Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: meine rechner spinnen und machen mich wahnsinnig

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.10.2005, 18:19   #1
michel1209
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



hallo,

ich bin neu hier und habe auch gleich mal was auf dem herzen. könnt Ihr mir helfen??

sorry, dass ich die regeln nicht beachtet habe und zu einem anderen thema was geschrieben habe.

1. ich habe auch den eindruck, dass mein system (WIN 98) irgendiw instabil läuft und ständig abstürtz. deshalb habe ich mir einen anderen rechner besorgt (WIN XP). doch auf dem ist es noch schlimmer. den hatte ich nämlich ne ganze weile nicht mehr am netz. ich denke ich habe sasser oder sowas drauf.

2. außerdem nervt bei meinem WIN XP rechner eine datei namens reg32ocx.exe. ich flippe gleich aus. außerdem wird mein rechner imme langsamer, je länger ich im netz bin...


alle virenprogramme helfen rein garnix. die finden immer irgendwelche trojaner, würmer etc., die ich aber irgendwie nicht mit den symptomen meiner rechner in verbindung bringe...

gruß Micha

von meinem WIN 98 rechner kam das:

Logfile of HijackThis v1.99.1
Scan saved at 19:13:21, on 18.10.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.3105.0105)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\CMMPU.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAMME\FRITZ!\IWATCH.EXE
C:\PROGRAMME\PERSONO\PERSTRAY.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER3.1\SMARTSURFER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de
F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Perstray.lnk = C:\Programme\PerSono\perstray.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.1\SmartSurfer.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.120.252,192.168.120.253



für meinen WIN XP rechner ergab sich folgendes:

Logfile of HijackThis v1.99.1
Scan saved at 19:15:29, on 18.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ahead\InCD\InCD.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\PerSono\perstray.exe
C:\Programme\WEBDE\SmartSurfer3.1\SmartSurfer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Acrobat 5.0\Acrobat\Acrobat.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Siggi\LOKALE~1\Temp\Rar$EX00.338\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [Microsoft Update Machine] reg32ocx.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] reg32ocx.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Update Machine] reg32ocx.exe
O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.1\SmartSurfer.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Perstray.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLABR11\webserver\bin\matlabserver.exe (file missing)

Alt 19.10.2005, 06:03   #2
stupormundi
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



Servus, michel1209!
Diese Einträge/Dateien auf der XP-Maschine
Zitat:
O4 - HKLM\..\Run: [Microsoft Update Machine] reg32ocx.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] reg32ocx.exe
...
O4 - HKCU\..\Run: [Microsoft Update Machine] reg32ocx.exe
(Du hast Sie ja schon selber beanstandet) gehören mE aller Vorraussicht nach zu einem Backdoortrojaner. Du kannst die Datei ja sicherheitshalber noch bei Jotti virusscan.jotti.org/de überprüfen lassen (poste das Ergebnis)
Was den XP Rechner angeht
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 19:15:29, on 18.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Wenn Du mit diesem jungfräulichen System ins I-Net einsteigst, darfst Du dich über unerwünschten Besuch nicht wundern. Für dieses Gerät empfehle ich Dir http://www.trojaner-board.de/showthread.php?t=12154 Lies´ Dir diese Anleitung genau und ganz (auch die links) durch, dann wirst Du verstehen, warum es bei einem Backdoor das beste, weil einzig zuverlässige Mittel, ist.
Was den 98er angeht:
Zitat:
alle virenprogramme helfen rein garnix. die finden immer irgendwelche trojaner, würmer etc
Was wird denn dort von welchem Scanner gefunden? Ich sehe hier nämlich keinen Prozess, welcher auf einen aktiven, aktuellen Virenscanner hinweist!
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 19:13:21, on 18.10.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.3105.0105)
Auch hier ist Dein System nicht ganz aktuell - auch wenn Du mit FF surfst, können die ungepatchten Schwachstellen eines nicht aktuellen IE genutzt werden. Lass´auf dieser Maschine mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Haui45´s "find.bat" (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an alle Anweisungen der Anleitung (vorher ganz lesen oder ausdrucken http://www.trojaner-info.de/anleitun..._antivirus.pdf), sonst funktioniert die find.bat nicht!
Bis dann, stupormundi
__________________


