|
Log-Analyse und Auswertung: Brauche Hilfe wegen Pandasoftware-problemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.09.2005, 20:55 | #1 |
| Brauche Hilfe wegen Pandasoftware-problem Ich hätte gerne Panda Platinum antivirensoftware weil ich davon eigetnlich ziemlich überzeugt bin aber irgendwie will es auf meinem pc nicht laufen, bzw es läuft zwar aber nicht so wie es sollte und zusätzlich hängt es den pc auf indem nachdem ich das installiere und neustarte eine fehlermeldung kommt die sagt das "die anwendung in 0x000000 weißt auf speicher in 0x0000000. der vorgang 'read' konnte nicht auf dem speicher durchgeführt werden. ok zum beenden des programms und abbrechen zum debuggen." die überschriften der ganzen fehlermeldungen lauten: webproxy.exe lsass.exe svhost.exe ich kann dann nix mit dem pc machen, weil der megalahm ist dann. aber nur wenn ich ok anklicje ansonsten kommt ne meldung vonwegen dass ein fehler aufgetreten sei und der pc in 60 sek selbst neustartet. aber dann nicht wirklich neustartet weil der dann ncith richtig hochfährt. muss dann reseten und im abgesichertem modus starten und panda software löschen und das problem ist wieder weg. ansonsten habe ich keine probleme mit meinem pc. ich habe schon nach diesem problem gegoogelt aber kein vergleichbares in netz gefunden. ich hoffe ihr könnt mir helfen. hier meine HijackThis logfile vor der installation von panda platinum: Logfile of HijackThis v1.99.1 Scan saved at 21:36:53, on 22.09.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SYSTEM32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvraidservice.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE E:\Winamp\winampa.exe C:\Programme\QuickTime\qttask.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\Programme\T-Online\DSL-Manager\TODslMgr.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\Dokumente und Einstellungen\01\Desktop\hijackthis_1991\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [MSDOS Windows Service] MSDOS.PIF O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe" O4 - HKLM\..\Run: [MS taskbar W] task32w.exe O4 - HKLM\..\Run: [Win32 BuildTest] vld32.exe O4 - HKLM\..\RunServices: [MSDOS Windows Service] MSDOS.PIF O4 - HKLM\..\RunServices: [Win32 BuildTest] vld32.exe O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSDOS Windows Service] MSDOS.PIF O4 - HKCU\..\Run: [Win32 BuildTest] vld32.exe O4 - HKCU\..\Run: [MS taskbar W] task32w.exe O4 - HKCU\..\RunServices: [MSDOS Windows Service] MSDOS.PIF O4 - HKCU\..\RunServices: [System Update Service] update.pif O4 - HKCU\..\RunServices: [MS-DOS Security Service] ms-dos.pif O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/actives...ree/asinst.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe und hier die danach: Logfile of HijackThis v1.99.1 Scan saved at 20:57:46, on 22.09.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\alg.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\SYSTEM32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wbem\wmiprvse.exe C:\WINDOWS\System32\nvraidservice.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE E:\Winamp\winampa.exe C:\Programme\QuickTime\qttask.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\Programme\T-Online\DSL-Manager\TODslMgr.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\wbem\unsecapp.exe C:\Programme\T-Online\DSL-Manager\TODslSvc.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE E:\Programme\ICQLite\ICQLite.exe C:\Programme\WinRAR\WinRAR.exe C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE C:\DOKUME~1\01\LOKALE~1\Temp\Rar$EX71.594\HijackThis.exe E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [MSDOS Windows Service] MSDOS.PIF O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe" O4 - HKLM\..\Run: [MS taskbar W] task32w.exe O4 - HKLM\..\Run: [Win32 BuildTest] vld32.exe O4 - HKLM\..\Run: [APVXDWIN] "E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [SCANINICIO] "E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe" O4 - HKLM\..\RunServices: [MSDOS Windows Service] MSDOS.PIF O4 - HKLM\..\RunServices: [Win32 BuildTest] vld32.exe O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSDOS Windows Service] MSDOS.PIF O4 - HKCU\..\Run: [Win32 BuildTest] vld32.exe O4 - HKCU\..\Run: [MS taskbar W] task32w.exe O4 - HKCU\..\RunServices: [MSDOS Windows Service] MSDOS.PIF O4 - HKCU\..\RunServices: [System Update Service] update.pif O4 - HKCU\..\RunServices: [MS-DOS Security Service] ms-dos.pif O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/actives...ree/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A3AF383E-B408-46D8-AB6C-A535D6B656B8}: NameServer = 217.237.149.161 217.237.151.225 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe O23 - Service: Panda Antispam Engine (pmshellsrv) - PANDA SOFTWARE - E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - E:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe |
22.09.2005, 21:06 | #2 |
| Brauche Hilfe wegen Pandasoftware-problem Hallo,
__________________sorry für die schlechten Nachrichten, aber dein PC ist nicht mehr zu retten, auf ihm sind/waren mehrere Backdoors aktiv, z.B. : O4 - HKLM\..\Run: [MSDOS Windows Service] MSDOS.PIF Rbot (man achte auf die "side effects") O4 - HKCU\..\RunServices: [System Update Service] update.pif andere Variante des Rbot usw. Also dein System ist kompromittiert und sollte neu aufgesetzt werden. Eine Anleitung dazu findest du hier , wenn du sie beachtest hast du in Zukunft ein sicheres System. Grüße Wildone |
23.09.2005, 15:48 | #3 |
| Brauche Hilfe wegen Pandasoftware-problem Gut, also ich haeb verstanden dass ich den pc formatieren und neu installieren muss, oder?
__________________und wie ist das hier gemeint: Eingeschränktes Benutzerkonto erstellen und zum Surfen benutzen. wieso soll man denn ein eingeschränktes benutzerkonto haben? ich meine worin liegt da die sicherheit im gegensatz zum normalen benutzerkonto, da ich halt der einzige benutzer meines pcs bin. ich kann damit nix anfangen, hoffentlich kannst du mir das nochmal genauer erklaren. und was meinst du mit "side effects"? aber danke für den rest Geändert von pcdonkey (23.09.2005 um 15:56 Uhr) |
23.09.2005, 15:57 | #4 |
| Brauche Hilfe wegen Pandasoftware-problem Hallo, der Vorteil bei dem eingeschränkten Benutzerkonto ist, das du dort keine Adminrechte hast, also keinen Zugriff auf bestimmte Teile deines System hast, z.B. der Autostart, oder die Systemdateien. Diese Einschränkung hat dann ein potenzieller Virus den du dir einfängst auch, sprich er kann keine Änderungen an den Systemdateien vornehmen, oder sich dort installieren. [EDIT] mit side effects meinte ich die Beschreibung in dem Rbot link was der so alles mit deinem Computer anstellt, war im Prinzip nur gedacht um dir zu verdeutlichen das ein neu aufsetzen unumgänglich ist. [/EDIT] Grüße Wildone |
Themen zu Brauche Hilfe wegen Pandasoftware-problem |
adobe, adobe reader, askbar, bho, brauche hilfe, desktop, einstellungen, excel, explorer, fehlermeldung, firewall, hijack, hijackthis, hijackthis logfile, hängt, installation, internet, internet explorer, internet security, logfile, ms-dos, problem, security, software, starten, system, t-online, temp, windows, windows xp |