|
Log-Analyse und Auswertung: Bitte mal durchschauenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.03.2005, 07:05 | #1 |
| Bitte mal durchschauen ich habe mein system nun so gut wie möglich gereinigt kann trotzdem bitte jemand mal schauen ob alles in ordnung ist? Logfile of HijackThis v1.99.1 Scan saved at 07:03:54, on 15.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\Mixer.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\eDonkey2000\eDonkey2000.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Eraser\eraser.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lost-souls.de.be/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von cablecom hispeed internet O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Programme\iMesh\iMesh5\iMeshBHO.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL O3 - Toolbar: Internet Anonym - {00000000-0002-0002-0000-000000000000} - c:\programme\steganos internet anonym pro 6\siaiep.dll O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
15.03.2005, 10:50 | #2 |
| Bitte mal durchschauen Du hast gleichzeitig 2 Antivirenprogramme laufen, das ist Unsinn, weil sie sich nur gegenseitig ausbremsen, entscheide dich also entweder für AVG oder AVP.
__________________Sehr verdächtig ist mir: O4 - HKLM\..\Run: [RecoverFromReboot]C\WINDOWS\Temp\RecoverFromReboot.exe Hast du den Rechner mal mit E-Scan getestet? Ansonsten diese Datei mal hier überprüfen: http://virusscan.jotti.org/de |
15.03.2005, 12:58 | #3 |
| Bitte mal durchschauen Danke
__________________ich habe mich für antivir entschieden ich habe auf den link gedrückt aber da kommt sowas was cih nciht evrstehe The jotti.dhs.org domain has been obsoleted. Please use jotti.org instead. Update your bookmarks. nun weiss ich ent genau was tun soll ich denn O4 - HKLM\..\Run: [RecoverFromReboot]C\WINDOWS\Temp\RecoverFromReboot.exe fixen? |
15.03.2005, 16:59 | #5 |
| Bitte mal durchschauen weiss nciht genau auf was ich gehen soll ich bin mal auf make donation gegangen aber ist kostenpflichtig Paypal dings kommt |
15.03.2005, 17:15 | #6 |
| Bitte mal durchschauen auf der Seite ganz oben steht Durchsuchen, dort suchst Du Deine Datei, dann auf Submit und dann steht etwas weiter unten das Ergebnis ca 10 Zeilen das kopieren und hier rein posten
__________________ --> Bitte mal durchschauen |
15.03.2005, 17:38 | #7 |
| Bitte mal durchschauen The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file das steht da aber was mir komisch vor kommt ist überall in meinen ordnern finde ich dateiein die so "wässerig durchsichtuig" aussehn und das überall es wimmelt nur von dem zeugs ich weiss aber voll net was es ist |
15.03.2005, 17:42 | #8 |
| Bitte mal durchschauen C\WINDOWS\Temp\RecoverFromReboot.exe gehe mal in den Tempordner klicke mit der rechten Maustaste auf die Datei, dann auf Eigenschaften und poste mal die angezeigte Dateigrösse |
15.03.2005, 17:58 | #9 |
| Bitte mal durchschauen tut mir leid ich kanns nicht finden bei temp sind nur paar ordner aber ich verzwifle ncoh da sind üerall so komsiche dateien wenn man auf eigenschaften geht ist "versteckt angehäkelt wieso seh cih die dann? naja ka was das für sachen sind |
15.03.2005, 18:18 | #10 |
| Bitte mal durchschauen versuch mal so Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK" |
15.03.2005, 18:29 | #11 |
| Bitte mal durchschauen hab ich gemacht trotzdem nix |
Themen zu Bitte mal durchschauen |
adobe, alert, antivir, antivir update, besitzer, bho, c:\windows\temp, dateien, einstellungen, eraser, explorer, gereinigt, hijack, hijackthis, internet, internet explorer, messenger, microsoft, msn, nvcpl.dll, nvidia, programme, rundll, server, skype.exe, software, system, system32, temp, windows, windows messenger, windows xp, windows\temp, yahoo |