.2007 (6)
  6. Bitte Logfile checken
    Log-Analyse und Auswertung - 28.08.2007 (4)
  7. Bitte Logfile checken
    Mülltonne - 30.07.2007 (0)
  8. Bitte einmal HTJ Logfile checken
    Log-Analyse und Auswertung - 25.04.2007 (5)
  9. logfile bitte checken
    Log-Analyse und Auswertung - 21.02.2007 (3)
  10. Bitte mal das Logfile checken
    Log-Analyse und Auswertung - 17.04.2006 (4)
  11. könnt ihr bitte den logfile checken?
    Log-Analyse und Auswertung - 01.08.2005 (3)
  12. Bitte Logfile checken
    Log-Analyse und Auswertung - 05.07.2005 (2)
  13. Bitte logfile checken!!!!!!
    Log-Analyse und Auswertung - 16.02.2005 (2)
  14. Bitte Logfile checken (Neuling)
    Log-Analyse und Auswertung - 04.01.2005 (5)
  15. bitte mal mein logfile checken
    Log-Analyse und Auswertung - 28.12.2004 (2)
  16. Bitte logfile checken..
    Plagegeister aller Art und deren Bekämpfung - 03.12.2004 (3)
  17. Logfile checken, bitte
    Log-Analyse und Auswertung - 23.11.2004 (7)

Zum Thema 50 Fenster ! Bitte Logfile checken ! - Nach dem Systemstart öffnet der explorer 50 Fenster und sucht auf der Microsoftseite nach dem Begriff "Hacker" ! Hab schon vieles ausprobiert und bin am verzweifeln! Bin dankbar für jede - 50 Fenster ! Bitte Logfile checken !...
Archiv
Du betrachtest: 50 Fenster ! Bitte Logfile checken ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.