Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit Virus/Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.12.2005, 13:00   #1
florian123
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



Habe folgendes Problem. Auf der Festplatte ist ein Einwahlprogramm das mit dem Start von Windows auch rechts unten in der Taskleiste 2x angezeigt wird.
Das Problem ist, dass irgendein Virus oder so verhindert, dass bestimmte Befehle ausgeführt werden. Die Sanduhr am Mauszeiger verschwindet z.B. nie. Ich kann also auch nicht im normalen Modus Einträge bei HijackThis löschen. Im abgesicherten Modus jedoch werden nicht alle Einträge angezeigt die im normalen Modus angezeigt werden. Der Virenscan mit AntiVir hat zwar ein paar Sachen gefunden aber das Problem nicht behoben.

Hier das HijackThis logfile:

Logfile of HijackThis v1.99.1
Scan saved at 22:22:59, on 28.11.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\keyboard.exe
C:\WINDOWS\Explorer.exe
c:\windows\system32\zctfkw.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Dokumente und Einstellungen\MEDIA\Desktop\hijackthis\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\awvvv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [msxct] msxct.exe
O4 - HKLM\..\Run: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [mouse] mouse.exe
O4 - HKLM\..\Run: [Windows Fire Wall Host] C:\WINDOWS\taskmrg.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\1.tmp
O4 - HKLM\..\Run: [lrkhpgd] c:\windows\system32\zctfkw.exe r
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\RunServices: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [Windows Fire Wall Host] C:\WINDOWS\taskmrg.exe
O4 - HKCU\..\Run: [care0014] c:\windows\care0014.exe -m
O4 - HKCU\..\Run: [menf0056] c:\windows\menf0056.exe -m
O4 - HKCU\..\Run: [FireFox Startup Drivers] wuaclt.exe
O4 - HKCU\..\Run: [Windows Fire Wall Host] C:\WINDOWS\taskmrg.exe
O4 - HKCU\..\RunServices: [FireFox Startup Drivers] wuaclt.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O20 - Winlogon Notify: awvvv - C:\WINDOWS\SYSTEM32\awvvv.dll
O23 - Service: AOL Instant Messanger (AIM) - Unknown owner - C:\WINDOWS\aim.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe
O23 - Service: Keyboard Service System Files (Keyboard Service) - Unknown owner - C:\WINDOWS\System32\keyboard.exe
O23 - Service: Windows lsass Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
O23 - Service: tsecure - Unknown owner - C:\WINDOWS\tsecure.exe

Alt 16.12.2005, 13:16   #2
Wildone
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



Hallo,
ehrlich gesagt wundert es mich das diejenigen die die Kontrolle über deinen Rechner haben dir überhaupt noch etwas gestatten. Dieser Rechner ist so zugeseucht, da hat wirklich jeder Zugriff auf alles.
Grund für deine Verseuchung ist, das dein System auf dem stand von vor Jahren ist, und somit alle Lücken die entdeckt wurden fleißig bei dir genutzt werden.
Also, lies dir diese Anleitung sorgfältig durch, ziehe das Netzwerkkabel und stöpsel es erst wieder ein wenn du ein neues System mit SP2 draufgemacht hast, dann installierst du alle weiteren Patches bei microsoft und setzt auch die sonstigen Absicherungsmaßnahmen aus der Anleitung um.


Grüße Wildone
__________________


Alt 16.12.2005, 15:25   #3
florian123
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



Zitat:
Zitat von Wildone
Hallo,
ehrlich gesagt wundert es mich das diejenigen die die Kontrolle über deinen Rechner haben dir überhaupt noch etwas gestatten. Dieser Rechner ist so zugeseucht, da hat wirklich jeder Zugriff auf alles.
Grund für deine Verseuchung ist, das dein System auf dem stand von vor Jahren ist, und somit alle Lücken die entdeckt wurden fleißig bei dir genutzt werden.
Also, lies dir diese Anleitung sorgfältig durch, ziehe das Netzwerkkabel und stöpsel es erst wieder ein wenn du ein neues System mit SP2 draufgemacht hast, dann installierst du alle weiteren Patches bei microsoft und setzt auch die sonstigen Absicherungsmaßnahmen aus der Anleitung um.

Grüße Wildone
Hi. Erstmal danke für deine Antwort. Hier ein paar zusätzliche Anmerkungen:

1. Der Rechner gehört nicht mir!
2. Er ist in keinem Netzwerk!
3. Ich weiss das er verseucht ist!

Das ich formatieren kann weiss ich auch, aber ich hab ja hier überhaupt deswegen nur gepostet weil ich mir ne Alternative erhoffe.

