|
Log-Analyse und Auswertung: Viele ProblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.10.2005, 22:00 | #1 |
| Viele Probleme Hallo erstmal ich denke ich hab viele bis unlösbare Probleme aber bitte schaut es euch mal an Danke Logfile of HijackThis v1.99.1 Scan saved at 22:56:44, on 27.10.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe C:\TuneUp Utilities 2006\WinStylerThemeSvc.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe C:\AVPERSONAL\AVGUARD.EXE C:\AVPersonal\AVWUPSRV.EXE D:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe D:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe D:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe D:\WINDOWS\System32\nvsvc32.exe D:\WINDOWS\System32\wdfmgr.exe D:\WINDOWS\Explorer.EXE C:\AVPersonal\AVGNT.EXE C:\T-DSL SpeedManager\SpeedMgr.exe C:\T-DSL SpeedManager\tsmsvc.exe C:\Firefox\firefox.exe D:\WINDOWS\system32\cmd.exe D:\Programme\Winamp\winamp.exe D:\WINDOWS\System32\divxsm.exe D:\WINDOWS\System32\mswinsdp.exe C:\zcgc1.exe D:\WINDOWS\system32\kimo.exe C:\WinRAR\WinRAR.exe C:\WinRAR\WinRAR.exe C:\Downloads\HijackThis.exe O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O4 - HKLM\..\Run: [AVGCtrl] "C:\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Microsoft SDKP2] mswinsdp.exe O4 - HKLM\..\RunServices: [Microsoft SDKP2] mswinsdp.exe O4 - HKCU\..\RunServices: [intel Service Drivers] updates.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\ICQLite\ICQLite.exe O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [url*]messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab[/url] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [url*]messenger.zone.msn.com/binary/ZIntro.cab32846.cab[/url] O17 - HKLM\System\CCS\Services\Tcpip\..\{E918C1D2-EB27-445C-B931-1A222EA7A4DD}: NameServer = 217.237.149.161 217.237.151.225 O21 - SSODL: CCIA0FBG - {6C401030-3486-6DC3-0B40-635964D030DB} - (no file) O21 - SSODL: mtklefap - {455D82D1-8D13-4748-BA94-7D4D0EFD7EB7} - (no file) O21 - SSODL: mtklefa - {7F1B7DAC-FA30-43F6-759B-B3B4D81B8FD7} - (no file) O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\AVPersonal\AVWUPSRV.EXE O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - D:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - D:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - D:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Msdebugsrv1 (Msdebugsrv) - Unknown owner - D:\WINDOWS\dbg32hlp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\T-DSL SpeedManager\tsmsvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\TuneUp Utilities 2006\WinStylerThemeSvc.exe Mfg Max |
27.10.2005, 23:41 | #2 |
| Viele Probleme Hallo NZXT,
__________________bei dem Zustand Deines System ist eine Neuinstallation unbedingt anzuraten, da sich der ein oder andere Backdoor in Deinem System befindet. http://is.trendmicro-europe.com/ente...=WORM_RBOT.CKJ Grund ist Dein nicht aktuelles Betriebssystem, SP 2 und alle weiteren Sicherheitspatches müssen installiert sein!. Bei einem Trojaner mit Backdoorfunktionalität wird Dir dringend zur Neuinstallation geraten. http://www.mathematik.uni-marburg.de...c-removal.html http://www.mathematik.uni-marburg.de...ompromise.html http://en.wikipedia.org/wiki/Botnet http://de.wikipedia.org/wiki/Backdoor Empfohlene Anleitung zur Neuinstallation http://www.trojaner-board.de/showthread.php?t=12154 Thema Datensicherung: http://www.trojaner-board.de/showpos...8&postcount=11 dartus
__________________ |
27.10.2005, 23:52 | #3 |
| Viele Probleme Hmmm...
__________________Schade, aber Danke. Mfg |
Themen zu Viele Probleme |
adobe, antivir, bho, button, cyberlink, danke, dateien, drivers, explorer, firefox, hijack, hijackthis, icq, internet, internet explorer, microsoft, nvidia, problem, probleme, programme, rundll, rundll32.exe, software, system, system32, tuneup utilities, windows, windows xp, yahoo |