Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Neuling braucht Hilfe, danke!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.08.2005, 14:02   #1
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



Hi … bin ganz neu.

Ich hoffe ihr nehmt euch die Zeit mir zu helfen, weil ich bis vor kurzem Null Ahnung von Viren .usw hatte.

Habe seit einer Woche DSL 2000 Flat von T-Com und gehe mit deren Startcenter/Browser ins Netz. Mein Laptop habe ich im April 2004 gekauft und bis vor kurzem mit einem 56k betrieben und führte keine Virenprogramme aus bis jetzt. Zurzeit laufen bei mir AntiVir XP, AD-Aware SE Personal, ZoneAlarm und Spybot S&D auf einem Windows XP Home Edition System. Habe jetzt die privaten Sachen von D: auf CD´s gespeichert damit nichts wichtiges verloren geht, handelt sich aber nur um Bilder und Internetseiten.

Dann machte mir per ZoneAlarm thnall1z.exe und netinfo.exe Probleme. Dank erster Hilfe führte ich HijackThis aus mit diesem Ergebnis.

Logfile of HijackThis v1.99.1
Scan saved at 16:13:55, on 27.08.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\ltmoh\Ltmoh.exe
C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\dwzttnl.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Netscape\Netscape\Netscp.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\netinfo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Dokumente und Einstellungen\Make\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = h**p://www.search-world.biz
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.search-world.biz
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = h**p://www.LOX.com/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.LOX.com/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.search-world.biz
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.search-world.biz
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.search-world.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.search-world.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.LOX.com/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.LOX.com/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.LOX.com/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.LOX.com/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.search-world.biz
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.search-world.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.LOX.com/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.LOX.com/index.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.compuserve.de/redirect/cspro_runonce1.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [jkacsx] C:\WINDOWS\System32\dwzttnl.exe r
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1811858F-FFDB-4B6D-BCD6-4BE06577ABEC}: NameServer = 217.237.151.225 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{1811858F-FFDB-4B6D-BCD6-4BE06577ABEC}: NameServer = 217.237.151.225 217.237.150.225
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
O23 - Service: AOL Instant Messanger (AIM) - Unknown owner - C:\WINDOWS\aim.exe (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SYS MANAGER (system) - Unknown owner - C:\WINDOWS\SYSWIN32.EXE (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Aufgrund dessen hat man mir geraten C:\WINDOWS\netinfo.exe zu prüfen und im Taskmanager zu deaktivieren (aktiviert sich aber ständig wieder selbst). Hier das Ergebniss.

Datei: netinfo.exe Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: PE-CRYPT.ANTIDEB, UPX
AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Exploit.Based.Worm.Gen gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Backdoor.Win32.SdBot.aad gefunden
NOD32 a variant of IRC/SdBot gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden

Mein System ist also kompromittiert sagte man und hat mir zu einer Neuansetzung geraten, welche ich auch schon hier gelesen habe.

Zur Neuansetzung habe ich eine Frage weil ich echt keine Ahnung habe.

1. Ich habe von meinem Acer Laptop ein 3 CD Recovery System dabei, welches dazu dient das System erneut wieder herzustellen. Dort steht es stellt die ursprüngliche Software wieder her die beim Kauf des Laptops drauf war…..ist das die Neuansetzung, weil dort steht in klein auch „German(XP Home)“ drauf. Dachte immer ich muss manuell C: löschen und eine einzelne Win XP CD einlegen…anscheinend nicht? Also ich habe keine extra WIN XP CD. Sorry bin da echt ohne Ahnung. Da steht auch ich soll unbedingt davor eine Sicherheitskopie der Datendateien machen, aber die sind doch verseucht?


Ich habe mir auch eine Windows XP Service Paket 2 CD besorgt, ist aus der ComputerBild 15/2004 und wie man mir sagt kann ich damit sofort nach der Neuansetzung ins Internet um Patches zu laden, solange die integrierte XP Firewall aktive.

DANKE für eure Hilfe!!!

Mfg, Christian.