Also. SP2 werde ich mal installieren. Wie kann ich die Schaden-verursachenden HijackThis Einträge im Abgesicherten Modus löschen wenn sie da nicht erscheinen?
Welche Anti Viren Software könnte helfen? Um was für Viren/Trojaner handelt es sich genau? Gruß,

Flo
__________________

Alt 16.12.2005, 15:29   #4
hoerni26
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



hallo,

versteh ich das richtig das du diesen rechner hier wieder von den viren befreien willst ohne das system neuaufzusetzen?
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 16.12.2005, 15:39   #5
Wildone
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



Hallo,

sorry alles außer formatieren ist bei einer solch tiefgreifenden Verseuchung grober Unfug, und das wird dir jeder sagen der sich halbwegs mit dem Thema beschäftigt hat. Lies dir mal die ersten Links in der Anleitung durch, dann wirst du wahrscheinlich einsehen das da kein Weg dran vorbei führt, auf dem Rechner sind mehrere unterschiedliche aktive Backdoors.


Grüße Wildone


Alt 16.12.2005, 15:41   #6
hoerni26
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



@wildone

wollt nur nachfragen ob er wirklich vorhat das system ohne Neuaufsetzen sauber zu bekommen.
denn so ein verseuchtes system habe ich lange nicht mehr gesehen.

gruß
__________________
--> Problem mit Virus/Trojaner

Alt 16.12.2005, 15:57   #7
florian123
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



Zitat:
Zitat von hoerni26
hallo,

versteh ich das richtig das du diesen rechner hier wieder von den viren befreien willst ohne das system neuaufzusetzen?
war meine Absicht. Wenn jedoch kein Weg dran vorbeiführt hab ich wohl keine Wahl.

Alt 16.12.2005, 15:59   #8
hoerni26
 
Problem mit Virus/Trojaner - Standard

Problem mit Virus/Trojaner



so ist es.
aber das hast du ja bereits gestern schon nahegelegt bekommen.
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Antwort

Themen zu Problem mit Virus/Trojaner
abgesicherten modus, antivir, avgnt.exe, bho, desktop, drivers, einstellungen, explorer, festplatte, firefox, helper, hijack, hijackthis, hijackthis logfile, instant messanger, internet, internet explorer, logfile, nvidia, problem, rundll, sanduhr, scan, start von windows, system, taskleiste, träge, usb, virus, virus/trojaner, windows, windows xp




Ähnliche Themen: Problem mit Virus/Trojaner


  1. Virus / Trojaner Problem durch .vbs File
    Log-Analyse und Auswertung - 26.10.2015 (12)
  2. Problem mit Trojaner q9.cmd (+evtl. Flashdrive Virus?)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (2)
  3. Trojaner/Virus-Problem! erst Win64/sirefef nun TR/ATRAPS.Gen /Gen2
    Log-Analyse und Auswertung - 09.07.2012 (4)
  4. Virus oder Trojaner problem
    Plagegeister aller Art und deren Bekämpfung - 19.05.2012 (1)
  5. Problem durch Malware (Bist-du-das Virus und Ukash-Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (15)
  6. Virus, Trojaner Problem. Kein Internetzugriff mehr.
    Plagegeister aller Art und deren Bekämpfung - 09.03.2011 (3)
  7. Virus? Wurm? Trojaner? Problem mit Thunderbird, zudem ist mein Computer langsam
    Plagegeister aller Art und deren Bekämpfung - 23.05.2010 (1)
  8. Virus-oder Trojaner-Befall (Win32-Problem)
    Log-Analyse und Auswertung - 01.12.2008 (0)
  9. You have a security Problem. Virus (Trojaner)
    Log-Analyse und Auswertung - 13.09.2008 (0)
  10. Problem,Virus oder Trojaner (?) !
    Plagegeister aller Art und deren Bekämpfung - 03.07.2008 (1)
  11. Böses Problem mit Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (3)
  12. Schweres Virus,Trojaner und evtl. hacker problem!!
    Plagegeister aller Art und deren Bekämpfung - 06.05.2007 (28)
  13. Problem mit Virus, Trojaner?!
    Plagegeister aller Art und deren Bekämpfung - 04.05.2007 (2)
  14. Virus o. Trojaner!? Problem mit hp100.tmp
    Plagegeister aller Art und deren Bekämpfung - 25.06.2006 (1)
  15. Virus Trojaner Problem
    Log-Analyse und Auswertung - 06.02.2005 (2)
  16. Problem sei virus, hijacker und trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.12.2004 (3)
  17. Merkwürdiges Problem! Evtl.Virus oder Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 30.06.2004 (0)

Zum Thema Problem mit Virus/Trojaner - Habe folgendes Problem. Auf der Festplatte ist ein Einwahlprogramm das mit dem Start von Windows auch rechts unten in der Taskleiste 2x angezeigt wird. Das Problem ist, dass irgendein Virus - Problem mit Virus/Trojaner...
Archiv
Du betrachtest: Problem mit Virus/Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.