|
Log-Analyse und Auswertung: Verzweiflung .. kaum noch ein Link funktioniertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.12.2005, 22:21 | #1 |
| Verzweiflung .. kaum noch ein Link funktioniert Hi, ich bin neu hier und habe eigentlich bisher auch noch nie Hilfe benötigt, da ich immer selber alles irgendwie entfernen konnte. doch das scheint jetzt vorbei zu sein. Habe mir irgendwas eingefangen und bekomme es nicht mehr los... die auswirkungen sind, dass ich kaum noch einen link nutzen kann weil ich immer fehlgeleitet werde und ich immer mal wieder neue favoriten habe, die ich nicht eingefügt habe .... hoffe mir kann hier schnell geholfen werden. hier noch mein HijackThis logfile Logfile of HijackThis v1.99.1 Scan saved at 22:20:30, on 20.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\csrss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\spoolsv.exe E:\WINDOWS\Explorer.EXE E:\Programme\AVPersonal\AVGNT.EXE E:\Programme\Java\jre1.5.0_06\bin\jusched.exe E:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe E:\Programme\D-Tools\daemon.exe E:\WINDOWS\system32\rundll32.exe E:\Programme\RAM Idle LE\RAM_XP.exe E:\WINDOWS\system32\ctfmon.exe E:\Programme\HDD Health\HDDHealth.exe E:\Programme\Spybot - Search & Destroy\TeaTimer.exe E:\Programme\Belkin\Bluetooth Software\BTTray.exe E:\Programme\GetRight\getright.exe E:\Programme\GetRight\getright.exe E:\Programme\AVPersonal\AVWUPSRV.EXE E:\WINDOWS\system32\svchost.exe E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe E:\WINDOWS\system32\wdfmgr.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\alg.exe E:\Programme\ICQLite\ICQLite.exe E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe E:\WINDOWS\system32\ZoneLabs\vsmon.exe E:\Programme\Internet Explorer\IEXPLORE.EXE E:\Programme\CCleaner\ccleaner.exe E:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE E:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - E:\Programme\GetRight\xx2gr.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] "E:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] E:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [REGSHAVE] E:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Zone Labs Client] E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [RAM Idle Professional] E:\Programme\RAM Idle LE\RAM_XP.exe O4 - HKLM\..\Run: [dmywp.exe] E:\WINDOWS\system32\dmywp.exe O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [wintktraycontrol] E:\Dokumente und Einstellungen\TheGodfather\Desktop\WinTK_Standard\modules\traycontrol.exe O4 - HKCU\..\Run: [HDDHealth] E:\Programme\HDD Health\HDDHealth.exe -wl O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: GetRight - Tray Icon.lnk = E:\Programme\GetRight\getright.exe O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download with GetRight - E:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - E:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Senden an &Bluetooth - E:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Scan and protect your PC - {BF69DF00-4734-477F-8257-27CD04F88779} - E:\Programme\UnSpyPC\UnSpyPC.exe (HKCU) O9 - Extra 'Tools' menuitem: Scan and protect your PC - {BF69DF00-4734-477F-8257-27CD04F88779} - E:\Programme\UnSpyPC\UnSpyPC.exe (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120081820843 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4571/mcfscan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{02572B61-C6DB-4904-9070-6A1BB4D8D17D}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CCS\Services\Tcpip\..\{0F14A1D7-DAFA-4371-892F-79C231DA59F2}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CCS\Services\Tcpip\..\{B031FA13-8A07-4D89-99E7-F250531C4A96}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CS1\Services\Tcpip\..\{02572B61-C6DB-4904-9070-6A1BB4D8D17D}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CS2\Services\Tcpip\..\{02572B61-C6DB-4904-9070-6A1BB4D8D17D}: NameServer = 85.255.113.148,85.255.112.20 O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - E:\WINDOWS\system32\btxppanel.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - E:\WINDOWS\system32\ZoneLabs\vsmon.exe Schonmal Danke Marius |
21.12.2005, 08:33 | #2 |
| Verzweiflung .. kaum noch ein Link funktioniert selbst hier kann mir keiner helfen ???
