![]() |
|
Log-Analyse und Auswertung: Pc total verseucht, spyware etc. bitte um hilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Pc total verseucht, spyware etc. bitte um hilfe hallo mein System ist total verseucht folgendes kommt: Explorer startet http://www.todaywarnings.com/ mit folgendem Inhalt: Your private info is collected by W32.Sinnaka.A@mm es kommen dieverse Pop ups etc. Ein Gelbes Dreieck mit your computer is infected! Adaware und spybot und Norton Anti Virus laufen drüber finden einiges aber können nicht alles entfernen. Habe alle tools welche ich brauche schon geladen, nur komme ich mit eurer anleitung nicht ganz zurecht, hi Jack this log wäre hier: Logfile of HijackThis v1.99.1 Scan saved at 20:34:27, on 27.1.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\devldr32.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE C:\WINDOWS\explorer.exe C:\WINDOWS\system32\mssearchnet.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\Adrian\LOKALE~1\Temp\mwavscan.com C:\DOKUME~1\Adrian\LOKALE~1\Temp\kavss.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Adrian\LOKALE~1\Temp\Rar$EX00.875\HijackThis.exe O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpD87.tmp O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Programme\Microsoft Hardware\Keyboard\speedkey.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\RunOnce: [AAW] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe" "+b1" O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138131246347 O17 - HKLM\System\CCS\Services\Tcpip\..\{277A77FC-9983-4C1F-A64A-C54485232D31}: NameServer = 217.237.151.97 217.237.150.33 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe falls ich was vergessen habe teilt es mir bitte mit, vielen dank schon mal für eure Mühe Mikrotek ![]() |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Pc total verseucht, spyware etc. bitte um hilfe Lasse die Dateien
__________________C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mssearchnet.exe hier prüfen: http://virusscan.jotti.org/de/ und teile die Ergebnisse mit.
__________________ |
![]() | #3 |
![]() | ![]() Pc total verseucht, spyware etc. bitte um hilfe C:\WINDOWS\system32\nvctrl.exe
__________________Auslastung: 0% 100% Datei: nvctrl.exe_ Status: INFIZIERT/MALWARE Entdeckte Packprogramme: PE_PATCH, UPACK AntiVir Keine Viren gefunden ArcaVir Heur.Win32 gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 a variant of Win32/TrojanDownloader.Zlob.FH gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden C:\WINDOWS\system32\mssearchnet.exe : Ergebnis: The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file Habe die Datei "mssearchnet" manuell gesucht und gefunden, war laut pc nicht in System32 ordner sondern in prefetch ordner! wenn ich diese file dann scanne kommt: Auslastung: 0% 100% Datei: MSSEARCHNET.EXE-27A54C4E.pf Status: OK Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden So ich hoffe das hilft weiter, wie bekomme ich die weg, Norton hat neuste updates und bekommt sie trotzdem nicht weg :-( Danke schon mal, Mikrotek |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Pc total verseucht, spyware etc. bitte um hilfe Ich denke mal, dass da etwas ist. Ich hoffe, es ist nicht so schlimm. Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen. Mit Spybot immunisieren http://www.comsafe.de/download.html Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken. http://www.clearprog.de/ http://www.ewido.net/de/download/ Lasse Ewido das System scannen und bereinigen. Poste das Ergebnis des Scans mit ewido. Lade RegSeeker Sichern vor Löschen anhaken und nur die grünen Funde entfernen! Gehe in die Systemsteuerung->Software und entferne Dir unbekannte Programme. Und am Ende mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log: http://www.trojaner-board.de/showthread.php?t=17492
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
![]() | #5 |
![]() | ![]() Pc total verseucht, spyware etc. bitte um hilfe Adaware update, Spybot S&D Update und imunisiert---> erledigt Clearprog ausgeführt Ergebnis des Scans mit ewido: --------------------------------------------------------- ewido anti-malware - Scan Report --------------------------------------------------------- + Erstellt am: 22:50:14, 27.1.2006 + Report-Checksumme: 11E37D61 + Scanergebnis: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\wininet.dll -> Trojan.Small : Gesäubert mit Backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\kernel32.dll -> Trojan.Small : Gesäubert mit Backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\nvctrl.exe -> Trojan.Small : Gesäubert mit Backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SpywareStrike -> Adware.SpywareStrike : Gesäubert mit Backup [1116] C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup C:\Programme\SpywareStrike\SpywareStrike.url -> Adware.SpywareStrike : Gesäubert mit Backup C:\Programme\SpywareStrike\uninst.exe -> Adware.SpywareStrike : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000099.URL -> Adware.SpywareStrike : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000100.exe -> Adware.SpywareStrike : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000113.EXE -> Adware.Spyaxe : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000129.EXE -> Adware.Spyaxe : Gesäubert mit Backup C:\WINDOWS\system32\1024\ldFE74.tmp -> Not-A-Virus.Hoax.Win32.Renos.ar : Gesäubert mit Backup C:\WINDOWS\system32\nvctrl.exe -> Hijacker.SpyAxe : Gesäubert mit Backup C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup ::Report Ende Reg Seeker: Sichern vor Löschen anhaken und nur die grünen Funde entfernen! startet nicht, steht rechts nur STOP, rechner macht sonst nichts, manuell kann man scho was suchen, was soll ich machen ? |
![]() | #6 |
![]() | ![]() Pc total verseucht, spyware etc. bitte um hilfe hallo habe noch ein Problem mit escan: Zitat Achtung: Es ist zwingend notwendig, daß die Sprache 'Englisch' bei der aktuellen Version eingestellt wird, da sonst die Find.bat nicht mehr funktioniert! [1] Einer der führendsten AV Hersteller Download, entpacken und aktualisieren von eScan: Nach dem Download, sollte das Archiv mittels WinRAR entpackt [2] werden. Um eScan zu aktualisieren, musst du nun zum Ordner 'C:\Bases_X' navigieren und die 'kavupd.exe' ausführen. Ein kleines DOS - Fenster öffnet sich, Signaturen werden erneuert und wird nach getaner Arbeit wieder geschlossen. habe es genau so gemacht nur leider kann ich dann die datei:kavupd.exe nicht finden, sie ist auf dem ganzen rechner nicht vorhanden, das Programm läuft aber trotzdem, wie wichtig sind die updates, Programm habe ich vorher geladen! Sorry aber leider gibts ein paar Probs. Mikrotek |
![]() |
Themen zu Pc total verseucht, spyware etc. bitte um hilfe |
antivirus, bho, bitte um hilfe, computer, dll, drivers, explorer, hijack, hijackthis, internet, internet explorer, internet security, log, monitor, nvidia, pop ups, programme, rundll, security, security center, settings manager, spyware, symantec, system, temp, ups, vielen dank, virus, windows, windows xp |