Alt 28.08.2005, 14:21   #2
Rene-gad
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



@Makemyday
Zitat:
Mein System ist also kompromittiert sagte man und hat mir zu einer Neuansetzung geraten, welche ich auch schon hier gelesen habe.
Ist leider so.
Welche von 3 CDs die Richige Win-CD ist kann ich in meiner Glaskugel leider nicht erkennen . Versuche mal von allen 3 deinen Laptop zu booten. Von der das Booten erfolgt, ist die Win-CD. Alle deine anderen Fragen sind in einer Anleitung schon beantwortet. Link - in meiner Signatur.
__________________


Alt 28.08.2005, 14:40   #3
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



@Rene-gad

Hi.

Also ist so ....

Disk 1 (Bootable)
Disk 2-1 German (XP Home)
Disk 2-2 German (XP Home)

Also wenn ich dann die Disk 1 jetzt einfach starte ist das dann die Neuansetzung? Also brauch ich nicht extra formatieren....passiert dann alles mit den 3 Disk´s?

Danach folge ich dann deiner Anleitung?
__________________

Alt 28.08.2005, 14:56   #4
Rene-gad
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



@Makemyday
Zitat:
Disk 1 (Bootable)
Disk 2-1 German (XP Home)
Disk 2-2 German (XP Home)
Das Ganze kommt mir spanisch vor: Ich habe auch eine Recovery-CD, aber nur eine CD. Was passiert, wenn du von Disk1 (bzw.2) dein Laptop bootest? Wie weit kommst du?
Zitat:
Also wenn ich dann die Disk 1 jetzt einfach starte ist das dann die Neuansetzung?
Hast du die verlinkte Anleitung wirklich gelesen?

Alt 28.08.2005, 14:59   #5
Wildone
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



Hallo,
jetzt weiss ich erst was du meinst, nein du musst nicht extra vorher formatieren, das wird von CD aus gemacht, vom System aus ist das auch gar nicht möglich, und dann nach der Anleitung vorgehen.


Grüße Wildone*

*bei dslteam Jasager


Alt 28.08.2005, 15:01   #6
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



Hi.

Ich weis nicht wie weit ich komme, weil ich nur den Laptop habe und wenn was falsch geht steh ich doch da?

Im kleinen Heft sthet auch nur ich soll die System CD einlegen wenn sich das Laufwerk öffnet. Dann soll ich später die Recovery CD einlegen und später nach Aufforderung wieder die System CD!?!

Habe ich gelesen.

Es sollte mindestens die System-Partition (i.d. Regel C, besser aber alle befindlichen Partitionen der Festplatte, gelöscht werden. Anschliessend wird die Festplatte bei der Installation des Betriebssytems neu partitioniert und das System gemäss der nachfolgenden Anleitung abgesichert.

Daher die Frage ob das die 3 CD´s dann erledigen (das löschen und wieder neu installieren), weil ich absolut keine Ahnung habe.

Mfg, Christian.

Alt 28.08.2005, 15:03   #7
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



Zitat:
Zitat von Wildone
Hallo,
jetzt weiss ich erst was du meinst, nein du musst nicht extra vorher formatieren, das wird von CD aus gemacht, vom System aus ist das auch gar nicht möglich, und dann nach der Anleitung vorgehen.


Grüße Wildone*

*bei dslteam Jasager
Hi!

Danke nochmal für die Hilfe.

Also einfach bei Disk 1 anfangen und alles wird gut?

Alt 28.08.2005, 15:09   #8
Wildone
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



Hallo,
ja wird schon, also frisch ans Werk und ich will eine Erfolgsmeldung hören.

Grüße Wildone

Alt 28.08.2005, 15:11   #9
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



Zitat:
Zitat von Wildone
Hallo,
ja wird schon, also frisch ans Werk und ich will eine Erfolgsmeldung hören.

Grüße Wildone
OK.

Muss leider noch erst die wichtigsten Links notieren und wo man sich so aufhält.

Auf jeden Fall melde ich mich was passiert ist, aber eher morgen.

Mfg, Christian.

