|
Log-Analyse und Auswertung: Hilfe, das sieht nicht gut ausWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2005, 11:38 | #1 |
| Hilfe, das sieht nicht gut aus so, einige von euch werden sich nun an den kopf fassen und denken "oh mein gott!" das denke ich auch, aber bei mir hat das einen anderen grund: "ich verstehe überhaupt gar nix von meinem log - ausser das diese scheiss sysinit32z.exe überall auftaucht. mein rechner läuft super langsam, programme stürzen ab. ich weiss auch nicht so wirklich was ich machen soll. vielleicht könnt ihr ja einer "in sachen computer ein bisschen hilflos" frau helfen. immerhin versuche ich es ja zumindest ich wäre euch sehr dankbar! bine Logfile of HijackThis v1.99.1 Scan saved at 12:07:37, on 03.09.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: InternetExplorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\pctspk.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\tppaldr.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\WINDOWS\system32\sysinit32z.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Programme\ZoneAlarm\zonealarm.exe C:\Programme\Mozilla Firefox\firefox.exe C:\PROGRA~1\WinZip\winzip32.exe C:\Programme\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.gmx.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr*h**p://my.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr/*h**p://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr/*h**p://www.yahoo.com/ext/search/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr/*h**p://www.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr*h**p://my.yahoo.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe" F2 - REG:system.ini: Shell=Explorer.exe sysinit32z.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\ytvuhi.exe O4 - HKLM\..\Run: [Windows Monitor] winmon.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\RunServices: [Windows Monitor] winmon.exe O4 - HKCU\..\Run: [TypingSatellite] "C:\Programme\TypingMaster\KBOOST.EXE" O4 - HKCU\..\Run: [Windows Monitor] winmon.exe O4 - HKCU\..\RunServices: [Windows Monitor] winmon.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\ZoneAlarm\zonealarm.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Yahoo! Dictionary - file:///C:\Programme\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! Search - file:///C:\Programme\Yahoo!\Common/ycsrch.htm O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - (no file) O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: IomegaAccess - Unknown owner - C:\Programme\Iomega\Tools_NT\IOMEGAACCESS.EXE (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: ZipToA - Unknown owner - C:\WINDOWS\System32\ZipToA.exe |
03.09.2005, 11:48 | #2 |
| Hilfe, das sieht nicht gut aus Hallo,
__________________beende mal im Taskmanager die sysinit32z.exe und lass sie dann hier überprüfen, auch zu überprüfen (falls vorhanden) folgende Dateien: C:\WINDOWS\System32\ytvuhi.exe winmon.exe ( Dateien richtig suchen ) und poste das Ergebnis, aber ich kann dir schon mal sagen, sieht nicht gut aus. Grüße Wildone |
03.09.2005, 11:50 | #3 |
| Hilfe, das sieht nicht gut aus Das sieht wirklich nicht gut aus, da folgender auf deinem Rechner aktiv ist:
__________________http://www.sophos.de/virusinfo/analyses/w32sdbotpl.html Da dein System durch diesen kompromittiert wurde, führt am Neuaufsetzen desselbigen kein Weg vorbei. Nutze dazu diese Anleitung um ähnliches in Zukunft zu vermeiden. Edit: @ wildone, das ist unnötig Grund :s.o
__________________ |
03.09.2005, 12:14 | #4 |
| Hilfe, das sieht nicht gut aus ok, hier sind die ergebniss: Datei: sysinit32z.exe Status: INFIZIERT/MALWARE Entdeckte Packprogramme: UPX AntiVir: Keine Viren gefunden ArcaVir: Keine Viren gefunden Avast: Keine Viren gefunden AVG Antivirus: Downloader.Generic.DMF gefunden BitDefender: Trojan.Dlsw.CB gefunden ClamAV: Trojan.Downloader.Small-760 gefunden Dr.Web: Keine Viren gefunden F-Prot Antivirus: Keine Viren gefunden Fortinet : Dloader.ACT-tr gefunden Kaspersky Anti-Virus: Trojan-Downloader.Win32.Small.bjl gefunden NOD32: a variant of Win32/TrojanDownloader.Small.APX gefunden Norman Virus Control: Keine Viren gefunden UNA: Keine Viren gefunden VBA32: Keine Viren gefunden "ytvuhi.exe" und "winmon.exe" wurden nicht auf dem rechner gefunden. und nun ? |
03.09.2005, 12:20 | #5 |
| Hilfe, das sieht nicht gut aus Lies meinen Post etwas weiter oben, da steht drin , was du machen mußt!
__________________ Only cronos endures |
03.09.2005, 12:21 | #6 |
| Hilfe, das sieht nicht gut aus Hallo, halte dich an die Anweisung von cronos, der winmon Eintrag stammt von dem oben genannten sdbot, damit ist dein System meiner Meinung nach nicht mehr zu retten. Dein Fehler war das dein System auf dem Stand von vor 2 Jahren ist, die Viren sind aber auf dem Stand von Heute. Also, halte dich an die oben gepostete Anleitung, dann hast du in Zukunft ein sicheres System. Grüße Wildone |
03.09.2005, 12:21 | #7 |
| Hilfe, das sieht nicht gut aus ich habe mir schon gedacht, dass alles zu spät ist und man da nix mehr machen kann. nun denn, da muss ich wohl alles noch mal neu draufspielen man darf ja noch mal hoffen, ob man vielleicht doch noch ne andere lösung findet. vielen dank für eure hilfe! |
Themen zu Hilfe, das sieht nicht gut aus |
adobe, antivir, bho, computer, dateien, explorer, firefox, google, hijack, hijackthis, hilflos, ics, internet explorer, langsam, log, microsoft, monitor, mozilla, mozilla firefox, outlook express, programme, realplayer, software, super, system, windows, windows xp |