Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe!!wer kann helfen!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.02.2005, 12:44   #1
yourname79
 
Hilfe!!wer kann helfen!! - Standard

Hilfe!!wer kann helfen!!



Hallo Leute,die Eltern von meiner Freundin haben einen Trojaner.
Sie können nicht ins internet,man kommt immer auf die seite(Easy-search.biz)
zurück.Hab alles möglich probiert aber ich bekomme ihn nicht weg.
Ich habe jetzt Hijack This bei ihnen drauf gespielt weiß aber nicht wie ich genau vorgehen soll.Hab mal die daten gezogen.
Vielleicht kann jemand helfen!!
Ich sage schonmal danke!!!


Logfile of HijackThis v1.99.0
Scan saved at 14:20:46, on 18.02.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\IAU.EXE
C:\WINDOWS\STISVSQ.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SVSHOST.EXE
C:\WINDOWS\MSQDEVL.EXE
C:\WINDOWS\LSSAS.EXE
C:\WINDOWS\MSERVICE.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = https://

F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL

O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [TaskMonitor] C:\Windows\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\SYSTEM\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Microsoft Internet Acceleration Utility] iau.exe
O4 - HKLM\..\Run: [Internet Connection Wizard] stisvsq.exe
O4 - HKLM\..\Run: [Games Acceleration] svshost.exe
O4 - HKLM\..\Run: [Internet Mail and News] msqdevl.exe
O4 - HKLM\..\Run: [Microsoft Management Console] lssas.exe
O4 - HKLM\..\Run: [Multimedia extensions] mservice.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKCU\..\Run: [Microsoft Internet Acceleration Utility] iau.exe
O4 - HKCU\..\Run: [Internet Connection Wizard] stisvsq.exe
O4 - HKCU\..\Run: [Games Acceleration] svshost.exe
O4 - HKCU\..\Run: [Internet Mail and News] msqdevl.exe
O4 - HKCU\..\Run: [Microsoft Management Console] lssas.exe
O4 - HKCU\..\Run: [Multimedia extensions] mservice.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Erinnerungen in Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll

Alt 22.02.2005, 12:52   #2
dartus
 
Hilfe!!wer kann helfen!! - Standard

Hilfe!!wer kann helfen!!



Hallo,


Grund für einen derartigen Befall ist das ungepatchte System.

Hier eine empfohlene Anleitung:

http://www.trojaner-board.de/showthread.php?t=12154

Thema Datensicherung:

http://www.trojaner-board.de/showpos...8&postcount=11

dartus
__________________


Geändert von dartus (22.02.2005 um 14:21 Uhr)

Alt 22.02.2005, 12:56   #3
yourname79
 
Hilfe!!wer kann helfen!! - Standard

Hilfe!!wer kann helfen!!



vielen Dank für die schnelle antwort.
Ist der computer so schlimm befallen?
Vielen dank für die links!
__________________

Alt 22.02.2005, 13:00   #4
dartus
 
Hilfe!!wer kann helfen!! - Standard

Hilfe!!wer kann helfen!!



Hi,

Ja!

dartus

Geändert von dartus (22.02.2005 um 14:22 Uhr)

Alt 22.02.2005, 13:11   #5
yourname79
 
Hilfe!!wer kann helfen!! - Standard

Hilfe!!wer kann helfen!!



Können sie mir vielleicht noch sagen welche einträge nicht dazugehören?
Geht das?Damit ich das mal weiß.


Alt 22.02.2005, 13:21   #6
dartus
 
Hilfe!!wer kann helfen!! - Standard

Hilfe!!wer kann helfen!!



Klar!


C:\WINDOWS\IAU.EXE
C:\WINDOWS\STISVSQ.EXE
C:\WINDOWS\SVSHOST.EXE
C:\WINDOWS\MSQDEVL.EXE
C:\WINDOWS\LSSAS.EXE
C:\WINDOWS\MSERVICE.EXE

und unter "04" entsprechend.
Das sind laufende Prozesse, wer weiss was da noch alles im verborgenen ist.

dartus

Alt 22.02.2005, 13:26   #7
yourname79
 
Hilfe!!wer kann helfen!! - Standard

Hilfe!!wer kann helfen!!



Also nochmal vielen vielen dank für die super schnelle hilfe!!!!

Antwort

Themen zu Hilfe!!wer kann helfen!!
adobe, antivirus, bho, button, danke, dateien, desktop, explorer, helfen, hijack, hijack this, hijackthis, internet, internet explorer, messenger, microsoft, msn, msn messenger, nvcpl.dll, programme, rundll, rundll32.exe, seite, software, symantec, system, windows




Ähnliche Themen: Hilfe!!wer kann helfen!!


  1. Hilfe wär kann mir helfen!!!!!!
    Log-Analyse und Auswertung - 03.12.2008 (0)
  2. Brauche Hilfe kann wer Helfen,bitte.
    Mülltonne - 20.11.2008 (0)
  3. HILFE! Ich hab nen Virus! =( Wer kann mir helfen??
    Mülltonne - 27.02.2008 (0)
  4. Hilfe wer kann mir helfen
    Mülltonne - 01.11.2007 (0)
  5. Hilfe!! Wer kann helfen..
    Log-Analyse und Auswertung - 10.12.2006 (1)
  6. Hilfe !!!!! Wer kann mir helfen
    Log-Analyse und Auswertung - 23.04.2006 (2)
  7. Hilfe, wer kann mir helfen (Trojan.StartPage)
    Log-Analyse und Auswertung - 18.09.2005 (1)
  8. HILFE, wer kann mir helfen?
    Plagegeister aller Art und deren Bekämpfung - 25.08.2005 (29)
  9. Hilfe! Wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 24.07.2005 (4)
  10. Hilfe!!!! wer kann mir helfen, den Trojaner Smidfraud.c zu beseitigen???
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (2)
  11. hilfe, hab nen virus DR/Small.OF.F - wer kann mir helfen!
    Plagegeister aller Art und deren Bekämpfung - 28.03.2005 (3)
  12. hilfe, hab nen virus DR/Small.OF.F - wer kann mir helfen!
    Plagegeister aller Art und deren Bekämpfung - 28.03.2005 (23)
  13. Hilfe!!! Kann mir jemand Helfen?
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (3)
  14. Newdotnet Hilfe,wer kann mir helfen ???
    Plagegeister aller Art und deren Bekämpfung - 23.12.2004 (1)
  15. Hilfe, kann mir jemand helfen
    Log-Analyse und Auswertung - 20.11.2004 (5)
  16. Brauche Hilfe und bin unerfahren! Kann jemand helfen???
    Plagegeister aller Art und deren Bekämpfung - 24.02.2004 (5)
  17. HILFE, wer kann helfen win32.VB.bf
    Plagegeister aller Art und deren Bekämpfung - 22.02.2004 (20)

Zum Thema Hilfe!!wer kann helfen!! - Hallo Leute,die Eltern von meiner Freundin haben einen Trojaner. Sie können nicht ins internet,man kommt immer auf die seite(Easy-search.biz) zurück.Hab alles möglich probiert aber ich bekomme ihn nicht weg. Ich - Hilfe!!wer kann helfen!!...
Archiv
Du betrachtest: Hilfe!!wer kann helfen!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.