|
Log-Analyse und Auswertung: brauche dringend hilfe!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.02.2005, 23:08 | #1 |
| brauche dringend hilfe! also hab folgendes problem: hab ne 2000er dsl leitung und die downloadgeschwindigkeit ist völlig ok. aber die v im ie bzw. opera ist ziemlich miserabel. ausserdem funzt nichts mehr wenn ich einmal aus dem inet raus bin und dann wieder rein will. er verbindet ohne probleme aber msn und opera behaupten sie können nicht verbinden. hier mal meine logfile Logfile of HijackThis v1.99.1 Scan saved at 22:56:57, on 21.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe D:\Programme\Alwil Software\Avast4\aswUpdSv.exe D:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe D:\Programme\Tiny Personal Firewall\persfw.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe D:\Programme\Alwil Software\Avast4\ashMaiSv.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\soundmon.exe C:\Programme\MSN Messenger\msnmsgr.exe D:\Programme\Opera\opera.exe D:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.485\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.carhifi-forum.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.carhifi-forum.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.carhifi-forum.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe soundmon.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [CloneDVDElbyDelay] "D:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Msn Plug] msnplus.exe O4 - HKLM\..\Run: [Microsoft Update] Svhost.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\RunServices: [Msn Plug] msnplus.exe O4 - HKLM\..\RunServices: [Microsoft Update] Svhost.exe O4 - HKLM\..\RunOnce: [Msn Plug] msnplus.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Msn Plug] msnplus.exe O4 - HKCU\..\Run: [Microsoft Update] Svhost.exe O4 - HKCU\..\RunOnce: [Msn Plug] msnplus.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28177.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1C5DE490-02D0-4D4C-8CF9-2EC28F648430}: NameServer = 195.50.140.252 195.50.140.250 O21 - SSODL: mtklef - {ED7B7060-6075-4EC8-1E90-05C548B4C878} - C:\WINDOWS\System32\agrxw32.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Tiny Personal Firewall (PersFw) - Tiny Software - D:\Programme\Tiny Personal Firewall\persfw.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\TuneUpXP\WinStylerThemeSvc.exe vielleicht kann mir ja jemand helfen. wär echt super. ich hab nen athlon 2200 xp asus board 512mb ddr und fühl mich wie vor einem 200mhz rechner. (in sachen internet! spiele laufen alle einwandfrei!) mfg sirphillmo |
21.02.2005, 23:54 | #2 |
| brauche dringend hilfe! Hallo,
__________________das ist leider kein Wunder, denn Du hast einen aus dieser Familie in Deinem System : http://www.sophos.de/virusinfo/analyses/w32rbotpi.html = svhost.exe Dieser Prozess = msnplus.exe scheint ebenfalls ein Trojaner mit Backdoorfunktionalität zu sein. Um wieder ein vertrauenswürdiges System herzustellen, wird Dir hier zu Format C. geraten. Benutze bitte folgende Anleitung: http://www.trojaner-board.de/showthread.php?t=12154 hier noch etwas zum Thema Datensicherung: http://www.trojaner-board.de/showpos...8&postcount=11 dartus |
Themen zu brauche dringend hilfe! |
adobe, antivirus, avast, avast!, bho, downloadgeschwindigkeit, dringend, dsl, excel, explorer, file missing, hijack, hijackthis, internet, internet explorer, logfile, logon.exe, nvcpl.dll, opera.exe, problem, registry, rundll, services.exe, software, sun java, svchost.exe, svhost.exe, symantec, system, temp, urlsearchhook, windows, windows xp |