|
Log-Analyse und Auswertung: System infiziert, Rettung möglich?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.01.2006, 11:58 | #1 |
| System infiziert, Rettung möglich? Hallo zusammen! Erstmal hier mein Logfile: Logfile of HijackThis v1.99.1 Scan saved at 11:44:41, on 16.01.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\iPod\bin\iPodService.exe C:\Programme\Steam\Steam.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\******\Desktop\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\RunServices: [Windows Sound Manager] SndMon32.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {DB873C97-259E-49C8-B538-1690DAF4062F} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {DB873C97-259E-49C8-B538-1690DAF4062F} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!h**p://greg-tut.com/G7/chm10.chm::/ieloader.exe O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab O16 - DPF: {23232323-2323-2323-2323-232323291122} - file://c:\x.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1137329561796 O17 - HKLM\System\CCS\Services\Tcpip\..\{34CDFFC4-A9D4-44B7-BD17-80DBE7AE124C}: NameServer = 217.237.150.97 217.237.148.65 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: C:\WINDOWS\System32\wmfhotfix.dll O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe ---- Ich habe seit Wochen schon folgendes Problem: Immer wieder kommen Popups, auch wenn ich nur den IE öffne (auch ein Grund warum ich auf Firefox umgestiegen bin). Was nun seit ein paar Tagen neu hinzugekommen ist, ist das ich bei Antivir einige Trojaner finde sie aber nicht löschen kann, ich meinen WindowsMediaPlayer nicht mehr starten kann und das , wenn ich auf den Desktop klicke, nichts passiert, als würde ich auf eine "unsichtbare Wand" klicken. Es passiert nichts. Der Rechtsklick klappt allerdings noch, mehr aber auch nicht. Achso und wenn ich versuche SP2 zu installieren kommt nach ein paar Minuten "Zugriff verweigert" und wenn ich versuche meinen WMP zu deinstallieren kommt irgendein Fehler (er wird nicht beschrieben, nur da steht das ich mein System neu starten soll). Ich habe ziemlich viele Dateien auf meinem PC, nun frage ich euch: Kann ich mein System noch irgendwie retten oder muss ich direkt formatieren? Vielen Dank schonmal im Vorraus!! MfG Detox1 |
16.01.2006, 12:01 | #2 |
| System infiziert, Rettung möglich? hallo,
__________________arbeite mal bitte Diese anleitung punkt für punkt ab. wichtig: lass die sprache auf englisch sonst klappt es nicht.. les es dir bevor du beginnst in ruhe durch.. teile zum schluss das ergebniss der find.bat hier mit aber stell dich schonmal auf Neuaufsetzen ein wenn es das ist was ich vermute
__________________ |
16.01.2006, 15:33 | #3 |
| System infiziert, Rettung möglich? Okay danke schonmal und 'tschuldigung das ich anscheinend etwas übersehen habe. Aber ich werds dann mal machen was da steht
__________________ |
Themen zu System infiziert, Rettung möglich? |
adobe, antivir, appinit_dlls, bho, computer, desktop, einstellungen, explorer, fehler, firefox, frage, hijack, hijackthis, immer wieder, internet, internet explorer, logfile, mozilla, mozilla firefox, neu starten, popups, problem, rundll, starten, system, system neu, systemcheck, trojaner, warum, windows, windows xp, zugriff verweigert |