Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Computer Flachpfeiffe braucht Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.04.2005, 19:57   #1
Wundertester
 
Computer Flachpfeiffe braucht Hilfe - Standard

Computer Flachpfeiffe braucht Hilfe



So mein Wissen über Software ist leider sehr begrenzt und da würd ich euch experten bitten mir bei meinem Trojaner Problem zu helfen.

Hier mein logfile:
Logfile of HijackThis v1.99.1
Scan saved at 20:54:22, on 14.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\Navnt\navapsvc.exe
D:\Programme\Norton Internet Security Family Edition\NISUM.EXE
C:\PROGRA~1\Navnt\npssvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programme\Norton Internet Security Family Edition\NISSERV.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Navnt\alertsvc.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\df6ymdsvlsthd.exe
D:\Programme\itunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Navnt\NAVAPW32.EXE
C:\Programme\MSI\PC Alert 4\PCAlert4.exe
C:\Programme\iPod\bin\iPodService.exe
D:\Programme\SpyCQ\SpyCQ.exe
C:\Programme\Winamp\winamp.exe
D:\Programme\ICQ\icq.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\explorer.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\NMAIN.EXE
C:\Programme\Navnt\navwnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Otto Mustermann\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=9
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\system32\KNDSBI~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [NPS Event Checker] C:\PROGRA~1\Navnt\npscheck.exe
O4 - HKLM\..\Run: [iamapp] "D:\Programme\Norton Internet Security Family Edition\IAMAPP.EXE"
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Programme\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\system32\df6ymdsvlsthd.exe
O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe
O4 - HKLM\..\Run: [dnscleaner] C:\WINDOWS\dnscleaner.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\itunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ] D:\Programme\ICQ\icq.exe -trayboot
O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Programme\Navnt\NAVAPW32.EXE
O4 - Global Startup: PC Alert 4.lnk = C:\Programme\MSI\PC Alert 4\PCAlert4.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O15 - Trusted Zone: *.greg-search.com
O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin_DE2.cab
O20 - AppInit_DLLs: 5wgiufhjozy8t9ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NAV Alert - Symantec Corporation - C:\PROGRA~1\Navnt\alertsvc.exe
O23 - Service: NAV Auto-Protect - Symantec Corporation - C:\PROGRA~1\Navnt\navapsvc.exe
O23 - Service: Norton Internet Security Family Edition Service (NISSERV) - Symantec Corporation - D:\Programme\Norton Internet Security Family Edition\NISSERV.EXE
O23 - Service: NISUM - Symantec Corporation - D:\Programme\Norton Internet Security Family Edition\NISUM.EXE
O23 - Service: Norton Program Scheduler - Symantec Corporation - C:\PROGRA~1\Navnt\npssvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corp


Also ich hab den schon seit 3 Monaten und hab auch n bissel in der regedit schon rumgepfuscht und so aber die werte wurden durch den trojaner den ich net entfernen kann immer wieder neu gesetzt. Wie gesagt ich hab echt kein plan von sowas also wenn ihr noch irgendwas wissen müsst dann lasst es mich bitte wissen, schonmal ein danke vorweg

Mfg
Wundertester

Alt 14.04.2005, 20:23   #2
Cidre
Administrator, a.D.
 
Computer Flachpfeiffe braucht Hilfe - Standard

Computer Flachpfeiffe braucht Hilfe



Hallo,

gleiche Vorgehensweise wie hier beschrieben -> http://www.trojaner-board.de/archive...p/t-14137.html
__________________

__________________

Alt 21.04.2005, 22:36   #3
Wundertester
 
Computer Flachpfeiffe braucht Hilfe - Standard

Computer Flachpfeiffe braucht Hilfe



ich hab es probiert aber O2 und O20 lassen sich auch im abgesicherten Modus nicht fixen/entfernen ... was kann ich nun tun?

edit: der trojaner heisst anscheinend irgendwie Cassandra und ist von der Melkosoft Corporation , falls dies hilft
__________________

Geändert von Wundertester (21.04.2005 um 22:52 Uhr)