Alt 19.10.2005, 09:02   #3
michel1209
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



vielen dank für Deine Hinweise. habe den logfile unter http://virusscan.jotti.org/de scannen lassen. es wurde aber nichts gefunden.

außerdem habe ich jetzt das problem, dass mich meldungen wie "krtical sytemerrors" erreichen. es wird dann vorgeschlagen hompages wie:regfix.com etc. aufzusuchen. hat das seine richtigkeit??

das Neuaufsetzen des systems ist mir leider nicht möglich, da ich den rechner gerade sehr dringend brauche und mir dann die ganzen softwarepackete neu besorgen müsste. ist das denn die einzige möglichkeit?

gruß michel
__________________

Alt 19.10.2005, 09:18   #4
stupormundi
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



Dass diese Datei koscher ist, glaube ich nicht!
Folge dieser Anleitung http://www.trojaner-board.de/showthread.php?t=19273 und schicke die Datei ein!
Dauert aber ein wenig!
Zitat:
das Neuaufsetzen des systems ist mir leider nicht möglich, da ich den rechner gerade sehr dringend brauche und mir dann die ganzen softwarepackete neu besorgen müsste. ist das denn die einzige möglichkeit?
Zum Spaß rate ich Dir das nicht!
Zitat:
außerdem habe ich jetzt das problem, dass mich meldungen wie "krtical sytemerrors" erreichen. es wird dann vorgeschlagen hompages wie:regfix.com etc. aufzusuchen. hat das seine richtigkeit??
von wem erreichen dich diese Meldungen?
stupormundi

Alt 19.10.2005, 09:43   #5
michel1209
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



um es genau zu sagen heißt die datei "REG32OCX.EXE-11F4116F.pf" und liegt im ordner C:\windows\prefetch.... einfach packen und verschicken. an welche von denen? ists ok, wenn ich die gepackte datei zu antivir schicke?

jo, das mit dem neuauflegen ist wohl auch mal notwendig....


ich weis es nicht so genau. mein rechner schickt mit immer diese meldungen... der schreib häufig "system alert". aber im moment besteht dieses Problem nicht. liegts evtl daran, dass ich mir ne firewall eingerichtet habe? "sygate personal firewall pro" heißt sie.


Alt 19.10.2005, 09:52   #6
stupormundi
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



Ich sollte genauer lesen! Was bitte meinst Du mit
Zitat:
habe den logfile unter http://virusscan.jotti.org/de scannen lassen
? Du sollst kein logfile bei jotti checken lassen, sondern die von mit zitierte Datei!
Zitat:
reg32ocx.exe
Suche Sie im Windows-Explorer und achte darauf, dass alle Dateien angezeigt werden
Zitat:
Windows-Explorer: Menüleiste-->Extras--> Ansicht: Erweiterte Einstellungen--> Haken bei "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren und Haken setzen bei "Inhalte von Systemordnern anzeigen" und bei versteckte Dateien und Ordner "Alle Dateien und Ordner anzeigen" anklicken
Findest Du die Datei auch so nicht lass´ auf dieser Maschine auch escan wie in der Anleitung laufen und poste das Ergebnis der "find.bat"
Zur Frage an wen Du Dateien schicken könntest? mE nach an mehrere, nicht bloß an eine Adresse!
stupormundi

Alt 20.10.2005, 12:24   #7
stupormundi
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



Zitat:
aber die sache mit frameddyn.dll kam und kommt weiterhin.
Dazu habe ich Dir schon einen link gepostet
Zitat:
und das ergebnis habe ich Dir gepostet. tja wat nu herr kohl...grins
Dazu gibt es in Cidres Anleitung (Du solltest auch diese ganz lesen) eine Alternative
Zitat:
Alternativ:
Öffne die 'mwav.log' im Ordner 'C:\Bases_X' -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
tja wat nu herr kohl... Zusätzlich auch nach "offending" suchen!
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 21.10.2005, 14:54   #8
michel1209
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



hallo,

habe es nun endlich geschafft die daten aus der log-datei hier rein zu stellen.