Alt 28.08.2005, 15:34   #10
Rene-gad
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



@Makemyday
Zitat:
Also einfach bei Disk 1 anfangen und alles wird gut?
Wenn der Inhalt der CD ungefähr so aussieht, wie im angehängetn Bild. Ordner I386 ist aber äußerst wichtig.
Miniaturansicht angehängter Grafiken
Neuling braucht Hilfe, danke!-bild1-.jpg  

Alt 28.08.2005, 16:11   #11
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



@Rene-gad

Disk 1

Nach dem Start kam ein Install Bildschirm und dort stand der Inhalt der ganzen Driver für XP welche die Disk enthält.

Dazu enthält sie das.

Ordner = Acer, Book, Drivers, HowtoUse, Patch, Tools
Dateien = acer.ico, AUTORUN.INF, DEST.EXE, MODEL.DAT, SCD.DAT, STRun.exe

Disk 2-1

Ordner = IMAGES, TOOLS
Dateiein = MODEL.DAT, RCD.DAT

Disk 2-2

Ordner = IMAGES, TOOL
Dateien = MODEL. DAT, RCD2.DAT


Mir fällt da gerade noch was ein.

Das Heft „Recovery CD Instruction Sheet“ steckte in der Hülle von Disk 1, also „Bootable“. Ist das wichtig?

Die ersten Schritte in der Anleitung sind.

1. Drücken sie F2 um das Bios-Dienstprogramm beim Post aufzurufen.
2. Wählen sie „Boot“.
3. Setzen sie das gerät (1st device) anhand der Anweisungen auf dem Bildschirm auf „CD-ROM Drive“
.


Mfg, Christian.

Alt 28.08.2005, 17:08   #12
Rene-gad
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



@Makemyday
Zitat:
Die ersten Schritte in der Anleitung sind.
1. Drücken sie F2 um das Bios-Dienstprogramm beim Post aufzurufen.
2. Wählen sie „Boot“.
3. Setzen sie das gerät (1st device) anhand der Anweisungen auf dem Bildschirm auf „CD-ROM Drive“
Und? Hast du das getan? Wenn ja, dann musst den PC mit der in CD-Laufwerk eingelegten Windows-CD starten. Danach kommt die Frage weiss auf schwarz:
Zitat:
Drücken Sie ein beliebige Taste um von CD zu starten...
Tue das. Weiter geht es nach der Anleitung aus meiner Signatur.

Alt 29.08.2005, 08:32   #13
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



Morgen @Rene-gad.

Ich habe dir zur Sicherheit mal ein paar Pics gemacht….nicht weil ich euch hier nicht glaube, sondern weil ich da noch sehr unsicher bin.

Dabei waren 3 CD´s von denen ich ein Pic machte.
http://mitglied.lycos.de/makemyday24/Acer3.jpg

Disk 1 (Bootable) ----hier war die Anleitung drin.
Disk 2-1 German (XP Home)
Disk 2-2 German (XP Home)

Dazu gab es diese Anleitung.
http://mitglied.lycos.de/makemyday24/Acer1.jpg
http://mitglied.lycos.de/makemyday24/Acer2.jpg

Das dumme was mir erst vorhin auffiel….auf Disk 1 steht System CD und auf Disk 2-1 + 2-2 Recovery CD.

Wenn ich jetzt also die 3 CD´s genutzt habe ist mein Laptop wieder gereinigt und nicht mehr kompromittiert? Und Win XP läuft wie vorher?

Wie gesagt nicht genervt sein wenn ich mich wiederhole, danke.

Mfg, Christian.

Alt 29.08.2005, 10:39   #14
Rene-gad
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



@Makemyday
Zitat:
Morgen @Rene-gad.
Morgen. Aber bitte keine persönlichen Postings mehr .
Du musst nach der Anleitung zu deinem Laptop vorgehen und das Systemlauferk, wie dort beschrieben, zum Auslieferungszustand bringen.

Alt 31.08.2005, 14:22   #15
Makemyday
 
Neuling braucht Hilfe, danke! - Standard

Neuling braucht Hilfe, danke!