Alt 21.04.2005, 23:03   #4
dartus
 
Computer Flachpfeiffe braucht Hilfe - Standard

Computer Flachpfeiffe braucht Hilfe



Hallo,

"015"-Eintrag wie folgt:
http://www.trojaner-board.de/showpos...6&postcount=31

fixen im abgesicherten Modus (deaktiviere die Systemwiederherstellung):
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=9
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\system32\KNDSBI~1.DLL
O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe
O4 - HKLM\..\Run: [dnscleaner] C:\WINDOWS\dnscleaner.exe
O15 - Trusted Zone: *.greg-search.com
O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin_DE2.cab
O20 - AppInit_DLLs: 5wgiufhjozy8t9ll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll .dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll .dll.dll.dll.dll.dll.dll.dll.dll.dll

Manuell Löschen:
c:\programme\180solutions <-Ordner
C:\WINDOWS\dnscleaner.exe <-Ordner
C:\WINDOWS\system32\KNDSBI~1.DLL
C:\WINDOWS\system32\df6ymdsvlsthd.exe

Papierkorb leeren

Neustart--< Sytemwiederherstellung aktivieren

dartus
__________________
Kein Support per PN

Antwort

Themen zu Computer Flachpfeiffe braucht Hilfe
antivirus, appinit_dlls, bho, computer, danke, desktop, einstellungen, entfernen, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, internet security, logfile, mozilla, mozilla firefox, nvcpl.dll, nvidia, problem, rundll, security, software, symantec, system, trojaner, urlsearchhook, windows, windows messenger, windows xp




Ähnliche Themen: Computer Flachpfeiffe braucht Hilfe


  1. relativ neuer Laptop der Marke hp braucht 5 - 15 Min. um hochzufahren und er hängt sich oft, je nach Gebrauch, auf oder braucht ewig.
    Plagegeister aller Art und deren Bekämpfung - 07.04.2015 (11)
  2. Windows 7: Computer piepst einmal laut beim hochfahren und braucht lange um hochzufahren
    Log-Analyse und Auswertung - 26.01.2014 (3)
  3. Neuling braucht Hilfe!
    Mülltonne - 11.01.2009 (0)
  4. Mama braucht Hilfe
    Log-Analyse und Auswertung - 13.09.2008 (3)
  5. pc neuling braucht hilfe
    Log-Analyse und Auswertung - 13.08.2007 (3)
  6. Computer braucht zu lange um zu laden
    Log-Analyse und Auswertung - 27.07.2007 (5)
  7. Neuling braucht Hilfe
    Mülltonne - 06.09.2006 (1)
  8. Computer braucht Ewigkeiten
    Log-Analyse und Auswertung - 01.08.2006 (2)
  9. Neuling Braucht hilfe !!!!
    Log-Analyse und Auswertung - 28.01.2006 (5)
  10. Neuling braucht Hilfe
    Log-Analyse und Auswertung - 08.11.2005 (10)
  11. Newbie braucht Hilfe
    Log-Analyse und Auswertung - 03.07.2005 (4)
  12. Gruenschnabel braucht hilfe
    Log-Analyse und Auswertung - 24.05.2005 (1)
  13. Laie braucht Hilfe!
    Log-Analyse und Auswertung - 19.04.2005 (15)
  14. HILFE!!!Frau braucht dringend Hilfe!
    Log-Analyse und Auswertung - 29.03.2005 (4)
  15. Ein Noob braucht Hilfe....
    Log-Analyse und Auswertung - 20.01.2005 (11)
  16. Noob braucht hilfe!!!
    Log-Analyse und Auswertung - 22.12.2004 (7)
  17. PC Neuling braucht Hilfe
    Log-Analyse und Auswertung - 29.09.2004 (17)

Zum Thema Computer Flachpfeiffe braucht Hilfe - So mein Wissen über Software ist leider sehr begrenzt und da würd ich euch experten bitten mir bei meinem Trojaner Problem zu helfen. Hier mein logfile: Logfile of HijackThis v1.99.1 - Computer Flachpfeiffe braucht Hilfe...
Archiv
Du betrachtest: Computer Flachpfeiffe braucht Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.