|
Log-Analyse und Auswertung: bitte hilf mirWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.08.2005, 09:15 | #1 |
| bitte hilf mir ich habe seit ein paar tage das problem wenn ich meine IE aufmache meldet mir antivir das ich folgende trojaner gefangen: Windows/System32/HCLEAN.EXE TR/QHOST.QR Windows/System32/RDSNDIN.EXE TR/Click.526 wenn ich diese losche dann ist ruhe bis zum nächste tag. habe mit highjackthis gescannt und stell nun meine logfile zu verfugung. höffentlich kann mir jemand helfen. Logfile of HijackThis v1.99.1 Scan saved at 09:37:04, on 18.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Evidence Eliminator\ee.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\******\Eigene Dateien\antivir\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = h++p://top-find4u.com/sp.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h++p://top-find4u.com/sp.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h++p://top-find4u.com/sp.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h++p://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h++p://top-find4u.com/sp.htm R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = h++p://top-find4u.com/sp.htm R3 - URLSearchHook: (no name) - {61D275DD-E420-1C0E-EFE4-72B770EE2502} - nmdllw.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Evidence Eliminator] C:\Programme\Evidence Eliminator\ee.exe /m O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programme\VisualRoute\vrie.dll O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programme\VisualRoute\vrie.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: Aces Up! by pogo - h++p://game1.pogo.com/applet-6.2.2.66/aces/aces-ob-assets.cab O16 - DPF: Blackjack by pogo - h++p://game1.pogo.com/applet-6.2.3.36/blackjack/blackjack-ob-assets.cab O16 - DPF: Dice Derby by pogo - h++p://game1.pogo.com/applet-6.2.2.66/checkeredflag/checkeredflag-ob-assets.cab O16 - DPF: Fortune Bingo by pogo - h++p://game1.pogo.com/applet-6.2.2.66/superbingo/superbingo-ob-assets.cab O16 - DPF: Harvest Mania by pogo - h++p://game1.pogo.com/applet-6.2.3.36/harvest/harvest-ob-assets.cab O16 - DPF: Jigsaw Detective by pogo - h++p://game1.pogo.com/applet-6.2.2.66/jigsaw/jigsaw-ob-assets.cab O16 - DPF: Jungle Gin by pogo - h++p://game1.pogo.com/applet-6.2.2.66/gin/gin-ob-assets.cab O16 - DPF: Lottso by pogo - h++p://game1.pogo.com/applet-6.2.3.36/lottso/lottso-ob-assets.cab O16 - DPF: Mah Jong Garden by pogo - h++p://game1.pogo.com/applet-6.2.2.66/mahjong/mahjong-ob-assets.cab O16 - DPF: Multiline Slots by pogo - h++p://game1.pogo.com/applet-6.2.2.66/mlslots/mlslots-ob-assets.cab O16 - DPF: Perfect Pair Solitaire by pogo - h++p://game1.pogo.com/applet-6.2.3.36/waterwheel/waterwheel-ob-assets.cab O16 - DPF: Phlinx by pogo - h++p://game1.pogo.com/applet-6.2.2.66/flinger/flinger-ob-assets.cab O16 - DPF: Pop Fu by pogo - h++p://game1.pogo.com/applet-6.2.2.66/popfu/popfu-ob-assets.cab O16 - DPF: Squelchies by pogo - h++p://game1.pogo.com/applet-6.2.2.66/squelchies/squelchies-ob-assets.cab O16 - DPF: Texas Hold'em Poker by pogo - h++p://game1.pogo.com/applet-6.2.3.36/holdem/holdem-ob-assets.cab O16 - DPF: Tri-Peaks by pogo - h++p://game1.pogo.com/applet-6.2.2.66/peaks/peaks-ob-assets.cab O16 - DPF: World Class Solitaire by pogo - h++p://game1.pogo.com/applet-6.2.2.66/worldclass/worldclass-ob-assets.cab O16 - DPF: Yahoo! Poker - h++p://download.games.yahoo.com/games/clients/y/pt3_x.cab O16 - DPF: Yahoo! Pool 2 - h++p://download.games.yahoo.com/games/clients/y/pote_x.cab O16 - DPF: {4620BC29-8B8E-4F4E-9D92-1DB6633D6793} (SurferNETWORK Plugin) - h++p://rd1.surfernetwork.com/surferplugin.ocx O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h++p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab O16 - DPF: {58FC4C77-71C2-4972-A8CD-78691AD85158} (BJA Control) - h++p://www.worldwinner.com/games/v49/bjattack/bjattack.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h++p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120507081446 O16 - DPF: {8A94C905-FF9D-43B6-8708-F0F22D22B1CB} (Wwlaunch Control) - h++p://www.worldwinner.com/games/shared/wwlaunch.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - h++ps://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - h++p://download.iwin.com/global/premium/popcap/popcaploader_v6.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{539D4CF0-0100-4176-A064-064823FCBF04}: NameServer = 69.50.176.198,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{E0FE3130-D8D8-4C57-96E0-11E13C048E6F}: NameServer = 69.50.176.198,85.255.112.12 O17 - HKLM\System\CS1\Services\Tcpip\..\{539D4CF0-0100-4176-A064-064823FCBF04}: NameServer = 69.50.176.198,85.255.112.12 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE |
18.08.2005, 16:04 | #2 |
Gesperrt | bitte hilf mir Hallo ich habe mal deine Scann durchschauen lassen und habe vieles was nicht darein gehört gefunden es ist sehr viele deswegen gebe ich dir mal den link
__________________http://www.hijackthis.de/logfiles/af...b0babe72f.html was böse ist sollteste fixen!und auch das was du nicht kennst bei den eventuelen bösen MFG.Vulcanraven ich hoffe das ich dir helfen konnte! |
Themen zu bitte hilf mir |
adobe, antivir, bho, button, dateien, einstellungen, explorer, highjackthis, hijack, hijackthis, internet, internet explorer, jungle, logfile, messenger, microsoft, object, problem, programme, rundll, rundll32.exe, software, trojaner, update, urlsearchhook, windows xp, yahoo |