Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Home Search,Backdoor.win32.small.dc.,Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.02.2005, 12:20   #1
dukeofdaimler
 
Home Search,Backdoor.win32.small.dc.,Hilfe - Standard

Kann denn wirklich keiner helfen???????? Home Search,Backdoor.win32.small.dc.,Hilfe



Hiiiiilfe !!!
Habe leider nicht viel Ahnung von all dem Rechnerkram. Mein Problem sind Trojaner und anderen nervenden Programmen, wie z.B. Home Search mit "Best of" Popup-Fenstern. Mit Hilfe einiger Beiträge hier aus dem Forum habe ich den Versuch unternommen meinen Rechner sauber zu bekommen.
Daher meine bitte kann sich jemand der mehr Ahnung hat mal mein Hijack Logfile anschauen.
Logfile habe ich eben erstellt (nicht im Abgesicherten Modus - falls die Info relevant ist). Mein Kaspersky Virenscanner findet nix mehr und Spybot sagt mir auch, dass alles ok sei.

Logfile of HijackThis v1.99.0
Scan saved at 17:36:56, on 13.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Programme\Virtual CD v4\System\vcdsecs.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\devldr32.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe
C:\WINNT\system32\rmctrl.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe
C:\Programme\Ahead\InCD\InCD.exe
D:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Sony\OpenMG Jukebox\Omgtray.exe
C:\Programme\Virtual CD v4\System\VCDTray.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
D:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [VCDPlayer] C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\WINNT\system32\rmctrl.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [mwavscan] "C:\DOKUME~1\hb1\LOKALE~1\Temp\mwavscan.com" /s
O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: OpenMG Jukebox Startup.lnk = C:\Programme\Sony\OpenMG Jukebox\Omgtray.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/Sha.../bin/cabsa.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...trol_v1-32.cab
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Bit42pr - AVM Berlin - (no file)
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InCD Helper - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Virtual CD v4 Security service - H+H Software GmbH - C:\Programme\Virtual CD v4\System\vcdsecs.exe


Vielen Dank für Eure Hilfe,

Duke of Daimler

Noch ne Bitte: Falls Ihr Hinweise habt und Vorschläge macht, bitte auch erklären wie ich vorgehen soll, da ich wie oben gesagt Null Ahnung hab.

Geändert von dukeofdaimler (14.02.2005 um 12:36 Uhr) Grund: Kann denn wirklich keiner helfen????????

Alt 13.02.2005, 15:20   #2
speedfreak
 
Home Search,Backdoor.win32.small.dc.,Hilfe - Standard

Home Search,Backdoor.win32.small.dc.,Hilfe



hall Community,

kann dem armen wurm denn keiner helfen?

ist sein log nicht aussagekräftig genug oder hat er was wichtiges vergessen?

Gruß speedy
__________________


Alt 13.02.2005, 15:41   #3
Chris14
 

Home Search,Backdoor.win32.small.dc.,Hilfe - Standard

Home Search,Backdoor.win32.small.dc.,Hilfe



jemand hat ihn einfach übersehen btw einfach alle^^
kann auch sein, dass die regulars nicht da sind.
aber ok, dann hilft mal der n00b.

@dukeofdaimler du hast einen backdoor.win32.small.dc drauf - dein system ist kompromittiert; es ist nicht mehr vertrauenswürdig. installiere windows neu und beachte diese Anleitung
__________________

Alt 14.02.2005, 12:33   #4
dukeofdaimler
 
Home Search,Backdoor.win32.small.dc.,Hilfe - Standard

Home Search,Backdoor.win32.small.dc.,Hilfe



Haaaaaaaaaaallllllllllllllllllllllllllllllloooooooooo,

gibt es denn keinen der hier mal einen Blick drauf werfen kann. Oder mir zumindest sagt wie ich die 015 Teile gelöscht bekomme?

Gruß, Duke of Daimler

Antwort

Themen zu Home Search,Backdoor.win32.small.dc.,Hilfe
.com, ?????, abgesicherten modus, adobe, antivirus, antivirus scan, application, bho, computer, confused, excel, explorer, helfen, heulen, hijack, hijackthis, home, internet, internet explorer, kaspersky, logfile, nvcpl.dll, popup-fenster, problem, registry, rundll, scan, software, symantec, system, temp, trojaner, windows




Ähnliche Themen: Home Search,Backdoor.win32.small.dc.,Hilfe


  1. Backdoor.Win32.ZAccess.mbg und Trojan.Win32.Small.bmph
    Log-Analyse und Auswertung - 10.07.2012 (28)
  2. Backdoor.Win32.Small.or kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 06.07.2007 (9)
  3. Backdoor.Win32.Small.os eingefangen und werd ihn nicht los
    Plagegeister aller Art und deren Bekämpfung - 21.05.2007 (2)
  4. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)
  5. Win32.Agent: Home search assistent, Shopping wizard, only the best
    Plagegeister aller Art und deren Bekämpfung - 17.06.2005 (68)
  6. Home Search Hilfe
    Log-Analyse und Auswertung - 04.05.2005 (1)
  7. win32.small.qi-bitte um Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 21.04.2005 (7)
  8. Shopping Wizard, Search Extender und Home Search Assistant
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (3)
  9. Win32.Agent Home search assistent
    Plagegeister aller Art und deren Bekämpfung - 19.02.2005 (2)
  10. atlgs.exe und Backdoor.Win32.Small.dc
    Log-Analyse und Auswertung - 13.02.2005 (0)
  11. about:blank - Backdoor.Win32.Small.dc HELP
    Plagegeister aller Art und deren Bekämpfung - 13.02.2005 (2)
  12. Hilfe ! Hideproc.a und Backdoor.Win32.Small.dc
    Log-Analyse und Auswertung - 22.01.2005 (4)
  13. Hilfe hab Home Search drauf
    Plagegeister aller Art und deren Bekämpfung - 14.01.2005 (7)
  14. Win32.Agent: Home search assistent, Shopping wizard, only the best
    Log-Analyse und Auswertung - 29.12.2004 (14)
  15. Home Search entführt IE - bitte um Hilfe
    Log-Analyse und Auswertung - 07.08.2004 (6)
  16. Brauche Hilfe bei home search
    Log-Analyse und Auswertung - 30.06.2004 (2)
  17. HILFE! Kann meine Startseite ( Home Search ) nicht mehr verändern!
    Plagegeister aller Art und deren Bekämpfung - 23.04.2004 (1)

Zum Thema Home Search,Backdoor.win32.small.dc.,Hilfe - Hiiiiilfe !!! Habe leider nicht viel Ahnung von all dem Rechnerkram. Mein Problem sind Trojaner und anderen nervenden Programmen, wie z.B. Home Search mit "Best of" Popup-Fenstern. Mit Hilfe einiger - Home Search,Backdoor.win32.small.dc.,Hilfe...
Archiv
Du betrachtest: Home Search,Backdoor.win32.small.dc.,Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.