|
Log-Analyse und Auswertung: HILFE...PC lahmt wegen Viren jeglicher ArtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.06.2005, 11:57 | #1 |
| HILFE...PC lahmt wegen Viren jeglicher Art Hallo Freunde, ich hoffe Ihr könnt auch mir hier helfen :-( ich habe seit geraumer Zeit eine Menge an Viren auf meinem Rechner und ich kann machen was ich will, keiner meiner Antiviren Programme hat irgendwas geholen...alle etwas gefunden, aber keiner etwas gelöscht... jetzt bin ich echt am verzweifeln *schnief* im folgenden habe ich mal die gefundenen Viren aufgelistet... ,Bedrohungskategorie: DialerQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Dialer-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm ist eine Adware-Bedrohung. ,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[2].cab ist mit dem Virus Trojan Horse infiziert. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.dll,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.dll ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAA L[1].Ò,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAA L[1].Ò ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\cnml.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\cnml.exe ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.exe ist eine Adware-Bedrohung. ,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[1].cab ist mit dem Virus Trojan Horse infiziert. ,Bedrohungskategorie: AdwareQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Adware-Bedrohung. ,Bedrohungskategorie: SicherheitsrisikoQuelle: test.ocx,Beschreibung: Die komprimierte Datei test.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\crack[2].CAB ist eine Sicherheitsrisiko-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2],Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2] ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm ist eine Adware-Bedrohung. ich hoffe ihr könnt mir weiter helfen...mein Rechner ist mittlerweile echt lahm geworden.... Viele Grüße aus Oldenburg |
26.06.2005, 11:58 | #2 |
| HILFE...PC lahmt wegen Viren jeglicher Art Hab hier auch noch mal mein Logfile angegeben...
__________________Logfile of HijackThis v1.99.1 Scan saved at 20:46:24, on 25.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\Explorer.EXE C:\Programme\Mouse\lwbwheel.exe C:\Programme\Browser mouse\mouse32a.exe C:\PROGRA~1\vsoxovvs\bIgCfwxN.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Babylon\Babylon.exe C:\Programme\Packer\WinZip\WZQKPICK.EXE C:\Programme\Medionkeyboard\KbdAp32A.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 134.106.143.:8 F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx (file missing) O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Mouse\lwbwheel.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\NERO\CLONE-CD\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\mouse32a.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medionkeyboard\MMKEYBD.EXE O4 - HKLM\..\Run: [hp imaging helper] C:\WINDOWS\system32\hpusbscr.exe O4 - HKCU\..\Run: [Sysfydiagex] C:\WINDOWS\System32\lxujqk.exe O4 - HKCU\..\Run: [hostdisc] C:\WINDOWS\System32\discdir.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\Babylon.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\Packer\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - file://C:\install.cab O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Programme\AutoCAD 2002 Deu\InstFred.ocx O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetupml.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcDcToday.ocx O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Programme\AutoCAD 2002 Deu\InstBanr.ocx O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{3823DB6B-6DDA-40C7-904E-78F69EB10033}: NameServer = 134.106.143.1,134.106.1.33 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O23 - Service: ARCGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe _____________ |
26.06.2005, 12:57 | #3 |
| HILFE...PC lahmt wegen Viren jeglicher Art @DjangoDiabloKing
__________________lade clearprog alle häkchen bei IE und windows setzen, löschen. danach dein system mit escan scannen chaosman
__________________ |
26.06.2005, 15:54 | #4 |
| HILFE...PC lahmt wegen Viren jeglicher Art Hallo Caosman, erst einmal vielen Dank für den Tip... ich habe jetzt das mit dem clearprog. alles so gemacht wie du sagtest... jetzt versuche ich noch mal mit dem escan zu scannen... |
26.06.2005, 16:13 | #5 |
| HILFE...PC lahmt wegen Viren jeglicher Art dieses escan...da gibt es einige unterschiedliche auf der homepage...welches ist denn das richtige? escan virus control edition? mit ca. 21 MB... oder ein anderes? |
26.06.2005, 16:23 | #6 |
Moderator, a.D. | HILFE...PC lahmt wegen Viren jeglicher Art Auf der in der Anleitung unter "Download" verlinkten Seite sind drei Download-Links. Alle drei sind richtig... Gruß Yopie |
26.06.2005, 16:24 | #7 |
| HILFE...PC lahmt wegen Viren jeglicher Art Nutze diesen Link
__________________ Only cronos endures |
26.06.2005, 23:48 | #8 |
| HILFE...PC lahmt wegen Viren jeglicher Art Hallo, ich habe jetzt nach stunden der Hoffnung und Verzweiflung den escan durch bekommen und habe jetzt eine ca. 15 MB große Log File datei... ist alles wichtig oder kann ich nur bestimmte teile hier posten...ist ein wenig viel (15 MB Txt.datei)..... |
27.06.2005, 00:00 | #9 |
Moderator, a.D. | HILFE...PC lahmt wegen Viren jeglicher Art Anleitung lesen! Dafür ist die nämlich da! Gruß Yopie |
27.06.2005, 01:17 | #10 | |
| HILFE...PC lahmt wegen Viren jeglicher Art Bezüglich deiner PM: Solltest du alles richtig gemacht haben, solltest du uns auf diesem Weg die Funde mitteilen können: Zitat:
LG ^^
__________________ Only cronos endures |
27.06.2005, 01:17 | #11 |
| HILFE...PC lahmt wegen Viren jeglicher Art sorry, aber könntest du mich hin linken? oder einfach kurz sagen wie? hab jetzt selber nichts gefunden...und in der Anleitung steht nur etwas über HijackThis und escan...hab es vielleicht auch übersehen... VG |
27.06.2005, 01:19 | #12 |
| HILFE...PC lahmt wegen Viren jeglicher Art ups...hallo Cronos, haben uns eben mit der mail überschnitten...danke noch einmal ....wer es noch mal weiter versuchen und hofen es klappt.... |
27.06.2005, 01:22 | #13 |
| HILFE...PC lahmt wegen Viren jeglicher Art @DjangoDiabloKing Editiere bitte alle aktiven Links in deinen Beiträgen (mach aus http-->h**p)
__________________ Only cronos endures |
27.06.2005, 01:24 | #14 |
| HILFE...PC lahmt wegen Viren jeglicher Art tja,..... Zitat:"the file "find.bat" header is corrupt"..... und nu? |
27.06.2005, 01:29 | #15 | |
| HILFE...PC lahmt wegen Viren jeglicher Art Dann geh halt so vor, ist zwar umständlich aber was solls: Zitat:
__________________ Only cronos endures |
Themen zu HILFE...PC lahmt wegen Viren jeglicher Art |
.dll, antiviren, content.ie5, datei, dokumente, einstellungen, files, folge, folgende, freunde, helfen, hex, horse, internet, jeglicher, lahm, lahmt, lokale, media, programme, rechner, schnief, temporary, trojan, trojan horse, viren, virus trojan |