|
Log-Analyse und Auswertung: ..Problem läßt sich nicht so einfach lösen.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.12.2005, 21:43 | #1 |
| ..Problem läßt sich nicht so einfach lösen. Hallo, vielleicht kann mir hier jemand helfen. Sobald der Internt Explorer aktiv ist, öffnen sich ständig neue Fenster und System läuft immer langsamer. ich habe den Eindruck, dass es daran liegt: O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\oppon.dll O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\vtuut.dll das Problem ist nur, dass sich die angebenen Dateien nicht löschen lassen. Vielleicht weiß jemand, was hier zu tun ist. Vielen Dank!! Logfile of HijackThis v1.99.1 Scan saved at 21:22:27, on 27.12.2005 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\MSTask.exe C:\WINDOWS\system32\stisvc.exe C:\WINDOWS\System32\WBEM\WinMgmt.exe C:\WINDOWS\System32\SCardSvr.exe C:\WINDOWS\Explorer.exe C:\Windows\Ezaudio.exe C:\WINDOWS\System32\winupdates.exe C:\Programme\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\FSI\F-Prot\F-Sched.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\shost.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\cmd.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\cmd.exe C:\Eigene Dateien\Sepp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\oppon.dll O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\vtuut.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINDOWS\system32\nnnnk.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [EzAudioTray] C:\Windows\Ezaudio.exe TRAYAPP O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [HP Lamp] C:\Programme\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe O4 - HKLM\..\Run: [XFILTER] C:\Programme\Enigma Software Group\EnigmaFireWall\ESPfSdk.dll O4 - HKLM\..\Run: [winupdates] winupdates.exe O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe" O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Programme\FSI\F-Prot\F-Sched.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\RunServices: [winupdates] winupdates.exe O4 - HKCU\..\RunOnce: [CleanUp!] C:\PROGRA~1\CleanUp!\CleanUp.exe /WindowsRestart O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\SHDOCVW.DLL O12 - Plugin for .do: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_01) - O17 - HKLM\System\CCS\Services\Tcpip\..\{6DBD532B-2A38-42B2-AB5C-6903E4A71C5C}: NameServer = 62.104.191.241 62.104.196.134 O17 - HKLM\System\CS1\Services\Tcpip\..\{6DBD532B-2A38-42B2-AB5C-6903E4A71C5C}: NameServer = 62.104.191.241 62.104.196.134 O20 - Winlogon Notify: NetCache - C:\WINDOWS\system32\l6n4lg5q16.dll O20 - Winlogon Notify: nnnnk - C:\WINDOWS\SYSTEM32\nnnnk.dll O20 - Winlogon Notify: oppon - C:\WINDOWS\SYSTEM32\oppon.dll O20 - Winlogon Notify: vtuut - C:\WINDOWS\System32\vtuut.dll O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QmFkdXJh\command.exe (file missing) O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Program Files\Common Files\AVM\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe O23 - Service: Microsoft Windows Explorer Shell Subsystem (Shell32Extender) - Unknown owner - C:\WINDOWS\system32\shell32.exe (file missing) O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing) |
27.12.2005, 21:56 | #2 |
| ..Problem läßt sich nicht so einfach lösen. Du hast/hattest mindestens einen aktiven Backdoor auf deinem Rechner, nämlich diesen:
__________________http://www.sophos.de/virusinfo/analy...2tilebotw.html Grund ist u.a. das jegliche Patches von MS fehlen.Für Win2000 ist mittlerweile Service Pack 4 aktuell. Dein Rechner ist als kompromittiert zu betrachten. Dir kann man nur zu einem Neuaufsetzen raten.Das System ist vor der ersten I-Netverbindung vernünftig abzusichern. Anleitung. Sorry.
__________________ |
28.12.2005, 11:50 | #3 |
| ..Problem läßt sich nicht so einfach lösen. Alles klar, da mach ich mal an die Arbeit:-(
__________________Vielen Dank!!! |
Themen zu ..Problem läßt sich nicht so einfach lösen. |
adobe, antispyware, bho, dateien, druck, enigma, excel, explorer, hijack, hijackthis, internet, internet explorer, löschen, messenger, microsoft, msevents, msn, msn messenger, neue, object, problem, programme, realplayer, rundll, software, system, system32, windows |