Thu Oct 20 14:52:40 2005 => File C:\WINDOWS\System32\reg32ocx.exe infected by "Backdoor.Win32.Rbot.adf" Virus! Action Taken: No Action Taken.
Thu Oct 20 14:52:49 2005 => File C:\WINDOWS\System32\reg32ocx.exe infected by "Backdoor.Win32.Rbot.adf" Virus! Action Taken: No Action Taken.
Thu Oct 20 14:53:04 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Thu Oct 20 14:53:04 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Thu Oct 20 14:53:04 2005 => System found infected with webhancer Spyware/Adware ({c8cb3870-cdfe-11d3-976a-00e02913a9e0})! Action taken: No Action Taken.
Thu Oct 20 14:53:05 2005 => System found infected with webhancer Spyware/Adware ({c89435b0-cdfe-11d3-976a-00e02913a9e0})! Action taken: No Action Taken.
Thu Oct 20 14:53:05 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Thu Oct 20 14:53:08 2005 => System found infected with webhancer Spyware/Adware (whinstaller.exe)! Action taken: No Action Taken.
Thu Oct 20 14:53:08 2005 => System found infected with webhancer Spyware/Adware (whinstaller.ini)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (bsscdhtm.js)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (navframe.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (navpane1.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (navpane2.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (tabframe.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (tocdhtml.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (toclist.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (_blank.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with lop.com Spyware/Adware (install.htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:13 2005 => System found infected with savingbot shopper Spyware/Adware (filelist.dat)! Action taken: No Action Taken.
Thu Oct 20 14:53:23 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:23 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:23 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:24 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:24 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken.
Thu Oct 20 14:53:27 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:27 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken.
Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Thu Oct 20 15:38:15 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Thu Oct 20 16:17:21 2005 => File C:\WINDOWS\system32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken.
Thu Oct 20 16:19:24 2005 => File C:\WINDOWS\system32\TFTP1428 infected by "Backdoor.Win32.Rbot.adf" Virus! Action Taken: No Action Taken.
Thu Oct 20 16:13:17 2005 => File C:\WINDOWS\sexpur_com.exe tagged as "not-a-virus:Porn-Dialer.Win32.Generic". Action Taken: No Action Taken.
Thu Oct 20 15:56:34 2005 => File C:\WINDOWS\billig[1].exe tagged as "not-a-virus:Porn-Dialer.Win32.Generic". Action Taken: No Action Taken.
Thu Oct 20 15:29:50 2005 => File C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temp\wh_cc.exe tagged as "not-a-virus:AdWare.Win32.WebHancer.214". Action Taken: No Action Taken.

Thu Oct 20 14:53:06 2005 => Offending Key found: HKLM\Software\webhancer !!!
Thu Oct 20 14:53:06 2005 => Offending Key found: HKCU\Software\hiwire !!!
Thu Oct 20 14:53:08 2005 => Offending file found: C:\WINDOWS\whinstaller.exe
Thu Oct 20 14:53:08 2005 => Offending file found: C:\WINDOWS\whinstaller.ini
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\bsscdhtm.js
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\navframe.htmThu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\navpane1.htm
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\navpane2.htm
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\tabframe.htm
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\tocdhtml.htmThu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\toclist.htm
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\_blank.htm
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\install.htm
Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\support\ie5setup\filelist.dat
Thu Oct 20 14:53:13 2005 => Offending Folder found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\support\vba6\sp
Thu Oct 20 14:53:23 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\0ts1ijcd\ads[1].htm
Thu Oct 20 14:53:23 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\0ts1ijcd\common[1].js
Thu Oct 20 14:53:23 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\0ts1ijcd\global[1].js
Thu Oct 20 14:53:24 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\2xm96jqt\ads[1].htm
Thu Oct 20 14:53:24 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\2xm96jqt\common[1].js
Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\ads[1].htm
Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\ads[2].htm
Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\common[1].js
Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\index[1].html
Thu Oct 20 14:53:27 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\m38jsn0b\ads[1].htm
Thu Oct 20 14:53:27 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\m38jsn0b\ads[2].htm
Thu Oct 20 14:53:27 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\m38jsn0b\common[1].js
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\0ts1ijcd\ads[1].htm
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\0ts1ijcd\common[1].js
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\0ts1ijcd\global[1].js
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\2xm96jqt\ads[1].htm
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\2xm96jqt\common[1].js
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\ads[1].htm
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\ads[2].htm
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\common[1].js
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\index[1].html
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\m38jsn0b\ads[1].htm
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\m38jsn0b\ads[2].htm
Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\m38jsn0b\common[1].js


ui ui ui...