__________________ |
21.12.2005, 08:46 | #3 |
> MalwareDB | Verzweiflung .. kaum noch ein Link funktioniert Hallo fixe mal die folgenden Einträge:
__________________O17 - HKLM\System\CCS\Services\Tcpip\..\{02572B61-C6DB-4904-9070-6A1BB4D8D17D}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CCS\Services\Tcpip\..\{0F14A1D7-DAFA-4371-892F-79C231DA59F2}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CCS\Services\Tcpip\..\{B031FA13-8A07-4D89-99E7-F250531C4A96}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CS1\Services\Tcpip\..\{02572B61-C6DB-4904-9070-6A1BB4D8D17D}: NameServer = 85.255.113.148,85.255.112.20 O17 - HKLM\System\CS2\Services\Tcpip\..\{02572B61-C6DB-4904-9070-6A1BB4D8D17D}: NameServer = 85.255.113.148,85.255.112.20 Dann überprüfe die Datei E:\WINDOWS\system32\dmywp.exe mal hier oder hier, ob es sich um eine virenbefallene Datei handelt. Wenn Dir "'@btrez.dll" nichts sagt, dann fixe die beiden Einträge unter O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm Dannach poste bitte noch mal einen HJT Log. Gruß Schrulli
__________________ |
21.12.2005, 10:15 | #4 |
| Verzweiflung .. kaum noch ein Link funktioniert dann sieht das ganze jetzt so aus .... Logfile of HijackThis v1.99.1 Scan saved at 10:15:26, on 21.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\csrss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\Programme\AVPersonal\AVGNT.EXE E:\Programme\ICQLite\ICQLite.exe E:\Programme\Java\jre1.5.0_06\bin\jusched.exe E:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe E:\Programme\D-Tools\daemon.exe E:\WINDOWS\system32\rundll32.exe E:\Programme\RAM Idle LE\RAM_XP.exe E:\WINDOWS\system32\ctfmon.exe E:\Programme\HDD Health\HDDHealth.exe E:\Programme\Spybot - Search & Destroy\TeaTimer.exe E:\Programme\Belkin\Bluetooth Software\BTTray.exe E:\Programme\GetRight\getright.exe E:\Programme\GetRight\getright.exe E:\Programme\AVPersonal\AVWUPSRV.EXE E:\WINDOWS\system32\svchost.exe E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe E:\WINDOWS\system32\wdfmgr.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\alg.exe E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Downloads\stng259.exe E:\Programme\ahead\Nero\nero.exe E:\WINDOWS\system32\imapi.exe E:\Programme\Internet Explorer\IEXPLORE.EXE E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe E:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - E:\Programme\GetRight\xx2gr.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] "E:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] E:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [REGSHAVE] E:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Zone Labs Client] E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [RAM Idle Professional] E:\Programme\RAM Idle LE\RAM_XP.exe O4 - HKLM\..\Run: [dmvlm.exe] E:\WINDOWS\system32\dmvlm.exe O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [wintktraycontrol] E:\Dokumente und Einstellungen\TheGodfather\Desktop\WinTK_Standard\modules\traycontrol.exe O4 - HKCU\..\Run: [HDDHealth] E:\Programme\HDD Health\HDDHealth.exe -wl O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: GetRight - Tray Icon.lnk = E:\Programme\GetRight\getright.exe O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download with GetRight - E:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - E:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Senden an &Bluetooth - E:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120081820843 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4571/mcfscan.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - E:\WINDOWS\system32\ZoneLabs\vsmon.exe |
22.12.2005, 02:01 | #5 |
| Verzweiflung .. kaum noch ein Link funktioniert will mir keiner helfen oder habe ich irgendwas falsch gemacht ????? |
Themen zu Verzweiflung .. kaum noch ein Link funktioniert |
adobe, adobe reader, antivirus, antivirus scan, askbar, avg, bho, browser, danke, desktop, downloader, drivers, einstellungen, entfernen, excel, explorer, hijack, hijackthis, hilfe benötigt, internet, internet explorer, monitor, photoshop, rundll, senden, software, symantec, system, windows, windows xp |