|
Log-Analyse und Auswertung: Hilfe!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.01.2005, 10:03 | #1 |
| Hilfe!!! Moin Ich habe folgendes Problem und ich hoffe ihr könnt mir da bei helfen es zu beheben. Mein Rechner kackt immer ab und fährt dann wieder hoch . Hier mal mein log von HiJackThis Logfile of HijackThis v1.99.0 Scan saved at 10:00:22, on 14.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender8\vsserv.exe C:\WINDOWS\system32\atiptaxx.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Programme\Softwin\BitDefender8\bdoesrv.exe C:\Programme\Softwin\BitDefender8\bdswitch.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\explore.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\taskmgr.exe C:\PROGRA~1\HanseNet\HANSEN~1\app\TangoManager.exe C:\Programme\Teamspeak2_RC2\TeamSpeak.exe D:\BRAUCH~1\MOZILL~1.WIN\MOZILLA\MOZILLA.EXE C:\WINDOWS\system32\wscntfy.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE D:\Brauchbares02\Antivirius\HijackThis.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender8\\bdswitch.exe O4 - HKLM\..\Run: [Sygate Personal Block] Studio.exe O4 - HKLM\..\Run: [Servicio Local] svhost.exe O4 - HKLM\..\Run: [RSPC Driver] jwbc.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [MSN] exe.exe O4 - HKLM\..\Run: [Microsoft Update Machine] explore.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\RunServices: [Sygate Personal Block] Studio.exe O4 - HKLM\..\RunServices: [Servicio Local] svhost.exe O4 - HKLM\..\RunServices: [RSPC Driver] jwbc.exe O4 - HKLM\..\RunServices: [MSN] exe.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] explore.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSN] exe.exe O4 - HKCU\..\Run: [Microsoft Update Machine] explore.exe O4 - HKCU\..\RunServices: [MSN] exe.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{50C3F0E5-D85A-499D-ACAC-C7DCA4F8CFD3}: NameServer = 213.191.74.18 213.191.92.87 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: BitDefender Scan Server - Unknown - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Tango Service - Unknown - C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe O23 - Service: BitDefender Virus Shield - Unknown - C:\Programme\Softwin\BitDefender8\vsserv.exe O23 - Service: BitDefender Communicator - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe mfg PhaSe One |
14.01.2005, 11:26 | #2 |
| Hilfe!!! Hallo,
__________________das liegt daran,dass du mehrere Backdoor Würmer auf dem Rechner hast! Z.B den hier: http://www.sophos.de/virusinfo/analyses/w32rbotpi.html Dies bedeutet leider,dass du dein System neu aufsetzen musst,lies dazu auch folgendes genau durch,beachte die Links in diesem Posting: http://www.trojaner-board.de/showpos...28&postcount=2 Gruss |
14.01.2005, 12:45 | #3 | |
| Hilfe!!!Zitat:
Gibt es da keine andere Möglichkeit den wurm los zu werden denn ich habe mein System jetzt schon 3-mal neu aufgesetzt und sobald ich online gehe hatte ich den wurm drauf obwohl ich eine Fierwal (BitDefender8) an habe. mfg PhaSe One |
14.01.2005, 12:49 | #4 |
| Hilfe!!! NEIN, wenn du die Links gelesen hättest,wüsstest du auch wieso! Da steht auch drin,wie man ein System RICHTIG neu aufsetzt! |
Themen zu Hilfe!!! |
antivir update, bitdefender, dateien, defender, excel, explorer, helfen, hijack, hilfe!!, hilfe!!!, internet, internet explorer, log, mein log, messenger, microsoft, mozilla, msn, office, problem, programme, server, system, system32, tcpip, teamspeak, update, virus, windows, windows messenger, windows xp |