|
Log-Analyse und Auswertung: Computer Flachpfeiffe braucht HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.04.2005, 19:57 | #1 |
| Computer Flachpfeiffe braucht Hilfe So mein Wissen über Software ist leider sehr begrenzt und da würd ich euch experten bitten mir bei meinem Trojaner Problem zu helfen. Hier mein logfile: Logfile of HijackThis v1.99.1 Scan saved at 20:54:22, on 14.04.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\PROGRA~1\Navnt\navapsvc.exe D:\Programme\Norton Internet Security Family Edition\NISUM.EXE C:\PROGRA~1\Navnt\npssvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\MsPMSPSv.exe D:\Programme\Norton Internet Security Family Edition\NISSERV.EXE C:\WINDOWS\system32\wscntfy.exe C:\PROGRA~1\Navnt\alertsvc.exe C:\WINDOWS\system32\CTHELPER.EXE C:\WINDOWS\system32\df6ymdsvlsthd.exe D:\Programme\itunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Navnt\NAVAPW32.EXE C:\Programme\MSI\PC Alert 4\PCAlert4.exe C:\Programme\iPod\bin\iPodService.exe D:\Programme\SpyCQ\SpyCQ.exe C:\Programme\Winamp\winamp.exe D:\Programme\ICQ\icq.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\explorer.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\NMAIN.EXE C:\Programme\Navnt\navwnt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\Otto Mustermann\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=9 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\system32\KNDSBI~1.DLL O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] D:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [NPS Event Checker] C:\PROGRA~1\Navnt\npscheck.exe O4 - HKLM\..\Run: [iamapp] "D:\Programme\Norton Internet Security Family Edition\IAMAPP.EXE" O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\system32\df6ymdsvlsthd.exe O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe O4 - HKLM\..\Run: [dnscleaner] C:\WINDOWS\dnscleaner.exe O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\itunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ] D:\Programme\ICQ\icq.exe -trayboot O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Programme\Navnt\NAVAPW32.EXE O4 - Global Startup: PC Alert 4.lnk = C:\Programme\MSI\PC Alert 4\PCAlert4.exe O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de O15 - Trusted Zone: *.greg-search.com O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin_DE2.cab O20 - AppInit_DLLs: 5wgiufhjozy8t9ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NAV Alert - Symantec Corporation - C:\PROGRA~1\Navnt\alertsvc.exe O23 - Service: NAV Auto-Protect - Symantec Corporation - C:\PROGRA~1\Navnt\navapsvc.exe O23 - Service: Norton Internet Security Family Edition Service (NISSERV) - Symantec Corporation - D:\Programme\Norton Internet Security Family Edition\NISSERV.EXE O23 - Service: NISUM - Symantec Corporation - D:\Programme\Norton Internet Security Family Edition\NISUM.EXE O23 - Service: Norton Program Scheduler - Symantec Corporation - C:\PROGRA~1\Navnt\npssvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corp Also ich hab den schon seit 3 Monaten und hab auch n bissel in der regedit schon rumgepfuscht und so aber die werte wurden durch den trojaner den ich net entfernen kann immer wieder neu gesetzt. Wie gesagt ich hab echt kein plan von sowas also wenn ihr noch irgendwas wissen müsst dann lasst es mich bitte wissen, schonmal ein danke vorweg Mfg Wundertester |
14.04.2005, 20:23 | #2 |
Administrator, a.D. | Computer Flachpfeiffe braucht Hilfe Hallo,
__________________gleiche Vorgehensweise wie hier beschrieben -> http://www.trojaner-board.de/archive...p/t-14137.html
__________________ |
21.04.2005, 22:36 | #3 |
| Computer Flachpfeiffe braucht Hilfe ich hab es probiert aber O2 und O20 lassen sich auch im abgesicherten Modus nicht fixen/entfernen ... was kann ich nun tun?
__________________edit: der trojaner heisst anscheinend irgendwie Cassandra und ist von der Melkosoft Corporation , falls dies hilft Geändert von Wundertester (21.04.2005 um 22:52 Uhr) |
21.04.2005, 23:03 | #4 |
| Computer Flachpfeiffe braucht Hilfe Hallo, "015"-Eintrag wie folgt: http://www.trojaner-board.de/showpos...6&postcount=31 fixen im abgesicherten Modus (deaktiviere die Systemwiederherstellung): R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=9 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\system32\KNDSBI~1.DLL O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe O4 - HKLM\..\Run: [dnscleaner] C:\WINDOWS\dnscleaner.exe O15 - Trusted Zone: *.greg-search.com O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin_DE2.cab O20 - AppInit_DLLs: 5wgiufhjozy8t9ll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll .dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll .dll.dll.dll.dll.dll.dll.dll.dll.dll Manuell Löschen: c:\programme\180solutions <-Ordner C:\WINDOWS\dnscleaner.exe <-Ordner C:\WINDOWS\system32\KNDSBI~1.DLL C:\WINDOWS\system32\df6ymdsvlsthd.exe Papierkorb leeren Neustart--< Sytemwiederherstellung aktivieren dartus
__________________ Kein Support per PN |
Themen zu Computer Flachpfeiffe braucht Hilfe |
antivirus, appinit_dlls, bho, computer, danke, desktop, einstellungen, entfernen, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, internet security, logfile, mozilla, mozilla firefox, nvcpl.dll, nvidia, problem, rundll, security, software, symantec, system, trojaner, urlsearchhook, windows, windows messenger, windows xp |