|
Log-Analyse und Auswertung: Brauche dringend hilfe.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.06.2005, 15:06 | #1 |
| Brauche dringend hilfe. Hallo kann mir jemand helfen bekomme ständig internetverknüfungen auf mein desktop und so komische pornoseiten hier meine logfile: Logfile of HijackThis v1.99.1 Scan saved at 15:38:24, on 27.06.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\WINNT\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\Regsrv32.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Save\Save.exe C:\WINNT\system32\internat.exe C:\Programme\AOL 9.0\aoltray.exe C:\WINNT\system32\wuauclt.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe D:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe C:\WINNT\system32\WISPTIS.EXE C:\DOKUME~1\ADMINI~1.EIS\LOKALE~1\Temp\Rar$EX00.262\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing) F3 - REG:win.ini: run=Regsrv32.exe F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing) O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [DisableEHCI] C:\WINNT\NoUSB20.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [u78f3tg] rnrrszht.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [BearShare] "D:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe" O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [fwrpRjM9V] resmgr32.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O16 - DPF: {09954582-CAC3-4E05-A09C-4955BBD3187F} (Privat-X Client) - h**p://www.px24.com/ax/px_client_en.cab O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} - http://h**p://www.errorguard.com/ins...on/Install.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://h**p://arcade.icq.com/carlo/z...ploader_v5.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4040ACCE-298C-45CA-A797-CF4B8B3F8EE9}: NameServer = 205.188.146.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{4040ACCE-298C-45CA-A797-CF4B8B3F8EE9}: NameServer = 205.188.146.145 O17 - HKLM\System\CS2\Services\Tcpip\..\{4040ACCE-298C-45CA-A797-CF4B8B3F8EE9}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe Geändert von US Boy (27.06.2005 um 15:29 Uhr) |
27.06.2005, 15:15 | #2 |
| Brauche dringend hilfe. Lass mal diese Datei:
__________________C:\WINNT\system32\Regsrv32.exe hier checken: http://virusscan.jotti.org/de/ Evtl. mußt du den laufenden Prozess im Taskmanager beenden. Teile uns das Ergebnis mit.
__________________ |
27.06.2005, 15:21 | #3 |
| Brauche dringend hilfe. Das hat es mir jetzt angezeigt:
__________________Datei: Regsrv32.exe Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - AntiVir W32/Parite gefunden ArcaVir Trojan.Pong gefunden Avast Win32:Trojano-221 gefunden AVG Antivirus Win32/Parite gefunden BitDefender Win32.Parite.B gefunden ClamAV Trojan.Delf.OX gefunden Dr.Web Win32.Parite.2 gefunden F-Prot Antivirus W32/Clefbot.A@bd gefunden Fortinet W32/Parite.B gefunden Kaspersky Anti-Virus Virus.Win32.Parite.b gefunden NOD32 Win32/Parite.B gefunden Norman Virus Control W95/Pinfi.A gefunden VBA32 Win32.Parite.B gefunden |
Themen zu Brauche dringend hilfe. |
adobe, bho, boot, dateien, desktop, dringend, explorer, helfen, hijack, hijackthis, icqtoolbar, internet explorer, logfile, microsoft, nvidia, object, office, programme, rundll, rundll32.exe, software, system, system32, temp, urlsearchhook, userinit, windows |