Alt 27.10.2005, 09:51   #9
stupormundi
 
meine rechner spinnen und machen mich wahnsinnig - Standard

meine rechner spinnen und machen mich wahnsinnig



Servus, michel1209!
Zitat:
C:\WINDOWS\System32\reg32ocx.exe infected by "Backdoor.Win32.Rbot.adf
Leider wie ich vermutet habe - ein Backdoor-Trojaner
Hier kann ich Dir auch nur diesen Rat http://www.trojaner-board.de/showthread.php?t=12154 geben!
Lies´ alle links zum Thema Backdoor-Trojaner durch, dann wirst Du sehen, dass das die einzig zuverlässige Methode zur Wiederherstellung eines sicheren Zustandes ist!
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 27.10.2005, 10:38   #10
Inocant20
 
meine rechner spinnen und machen mich wahnsinnig - Beitrag

meine rechner spinnen und machen mich wahnsinnig



hatte bereits fünf Backdoor-CUW Trojaner... mache jetzt regelmässig meinen virusscan.

Antwort

Themen zu meine rechner spinnen und machen mich wahnsinnig
adobe, antivir, bho, dateien, druck, explorer, firefox, fritz!, helfen, hijack, hijackthis, hotkey, ics, internet, internet explorer, messenger, microsoft, mozilla, mozilla firefox, neu, programme, registry, rundll, software, system, temp, trojaner, windows, windows xp




Ähnliche Themen: meine rechner spinnen und machen mich wahnsinnig


  1. Bitte auch um Hilfe bei "Browse to save".. es macht mich wahnsinnig...
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (2)
  2. Privacy Protection lässt mich gar nichts machen
    Log-Analyse und Auswertung - 03.12.2011 (29)
  3. Dringend lesen, das Pferd macht mich wahnsinnig!
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  4. Gespenster machen meine Platte kaputt. XD
    Plagegeister aller Art und deren Bekämpfung - 06.10.2010 (2)
  5. HILFEE !!! Security Tool macht mich wahnsinnig !!!
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (8)
  6. fake antivir lässt mich NICHTS machen
    Alles rund um Windows - 20.05.2010 (1)
  7. Ich werde Wahnsinnig, habe mehrere Trojaner auf meinem Rechner!
    Plagegeister aller Art und deren Bekämpfung - 24.06.2009 (31)
  8. tmp2.tmp/Zlob.DNSChanger machen mich wahnsinnig...
    Log-Analyse und Auswertung - 27.11.2008 (5)
  9. Werbung macht mich Wahnsinnig
    Log-Analyse und Auswertung - 26.09.2008 (1)
  10. TR/Crypt.xPack.Gen macht mich Wahnsinnig
    Log-Analyse und Auswertung - 17.07.2008 (5)
  11. Hilfe! Rechner hackt und ist wahnsinnig langsam
    Log-Analyse und Auswertung - 06.06.2008 (8)
  12. CiD Werbung macht mich Wahnsinnig!
    Log-Analyse und Auswertung - 01.06.2008 (3)
  13. Downloader.Agent.uj macht mich wahnsinnig!!!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2007 (3)
  14. windows lässt mich nichts mehr machen
    Alles rund um Windows - 28.02.2006 (2)
  15. hilfe!azesearch macht mich wahnsinnig, hier die logfile!
    Log-Analyse und Auswertung - 08.07.2005 (1)
  16. winantispy.com macht mich wahnsinnig!!!
    Plagegeister aller Art und deren Bekämpfung - 23.03.2005 (3)
  17. meine Browser machen schlapp....
    Plagegeister aller Art und deren Bekämpfung - 18.12.2004 (1)

Zum Thema meine rechner spinnen und machen mich wahnsinnig - hallo, ich bin neu hier und habe auch gleich mal was auf dem herzen. könnt Ihr mir helfen?? sorry, dass ich die regeln nicht beachtet habe und zu einem anderen - meine rechner spinnen und machen mich wahnsinnig...
Archiv
Du betrachtest: meine rechner spinnen und machen mich wahnsinnig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.