So alles überstanden mit den 3 Recovery CD´s.

Ich habe die T-Com Software sofort unten gelassen und gehe jetzt über DFÜ mit dem Netscape 7.1 Browser ins Netz. Irgendwie ist das schneller!?!

Habe jetzt das WIN XP SP2 von der Computerbild 15/2004 drauf.

Dazu habe ich folgendes laufen lassen....neu installiert mit Update.

1. Antivir = Nichts gefunden.
2. Ad-Aware = Nichts gefunden. (Nur 1 Cookie)
3. Zonealarm = installiert.
4. Spybot S&D = Nichts gefunden. (Nur 10 Mozilla Cookies)
5. Hijackthis laufen lassen.

Zu den Cookies...musste für die Updates ins Netz.

Wäre nett wenn ihr euch das wieder ansehen könntet ob jetzt alles ok ist und wenn nicht was ich noch ändern muss, danke.


Logfile of HijackThis v1.99.1
Scan saved at 14:59:56, on 31.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\ltmoh\Ltmoh.exe
C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Netscape\Netscape\Netscp.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\DOKUME~1\MAKEMY~1\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://global.acer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Mfg, Christian.

Antwort

Themen zu Neuling braucht Hilfe, danke!
acer laptop, ad-aware, adobe, antivir, antivirus, avg, bho, cyberlink, danke, defender, dsl, einstellungen, excel, frage, handel, helfen, hijack, hijackthis, hilfe!!, home, instant messanger, internet explorer, keine ahnung, launch, monitor, mozilla, settings manager, software, symantec, systemcheck, t-online, taskmanager, temp, urlsearchhook, viren, windows, windows xp




Ähnliche Themen: Neuling braucht Hilfe, danke!


  1. Neuling braucht experten mit Qvo6
    Plagegeister aller Art und deren Bekämpfung - 23.09.2013 (26)
  2. Neuling braucht Hilfe!
    Mülltonne - 11.01.2009 (0)
  3. Neuling braucht Hilfe: TR/Obfuscated.vji.1 in Datei *.cpx
    Mülltonne - 05.12.2008 (0)
  4. pc neuling braucht hilfe
    Log-Analyse und Auswertung - 13.08.2007 (3)
  5. Neuling braucht hilfe bei "Advertisment by outerinfo"
    Log-Analyse und Auswertung - 21.06.2007 (2)
  6. HiJack Neuling braucht HILFE !!!
    Log-Analyse und Auswertung - 21.03.2007 (3)
  7. Neuling braucht Hilfe - SECURITY TROUBLESHOOTING etc.
    Log-Analyse und Auswertung - 05.11.2006 (19)
  8. Neuling braucht Hilfe
    Mülltonne - 06.09.2006 (1)
  9. Neuling Braucht hilfe !!!!
    Log-Analyse und Auswertung - 28.01.2006 (5)
  10. Absoluter Laie braucht Hilfe ! Danke
    Plagegeister aller Art und deren Bekämpfung - 02.12.2005 (7)
  11. neuling braucht hilfe mit cpu auslastung 100%
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (2)
  12. Neuling braucht Hilfe
    Log-Analyse und Auswertung - 08.11.2005 (10)
  13. neuling braucht hilfe bei razespyware
    Log-Analyse und Auswertung - 14.10.2005 (7)
  14. Neuling braucht dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (5)
  15. hilfe für neuling
    Plagegeister aller Art und deren Bekämpfung - 25.01.2005 (17)
  16. PC Neuling braucht Hilfe
    Log-Analyse und Auswertung - 29.09.2004 (17)
  17. Neuling braucht Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.09.2004 (10)

Zum Thema Neuling braucht Hilfe, danke! - Hi … bin ganz neu. Ich hoffe ihr nehmt euch die Zeit mir zu helfen, weil ich bis vor kurzem Null Ahnung von Viren .usw hatte. Habe seit einer Woche - Neuling braucht Hilfe, danke!...
Archiv
Du betrachtest: Neuling braucht Hilfe, danke! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.