Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem eines Laien

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.03.2005, 15:33   #1
Holmendolmen
 
Problem eines Laien - Standard

Problem eines Laien



Hallo...bin kein besonderer Kenner der Materie. Habe trotz Firewall und Antviren-Programm zwei Probleme, die zusammenhängen könnten. Erstens wohl einen Hijacker...wenn ich IE nutzen wollte, habe ich immer die Startseite Search For mit PopUps, die vor Spyware warnen. nach bestimmter Recherche und der Nutzung von HiJack This habe ich im abgesicherten Modus versucht, die auffälligen Einträge zu löschen, nachdem ich Systemwiederherstellung deaktiviert habe...kein Erfolg! Waren es vielleicht nicht alle Einträge?

Zweitens meldet sich bei jedem Abnmelden oder fast jdem Öffnen eines Ordners mein Antivirenprogramm und warnt vor dem Trojaner in TR/StartPage.qr.DLL ...

kann mir jemand Auskunft geben oder helfen, wie ich die Scheiße wieder loswerde? Auch Radiohören macht keinen Spaß mehr, da der Arbeitsspei8cher irgendwie überlastet scheint...es stockt oft...

Vielenm Dank im Voraus

Alt 25.03.2005, 16:00   #2
Cidre
Administrator, a.D.
 
Problem eines Laien - Standard

Problem eines Laien



Hallo,

les dir mal folgenden Thread und wende dies an.
__________________

__________________

Alt 25.03.2005, 16:16   #3
Holmendolmen
 
Problem eines Laien - Standard

Problem eines Laien



Yepp...vielen Dank...probiere es nachher gleich aus
__________________

Alt 29.03.2005, 09:45   #4
Holmendolmen
 
Problem eines Laien - Standard

Problem eines Laien



Klasse!! Hat tatsächlich funktioniert...was für eine Entspannung, wenn ich meinen Rechner anmache...

Vielen, vielen Dank

Alt 29.03.2005, 09:48   #5
Cidre
Administrator, a.D.
 
Problem eines Laien - Standard

Problem eines Laien



Gern geschehen.

Zur Nachsorge solltest du noch die 12 Punkte abarbeiten und die Links unter 'Lesenswerte Lektüre...' lesen, siehe Signatur.

__________________
Gruß, Cidre


Alt 30.03.2005, 15:20   #6
Holmendolmen
 
Problem eines Laien - Standard

Problem eines Laien



Mache ich natüerlich, nur: Bevor ich mein System wieder richtig sicher machen kann (ich wäre diesbezüglich auch noch für Tipps hinsichtlich der besten Tools dankbar! Nutze zur Zeit z.B. AntiVir, lese aber immer wieder, dass der nicht ausreichend ist), geht alles von vorne los!

Schon wieder die alte Problematik, nur dass jetzt auch noch irgendwelche Warnungs-PopUps für Spyware aufgehen, wenn ich Firefox nutze...da hatte ich bislang keine Probleme...

Nun: In Hoffnung auf weitere Hilfe zur Problemlösung poste ich mal mein HiJack-File:

