|
Log-Analyse und Auswertung: winfixer2005 und andere trojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.01.2006, 17:48 | #1 |
| winfixer2005 und andere trojaner hallo! Ich hab gearde massig probleme, vorallem mit dem scheiß winfixer, den will ich endlich mal loswerden also hier mein log: Logfile of HijackThis v1.99.1 Scan saved at 17:47:58, on 08.01.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\netconf32.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\devldr.exe C:\WINDOWS\System32\win32oleupdate.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Miranda IM\miranda32.exe C:\Programme\AVPersonal\AVWIN.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis\HijackThis.exe O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\gebcb.dll (file missing) O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\gebcb.dll (file missing) O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Win32 Update] C:\WINDOWS\System32\win32oleupdate.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c10.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\hr6005jme.dll O20 - Winlogon Notify: vtutr - C:\WINDOWS\SYSTEM32\vtutr.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Msdebugsrv1 (Msdebugsrv) - Unknown owner - C:\WINDOWS\dbg32hlp.exe (file missing) O23 - Service: netconf32 - Unknown owner - C:\WINDOWS\netconf32.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Windows Archiver (winarc) - Unknown owner - C:\WINDOWS\devldr.exe MfG Neverneon |
08.01.2006, 17:59 | #2 |
| winfixer2005 und andere trojaner Hallo,
__________________das ist ja eine schöne Sammlung. Beende mal folgende Prozesse im Taskmanager: C:\WINDOWS\netconf32.exe C:\WINDOWS\devldr.exe C:\WINDOWS\System32\win32oleupdate.exe überprüfe die zugehörigen Dateien hier und poste das Ergebnis. Aber eigentlich ist mein Daumen für dein System schon unten, Grund für deine Verseuchung ist ein nicht aktuelles Betriebssystem. Grüße Wildone |
08.01.2006, 18:49 | #3 |
| winfixer2005 und andere trojaner hmm ich kann die prozesse nicht beenden...
__________________naja ich werd in nächster zeit mein rechner formatieren, das ist echt ne qual zur zeit mit dem ding...aber ne woche muss er noch durchhalten |
08.01.2006, 18:55 | #4 |
| winfixer2005 und andere trojaner Hallo, sei dir halt dessen bewußt das dein rechner höchstwahrscheinlich gerade dazu verwendet wird kriminelle Machenschaften zu begehen. Also, wenn du erst in einer Woche formatieren willst, ist das okay, allerdings sollte bis dahin das Netzwerkkabel gezogen sein. Hier eine Anleitung wie du beim Neuaufsetzen vorgehen solltest damit das nicht wieder passiert. Grüße Wildone |
09.01.2006, 13:03 | #5 |
| winfixer2005 und andere trojaner hmm zur zeit gehts wieder mit dem winfixer. ich hab meine firewall neu eingestellt und die scheint das jetzt alles zu blockieren, weil es kommen keine fehlermeldungen und popupfenster mehr, was ja gestern noch ständig kam... Werd aber trotzdem in naher zukunft den rechner formatieren... |
Themen zu winfixer2005 und andere trojaner |
administrator, antivir, bho, dateien, desktop, dll, einstellungen, explorer, firefox, hijack, hijackthis, internet, internet explorer, log, loswerden, mein log, monitor, mozilla, mozilla firefox, msevents, nvidia, object, programme, rundll, system, trojane, trojaner, windows, windows xp |