Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: %mal formatiert aber bekomme Worm/Rbot.AAK nicht weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.01.2005, 22:49   #31
MyThinkTank
 
%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



Das dürfte am ehesten helfen:
Link: http://www.apple.com/de/macmini/

MTT
__________________
MTT says: "Privacy is a human right!" SAVE Privacy (PDF, 550 KB)

Alt 19.01.2005, 23:35   #32
Despi
 
%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



Laufen ein paar viele Programme im Hintergrund.. aber ichdenke ich bin Virenfrei..

logfile of HijackThis v1.99.0
Scan saved at 23:32:53, on 19.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\dns1.exe
C:\WINDOWS\system32\host32.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\Versatel\Versatel.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
F:\Ventrilo\Ventrilo.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
F:\HLSW\hlsw.exe
F:\Cheating-Death\cdeath.exe
E:\Steam\Steam.exe
C:\Programme\ICQ\icq.exe
C:\WINDOWS\system32\wuauclt.exe
F:\Ad-Aware SE Personal\Ad-Aware.exe
F:\hjt\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.versatel.de/internet-cd/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.versatel.de/internet-cd/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fwalerts.zonelabs.com/fwalert...Security+Suite (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Versatel
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DNS Hosting Service] dns1.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] host32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [DNS Hosting Service] dns1.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] host32.exe
O4 - HKLM\..\RunOnce: [CAFIX] "C:\WINDOWS\system32\ZoneLabs\cafix.exe" /IgnoreAll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] host32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1106079539859
O17 - HKLM\System\CCS\Services\Tcpip\..\{25777F53-DC39-47D8-BC82-7E73C2F53BBA}: NameServer = 62.72.64.241 62.72.64.237
O17 - HKLM\System\CS1\Services\Tcpip\..\{25777F53-DC39-47D8-BC82-7E73C2F53BBA}: NameServer = 62.72.64.241 62.72.64.237
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CA ISafe - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
__________________


Alt 19.01.2005, 23:38   #33
Chris14
 

%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



oh... ich befürchte grausames was auf deinem pc is..
lass mal die dateien dns1.exe und host32.exe bei http://virusscan.jotti.org/de überprüfen. ich ahne da etwas sehr schlechtes..
__________________

Alt 19.01.2005, 23:38   #34
Haui45
 
%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



Sag mal, willst du uns verar***en?
Da ist wieder der gleich Mist drauf!!!

Setz bitte MyThinkThank's Tipp um und kauf dir einen Mac

Alt 19.01.2005, 23:42   #35
Chris14
 

%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



was du weißt bereits was es is?

man... du hast offenbar nicht die anleitung befolgt!!
das wäre zu verhindern gewesen wenn du dich daran gehalten hättest. tut mir leid, nochmal neuinstallieren und SP2 vor der neuinstallation downloaden und gleich nach der installation installieren!
dann auch an den rest der anleitung halten.


Alt 19.01.2005, 23:43   #36
Haui45
 
%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



Zitat:
was du weißt bereits was es is?
Mit einem Wort: Ja!

Alt 19.01.2005, 23:47   #37
Chris14
 

%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



na dann is ja alles klar.. brauchst überhaupt nix mehr dazu sagen ich weiß schon jetzt bescheid wasses is..
klären wir das rätsel,
es ist wieder irgendwas aus der botreihe..

Alt 20.01.2005, 16:44   #38
Despi
 
%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



ich hab mich allerdings genauestens an die anleitung gehalten...
sp2 hab ich nun auch..
dns1 ist nen rbot ja, aber im moemnt kann er nicht durch meine firewall dringen und das ist auch gut so

Alt 20.01.2005, 16:55   #39
Haui45
 
%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



Zitat:
dns1 ist nen rbot ja, aber im moemnt kann er nicht durch meine firewall dringen und das ist auch gut so
Du schaffst es nicht mal deinen PC sauber zu halten und meinst dann allen Ernstes auch noch, dass eine PFW einen Schutz bietet

btw: der Eintrag "Sygate Personal Firewall" ist auch eine "Bot-Variante"

Alt 20.01.2005, 18:30   #40
Chris14
 

%mal formatiert  aber bekomme Worm/Rbot.AAK nicht weg - Standard

%mal formatiert aber bekomme Worm/Rbot.AAK nicht weg



argh!!! das ärgert mich irgendwie..
wenn du dich an die anleitung richtig gehalten hättest, würdest du jetzt keine viren besitzen. und dann wüsstest du auch warum eine pfw nix bringt!

neuinstallieren und die anleitung mit jedem noch so kleinen schritt beachten!
ich sag zu diesem thema jetz nichts mehr, es ärgert mich dann nur zu sehr.

Antwort

Themen zu %mal formatiert aber bekomme Worm/Rbot.AAK nicht weg
acrobat, adobe, antivir, antivir update, asus, bho, explorer, formatieren, hijack, hijackthis, hotkey, internet, internet explorer, messenger, microsoft, programme, sekunden, software, spiele, spielen, steam, system, system32, t-online, tcpip, unbedingt, windows xp, yahoo, yahoo messenger




Ähnliche Themen: %mal formatiert aber bekomme Worm/Rbot.AAK nicht weg


  1. bekomme gesendete emails zurück aber nicht von mir
    Plagegeister aller Art und deren Bekämpfung - 11.07.2013 (21)
  2. Bekomme spam , der Absender ist der Name eines Kollegen, aber nicht von ihm...
    Diskussionsforum - 16.09.2012 (7)
  3. TR/ATRAPS.Gen in Quarantäne, bekomme ihn aber nicht weg
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  4. System nach Malwarebericht formatiert, aber was nun..?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2011 (63)
  5. Festplatte gerade neu formatiert aber Seiten bauen sich langsam auf und PC rattert
    Alles rund um Windows - 20.09.2009 (3)
  6. Zlob weg - aber das POP-UP zu virusheat bekomme ich nicht raus
    Mülltonne - 17.03.2008 (0)
  7. bekomme Worm.win32.NetSky nicht weg
    Log-Analyse und Auswertung - 26.02.2008 (6)
  8. Habe mehrere Plagegeister auf dem Rechner bekomme sie aber nicht weg
    Mülltonne - 20.11.2006 (1)
  9. Trojaner bekomme Ihn aber nicht weg!
    Log-Analyse und Auswertung - 09.11.2006 (3)
  10. Habe fettes Problem!!!Kriege den WORM/Rbot.175104.4 nicht weg!!!Bitte um Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 17.03.2006 (13)
  11. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)
  12. Worm/Rbot-AEu & Worm/Rbot-AFC Hilfe
    Mülltonne - 12.10.2005 (1)
  13. Worm Rbot 67393 / Worm Sdbot 42496
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (5)
  14. Keine Ahnung was es ist, aber ich bekomme es nicht weg. Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 07.07.2005 (5)
  15. worm rbot.zm oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 15.03.2005 (8)
  16. Worm/RBot.GJ und Worm/PeyBot.A und vielleicht noch mehr. Wer kann helfen?!!!!?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (12)
  17. Alles Ausprobiert bekomme aber den/dieTrojaner nicht weg
    Plagegeister aller Art und deren Bekämpfung - 31.05.2004 (6)

Zum Thema %mal formatiert aber bekomme Worm/Rbot.AAK nicht weg - Das dürfte am ehesten helfen: Link: http://www.apple.com/de/macmini/ MTT - %mal formatiert aber bekomme Worm/Rbot.AAK nicht weg...
Archiv
Du betrachtest: %mal formatiert aber bekomme Worm/Rbot.AAK nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.