Logfile of HijackThis v1.99.1
Scan saved at 16:06:52, on 30.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\wanmpsvc.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Classic PhoneTools\CapFax.EXE
C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_server.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Programme\iSaver\iSaverCtrl.exe
C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\a2\a2guard.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\MMDiag.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\a2\a2start.exe
C:\Programme\a2\a2cfg.exe
C:\Dokumente und Einstellungen\Oliver Rickhof\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\OLIVER~1\LOKALE~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\OLIVER~1\LOKALE~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {076BD433-294E-48ED-8921-9CF7FAE1C374} - C:\WINDOWS\system32\djklpda.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CapFax] C:\Programme\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [Winhost] C:\WINDOWS\wintt.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mm_server] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_server.exe
O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [iSaverCtrl] C:\Programme\iSaver\iSaverCtrl.exe --startup
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\OLIVER~1\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKCU\..\Run: [YAW starten] "c:\programme\yaw 3.5\fast.exe"
O4 - HKCU\..\Run: [4xa13wobmd] C:\WINDOWS\ysa755fmrd.exe
O4 - HKCU\..\Run: [sohkj6o69r] C:\WINDOWS\o5lddwjh28.exe
O4 - HKCU\..\Run: [hxb82mi8xl] C:\WINDOWS\wzbmrzc4rf.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe"
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Preispiraten - {94A15285-AAE6-44E8-B2D7-4A2C6CDA9185} - C:\Programme\Preispiraten\preispiraten.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {36AF14E3-8E6A-413E-A01F-360900AD6802} - http://www.medionshop.de (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de
O15 - Trusted Zone: *.musicmatch.com
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab
O16 - DPF: {103DFAE7-50CC-41FC-9D57-1A4BCA0DFD87} (Upload Control) - https://img.web.de/v/mail/mms/active...pload_1111.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093022191578
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCA78788-A43C-4ACC-A3CA-0A18F4D04224}: NameServer = 205.188.146.145
O18 - Filter: text/html - {3F3BD5B6-7859-4522-8E1C-39693CC885FF} - C:\WINDOWS\system32\djklpda.dll
O18 - Filter: text/plain - {3F3BD5B6-7859-4522-8E1C-39693CC885FF} - C:\WINDOWS\system32\djklpda.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Vielen Dank

Antwort

Themen zu Problem eines Laien
abgesicherten, abgesicherten modus, antivirenprogramm, deaktiviert, einträge, ellung, firewall, gen, helfen, hijack this, hängen, löschen, modus, nutzen, popups, problem, probleme, search, seite, spyware, startseite, stockt, systemwiederherstellung, this, trojaner, trotz, träge, warnt




Ähnliche Themen: Problem eines Laien


  1. Portscanner für Laien gesucht
    Diskussionsforum - 19.12.2016 (10)
  2. Super Anleitungen auch für Laien
    Lob, Kritik und Wünsche - 25.04.2015 (1)
  3. Windows 8.1 Firefox: Problem mit Werbeseiten, Werbung beim Öffnen eines neuen Tabs
    Log-Analyse und Auswertung - 24.02.2014 (9)
  4. Wieder mal eine Auswertung eines OTLPE-Logs eines GVU/GEMA Trojaner infizierten Systems
    Log-Analyse und Auswertung - 29.06.2013 (10)
  5. Bitte um Hilfe eines Laien
    Log-Analyse und Auswertung - 21.02.2012 (3)
  6. Kazy.mekml.1 und Becks Werbung: Tip vom Laien
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  7. Problem beim starten eines Prozesses (evtl. Trojaner, etc.)
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (19)
  8. Antivirus xp 2008!Hilfe für Laien!
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (1)
  9. PestPatrol verständlich gemacht für Laien
    Antiviren-, Firewall- und andere Schutzprogramme - 21.07.2007 (4)
  10. problem mit trojas und änlichem am PC eines bekannten
    Log-Analyse und Auswertung - 14.08.2006 (3)
  11. problem beim löschen eines desktop hintergrundbild
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (1)
  12. Es gibt noch mehr Laien!!
    Log-Analyse und Auswertung - 18.11.2005 (2)
  13. System neu aufsetzen für Laien machbar?
    Log-Analyse und Auswertung - 20.02.2005 (1)
  14. Bitte Hilfe an Laien
    Log-Analyse und Auswertung - 31.08.2004 (3)
  15. Habe ein Problem mit einem sehr hartnäckigen Vertreter eines Hijackers
    Log-Analyse und Auswertung - 28.07.2004 (7)
  16. [C++] Problem beim Erzeugen eines Registry Schlüssels
    Alles rund um Windows - 23.05.2003 (1)

Zum Thema Problem eines Laien - Hallo...bin kein besonderer Kenner der Materie. Habe trotz Firewall und Antviren-Programm zwei Probleme, die zusammenhängen könnten. Erstens wohl einen Hijacker...wenn ich IE nutzen wollte, habe ich immer die Startseite Search - Problem eines Laien...

Alle Zeitangaben in WEZ +1. Es ist jetzt 14:19 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Problem eines Laien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.