|
Log-Analyse und Auswertung: Ich werd bescheuert!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.01.2005, 16:01 | #1 |
| Ich werd bescheuert! Hallo Forum, ich habe meinen Rechner gestern neu aufgesetzt (Internet ging wegen Telekom nicht, dachte aber ich hätt was kaputt gemacht) Nun fahr ich ihn hoch, installiere Norton, installiere T-Online und zack einmal kurz im Internet und schon laufen 60 Prozesse Habe dann AdAware laufen lassen und er hat gleich 200 Dinger gefunden, die hab ich dann gelöscht. dann habe ich HijackThis laufen lassen und er hat auch ne Menge sachen gefunden So das war gestern! Heute habe ich das gleiche Spiel hinter mir Egal was ich über Google suche (ich nutze Firefox) es öffnet sich immer ein Windows Popup mit nem blöden Search Result for Casion oder for Viagra. Es bringt nichts! ich kann machen was ich will Hier mal das Logfile von Hijackthis: Logfile of HijackThis v1.99.0 Scan saved at 15:47:35, on 11.01.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\winssv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\eMule\emule.exe C:\WINDOWS\System32\taskmgr.exe C:\WINDOWS\explorer.exe C:\Programme\Link Popularity Check\LPC.exe C:\Dokumente und Einstellungen\Steven\Desktop\Hijackthis\HijackThis.exe C:\WINDOWS\system32\NOTEPAD.EXE O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file) O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [start uploading] smsss.exe O4 - HKLM\..\Run: [Sygate Personal Block] Studio.exe O4 - HKLM\..\Run: [o¿ÇÏÔ@ÔÁß]*ú"ü‰üžigC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\wdich.exe O4 - HKLM\..\Run: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe O4 - HKLM\..\Run: [MS Windows Update] scguard.exe O4 - HKLM\..\Run: [USBHWDRV] C:\sst4.exe O4 - HKLM\..\Run: [kalvsys] c:\windows\system32\kalvptl32.exe O4 - HKLM\..\RunServices: [start uploading] smsss.exe O4 - HKLM\..\RunServices: [Sygate Personal Block] Studio.exe O4 - HKLM\..\RunServices: [RSPC Driver] mipc.exe O4 - HKLM\..\RunServices: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe O4 - HKLM\..\RunServices: [RSPC Driver D] xnmon.exe O4 - HKLM\..\RunServices: [Windows Media Player] mcafe32.exe O4 - HKLM\..\RunServices: [MS Windows Update] scguard.exe O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe O4 - HKLM\..\RunOnce: [Win32 SSL Driver] winssv.exe O4 - HKLM\..\RunOnce: [AAW] "C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1" O4 - HKCU\..\Run: [start uploading] smsss.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Sygate Personal Block] Studio.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe O4 - HKCU\..\Run: [Win32 SSL Driver] winssv.exe O4 - HKCU\..\Run: [Windows Media Player] mcafe32.exe O4 - HKCU\..\RunServices: [start uploading] smsss.exe O4 - HKCU\..\RunOnce: [Win32 SSL Driver] winssv.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{BF7815B3-54EE-4906-BA43-25D409A693F6}: NameServer = 217.237.151.225 217.237.150.225 O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe Wäre nett wenn sie sich mal jemand anschauen könnte, denn ich fixe und fixe alles und am Ende isses immernoch da :-/ Wäre auch nett wenn mir jemand veraten könnte welche Tools ich noch nehmen könnte, also so sicheheits tools. Vielen Dank und Mfg Business :aplaus: |
11.01.2005, 16:06 | #2 |
| Ich werd bescheuert! Tja,
__________________du kannst dein System gerade nochmal neu aufsetzen,mal abgesehen von der Spyware,haben sich sehr üble Backdoor`s bei dir eingenistet,les dazu das hier genau durch,damit du das in Zukunft vermeiden kannst http://www.trojaner-board.de/showpos...28&postcount=2 einen anderen rat kann ich dir leider nicht geben! |
11.01.2005, 16:13 | #3 |
| Ich werd bescheuert! Was? Das wär jetzt das dritte mal in 2 Tagen, woher kommen denn diese Fu***** Viren? Ich war einmal in Internet um Nortons Liveupdate auszuführen?
