Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System infiziert, Rettung möglich?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.01.2006, 11:58   #1
Detox1
 
System infiziert, Rettung möglich? - Frage

System infiziert, Rettung möglich?



Hallo zusammen!

Erstmal hier mein Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 11:44:41, on 16.01.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Steam\Steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\******\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunServices: [Windows Sound Manager] SndMon32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {DB873C97-259E-49C8-B538-1690DAF4062F} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {DB873C97-259E-49C8-B538-1690DAF4062F} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!h**p://greg-tut.com/G7/chm10.chm::/ieloader.exe
O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
O16 - DPF: {23232323-2323-2323-2323-232323291122} - file://c:\x.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1137329561796
O17 - HKLM\System\CCS\Services\Tcpip\..\{34CDFFC4-A9D4-44B7-BD17-80DBE7AE124C}: NameServer = 217.237.150.97 217.237.148.65
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\System32\wmfhotfix.dll
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
----

Ich habe seit Wochen schon folgendes Problem: Immer wieder kommen Popups, auch wenn ich nur den IE öffne (auch ein Grund warum ich auf Firefox umgestiegen bin). Was nun seit ein paar Tagen neu hinzugekommen ist, ist das ich bei Antivir einige Trojaner finde sie aber nicht löschen kann, ich meinen WindowsMediaPlayer nicht mehr starten kann und das , wenn ich auf den Desktop klicke, nichts passiert, als würde ich auf eine "unsichtbare Wand" klicken. Es passiert nichts. Der Rechtsklick klappt allerdings noch, mehr aber auch nicht. Achso und wenn ich versuche SP2 zu installieren kommt nach ein paar Minuten "Zugriff verweigert" und wenn ich versuche meinen WMP zu deinstallieren kommt irgendein Fehler (er wird nicht beschrieben, nur da steht das ich mein System neu starten soll). Ich habe ziemlich viele Dateien auf meinem PC, nun frage ich euch: Kann ich mein System noch irgendwie retten oder muss ich direkt formatieren?

Vielen Dank schonmal im Vorraus!!

MfG Detox1

Alt 16.01.2006, 12:01   #2
hoerni26
 
System infiziert, Rettung möglich? - Standard

System infiziert, Rettung möglich?



hallo,

arbeite mal bitte Diese anleitung punkt für punkt ab.
wichtig:
lass die sprache auf englisch sonst klappt es nicht..
les es dir bevor du beginnst in ruhe durch..
teile zum schluss das ergebniss der find.bat hier mit
aber stell dich schonmal auf Neuaufsetzen ein wenn es das ist was ich vermute
__________________

__________________

Alt 16.01.2006, 15:33   #3
Detox1
 
System infiziert, Rettung möglich? - Standard

System infiziert, Rettung möglich?



Okay danke schonmal und 'tschuldigung das ich anscheinend etwas übersehen habe. Aber ich werds dann mal machen was da steht
__________________

Antwort

Themen zu System infiziert, Rettung möglich?
adobe, antivir, appinit_dlls, bho, computer, desktop, einstellungen, explorer, fehler, firefox, frage, hijack, hijackthis, immer wieder, internet, internet explorer, logfile, mozilla, mozilla firefox, neu starten, popups, problem, rundll, starten, system, system neu, systemcheck, trojaner, warum, windows, windows xp, zugriff verweigert




Ähnliche Themen: System infiziert, Rettung möglich?


  1. Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?
    Plagegeister aller Art und deren Bekämpfung - 18.04.2015 (61)
  2. PC zur Datensicherung infiziert - Rettung der Daten
    Log-Analyse und Auswertung - 20.08.2013 (16)
  3. Verdacht auf Bundespolizei (?) -Trojaner - Rettung möglich?
    Plagegeister aller Art und deren Bekämpfung - 18.12.2012 (10)
  4. Infiziert mit "System Check" - System wieder in Ordnung?
    Log-Analyse und Auswertung - 01.03.2012 (24)
  5. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  6. "Bundespolizei-Malware" verhindert Booten von CD! -> Rettung per Kaspersky nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 26.06.2011 (13)
  7. Keine Updates & einige Installationen mehr möglich - infiziert nach Malware
    Log-Analyse und Auswertung - 13.01.2011 (25)
  8. system infiziert?
    Plagegeister aller Art und deren Bekämpfung - 24.05.2010 (25)
  9. Massenhaft spammender Rechner - Rettung des Systems möglich?
    Plagegeister aller Art und deren Bekämpfung - 06.04.2010 (1)
  10. EXE'n (virut) und HTML auf Externen infiziert. Rettung?
    Plagegeister aller Art und deren Bekämpfung - 21.07.2009 (6)
  11. TDSServ and PWS-Agnet auf dem Lappen. Rettung möglich?
    Log-Analyse und Auswertung - 17.02.2009 (0)
  12. TRojaner eingefangen, Rettung möglich oder Formatierung? Logfile dabei
    Log-Analyse und Auswertung - 12.01.2009 (0)
  13. Über 20 unterschiedliche Trojaner! Rettung noch möglich?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2008 (3)
  14. System Infiziert?
    Plagegeister aller Art und deren Bekämpfung - 07.12.2007 (3)
  15. System infiziert??
    Log-Analyse und Auswertung - 20.05.2007 (3)
  16. c_1erf.dll infiziert, keine Reinigung möglich
    Log-Analyse und Auswertung - 17.04.2007 (8)
  17. rettung möglich??
    Log-Analyse und Auswertung - 27.08.2006 (1)

Zum Thema System infiziert, Rettung möglich? - Hallo zusammen! Erstmal hier mein Logfile: Logfile of HijackThis v1.99.1 Scan saved at 11:44:41, on 16.01.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe - System infiziert, Rettung möglich?...
Archiv
Du betrachtest: System infiziert, Rettung möglich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.