|
Log-Analyse und Auswertung: Home Search,Backdoor.win32.small.dc.,HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2005, 12:20 | #1 |
| Kann denn wirklich keiner helfen???????? Home Search,Backdoor.win32.small.dc.,Hilfe Hiiiiilfe !!! Habe leider nicht viel Ahnung von all dem Rechnerkram. Mein Problem sind Trojaner und anderen nervenden Programmen, wie z.B. Home Search mit "Best of" Popup-Fenstern. Mit Hilfe einiger Beiträge hier aus dem Forum habe ich den Versuch unternommen meinen Rechner sauber zu bekommen. Daher meine bitte kann sich jemand der mehr Ahnung hat mal mein Hijack Logfile anschauen. Logfile habe ich eben erstellt (nicht im Abgesicherten Modus - falls die Info relevant ist). Mein Kaspersky Virenscanner findet nix mehr und Spybot sagt mir auch, dass alles ok sei. Logfile of HijackThis v1.99.0 Scan saved at 17:36:56, on 13.02.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\Programme\Virtual CD v4\System\vcdsecs.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\devldr32.exe C:\Programme\Winamp\Winampa.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe C:\WINNT\system32\rmctrl.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe C:\Programme\Ahead\InCD\InCD.exe D:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe C:\WINNT\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\Sony\OpenMG Jukebox\Omgtray.exe C:\Programme\Virtual CD v4\System\VCDTray.exe C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE D:\Programme\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [anvshell] anvshell.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [VCDPlayer] C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RemoteControl] C:\WINNT\system32\rmctrl.exe O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [mwavscan] "C:\DOKUME~1\hb1\LOKALE~1\Temp\mwavscan.com" /s O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: OpenMG Jukebox Startup.lnk = C:\Programme\Sony\OpenMG Jukebox\Omgtray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.static.topconverting.com O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O15 - Trusted Zone: *.static.topconverting.com (HKLM) O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/Sha.../bin/cabsa.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...trol_v1-32.cab O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Bit42pr - AVM Berlin - (no file) O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InCD Helper - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe O23 - Service: Virtual CD v4 Security service - H+H Software GmbH - C:\Programme\Virtual CD v4\System\vcdsecs.exe Vielen Dank für Eure Hilfe, Duke of Daimler Noch ne Bitte: Falls Ihr Hinweise habt und Vorschläge macht, bitte auch erklären wie ich vorgehen soll, da ich wie oben gesagt Null Ahnung hab. Geändert von dukeofdaimler (14.02.2005 um 12:36 Uhr) Grund: Kann denn wirklich keiner helfen???????? |
13.02.2005, 15:20 | #2 |
| Home Search,Backdoor.win32.small.dc.,Hilfe hall Community,
__________________kann dem armen wurm denn keiner helfen? ist sein log nicht aussagekräftig genug oder hat er was wichtiges vergessen? Gruß speedy |
13.02.2005, 15:41 | #3 |
Home Search,Backdoor.win32.small.dc.,Hilfe jemand hat ihn einfach übersehen btw einfach alle^^
__________________kann auch sein, dass die regulars nicht da sind. aber ok, dann hilft mal der n00b. @dukeofdaimler du hast einen backdoor.win32.small.dc drauf - dein system ist kompromittiert; es ist nicht mehr vertrauenswürdig. installiere windows neu und beachte diese Anleitung |
14.02.2005, 12:33 | #4 |
| Home Search,Backdoor.win32.small.dc.,Hilfe Haaaaaaaaaaallllllllllllllllllllllllllllllloooooooooo, gibt es denn keinen der hier mal einen Blick drauf werfen kann. Oder mir zumindest sagt wie ich die 015 Teile gelöscht bekomme? Gruß, Duke of Daimler |
Themen zu Home Search,Backdoor.win32.small.dc.,Hilfe |
.com, ?????, abgesicherten modus, adobe, antivirus, antivirus scan, application, bho, computer, confused, excel, explorer, helfen, heulen, hijack, hijackthis, home, internet, internet explorer, kaspersky, logfile, nvcpl.dll, popup-fenster, problem, registry, rundll, scan, software, symantec, system, temp, trojaner, windows |