__________________ |
11.01.2005, 16:19 | #4 |
| Ich werd bescheuert! Das liegt eben daran,dass dein System nicht richtig abgesichert ist,deswegen solltest du dir auch die Links durchlesen,zudem hast du nicht das Service Pack 2 installiert,was zusätzlich noch für diverse Schädlinge ein schönes Einfallstor ist! Du MUSST deinen Rechner neu aufsetzen,da ist es mit fixen und löschen nicht getan,sorry...,dass ist aber auch alles in den Links von Cidre beschrieben! |
11.01.2005, 16:24 | #5 |
Ich werd bescheuert! virenscanner können doch nicht alle viren erkennen. außerdem es gibt bessere wege als ne firewall zu benutzen. eine firewall ist nutzlos (jedenfalls einen firewall die auf dem zu schützenden computer läuft) wenn du nicht das beachtest was in dem link steht und dir das auch durchliest wirste von zukünftigen trojaner usw. nicht verschont bleiben. man kann sich net nur auf eine software verlassen.. das geht eben nicht. wenn du dir die links durchliest, wirst du eine lösung der probleme die das verursacht haben finden. dieses firewall thema wurde nebenbei schon oft erwähnt und es gibt wohl auch dementsprechend viele threads und postings dazu warum man keine firewall braucht btw sogar sicherheitsvermindernd ist. also.. mach einfach das was im link steht den HerrKautz gepostet hast, und ruh ist mit den ganzen angriffen,trojanern und so.. |
11.01.2005, 16:56 | #6 |
| Ich werd bescheuert! Werd ich wohl machen müssen Ich lade mir gerad das Service Pack 2 runter, und will es nach dem neu aufsetzen aufspielen, ist das Ok? Ansonsten danke für die Hilfe. |
11.01.2005, 17:06 | #7 |
Ich werd bescheuert! ja ist völlig ok^^ |
11.01.2005, 17:08 | #8 |
| Ich werd bescheuert! Gut dann werd ich mich jetzt an die Arbeit machen :aplaus: Ich komm wieder wenn ich fertig bin Danke |
11.01.2005, 20:03 | #9 |
| Ich werd bescheuert! Du solltest auf jeden Fall auch zunächst mal ausschließlich originalsoftware installieren und keine Sachen aus dem alten System übernehmen, speziell ehruntergeladene Programme. Ich glaube eher nicht, dass diese extreme Verseuchung nur durch die "normalen" Sicherheitslücken eines nicht abgesicherten Systems gekommen ist. |
11.01.2005, 20:46 | #10 |
| Ich werd bescheuert! So ich bin fertig :aplaus: Hier das Log-File von Hijackthis: Logfile of HijackThis v1.99.0 Scan saved at 20:43:10, on 11.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe C:\WINDOWS\Explorer.EXE C:\Programme\Trend Micro\Internet Security 12\pccguide.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\MOZILL~1\firefox.exe C:\Dokumente und Einstellungen\Steven\Desktop\HijackThis.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\Internet Security 12\pccguide.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105470508468 O17 - HKLM\System\CCS\Services\Tcpip\..\{77745E42-3992-432D-A116-8C64BA97DCD8}: NameServer = 217.237.151.225 217.237.150.225 O23 - Service: Trend Micro Central Control Component - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe O23 - Service: Trend Micro Real-time Service - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe O23 - Service: Trend Micro Personal Firewall - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe O23 - Service: Trend Micro Proxy Service - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe Ok so? Ich habe jetzt nicht Norton sondern "Pc-Cillin" von Trend Mirco installiert |
11.01.2005, 20:54 | #11 |
Ich werd bescheuert! ok. der log ist sauber. verwende bitte nurnoch einen anderen browser wie opera oder firefox achja und die firewall brauchste net. nur der virenscanner ist wirklich notwendig. http://www.dingens.org dort gibts n interessantes programm. wennste des hast und damit windows konfiguriert hast, kannste deine firewall verschwinden lassen und den virenscanner hier lassen. |
11.01.2005, 21:04 | #12 |
| Ich werd bescheuert! Ich verwende doch Firefox, ich weiss auch nicht warum am anfang der log der IE steht, aber so ziemlich am Ende steht Firefox Danke für eure und deine Hilfe |
Themen zu Ich werd bescheuert! |
ad-aware, antivirus, bho, desktop, drivers, einstellungen, firefox, google, heulen, hijack, hijackthis, internet, internet security, kaputt, logfile, monitor, mozilla, mozilla firefox, neu aufgesetzt, popup, programme, prozesse, security, settings manager, software, suche, symantec, system, t-online, tcpip, windows, windows xp, öffnet |