Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc total verseucht, spyware etc. bitte um hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.01.2006, 20:35   #1
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



hallo mein System ist total verseucht

folgendes kommt: Explorer startet http://www.todaywarnings.com/ mit folgendem Inhalt: Your private info is collected by W32.Sinnaka.A@mm

es kommen dieverse Pop ups etc.

Ein Gelbes Dreieck mit your computer is infected!

Adaware und spybot und Norton Anti Virus laufen drüber finden einiges aber können nicht alles entfernen.

Habe alle tools welche ich brauche schon geladen, nur komme ich mit eurer anleitung nicht ganz zurecht, hi Jack this log wäre hier:
Logfile of HijackThis v1.99.1
Scan saved at 20:34:27, on 27.1.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Adrian\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\Adrian\LOKALE~1\Temp\kavss.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Adrian\LOKALE~1\Temp\Rar$EX00.875\HijackThis.exe

O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpD87.tmp
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Programme\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\RunOnce: [AAW] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe" "+b1"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138131246347
O17 - HKLM\System\CCS\Services\Tcpip\..\{277A77FC-9983-4C1F-A64A-C54485232D31}: NameServer = 217.237.151.97 217.237.150.33
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


falls ich was vergessen habe teilt es mir bitte mit, vielen dank schon mal für eure Mühe

Mikrotek

Alt 27.01.2006, 20:55   #2
felix1
/// Helfer-Team
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Lasse die Dateien
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
hier prüfen:
http://virusscan.jotti.org/de/

und teile die Ergebnisse mit.
__________________

__________________

Alt 27.01.2006, 21:41   #3
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



C:\WINDOWS\system32\nvctrl.exe

Auslastung: 0% 100%

Datei: nvctrl.exe_
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: PE_PATCH, UPACK

AntiVir Keine Viren gefunden
ArcaVir Heur.Win32 gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 a variant of Win32/TrojanDownloader.Zlob.FH gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden


C:\WINDOWS\system32\mssearchnet.exe :
Ergebnis: The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Habe die Datei "mssearchnet" manuell gesucht und gefunden, war laut pc nicht in System32 ordner sondern in prefetch ordner! wenn ich diese file dann scanne kommt:
Auslastung: 0% 100%

Datei: MSSEARCHNET.EXE-27A54C4E.pf
Status: OK
Entdeckte Packprogramme: -

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden


So ich hoffe das hilft weiter, wie bekomme ich die weg, Norton hat neuste updates und bekommt sie trotzdem nicht weg :-(


Danke schon mal, Mikrotek
__________________

Alt 27.01.2006, 21:58   #4
felix1
/// Helfer-Team
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Ich denke mal, dass da etwas ist. Ich hoffe, es ist nicht so schlimm.
Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen.
Mit Spybot immunisieren
http://www.comsafe.de/download.html
Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/
http://www.ewido.net/de/download/
Lasse Ewido das System scannen und bereinigen.
Poste das Ergebnis des Scans mit ewido.
Lade RegSeeker
Sichern vor Löschen anhaken und nur die grünen Funde entfernen!
Gehe in die Systemsteuerung->Software und entferne Dir unbekannte Programme.
Und am Ende mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log:
http://www.trojaner-board.de/showthread.php?t=17492
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 27.01.2006, 23:02   #5
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Adaware update, Spybot S&D Update und imunisiert---> erledigt
Clearprog ausgeführt
Ergebnis des Scans mit ewido:

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 22:50:14, 27.1.2006
+ Report-Checksumme: 11E37D61

+ Scanergebnis:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\wininet.dll -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\kernel32.dll -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\nvctrl.exe -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SpywareStrike -> Adware.SpywareStrike : Gesäubert mit Backup
[1116] C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup
C:\Programme\SpywareStrike\SpywareStrike.url -> Adware.SpywareStrike : Gesäubert mit Backup
C:\Programme\SpywareStrike\uninst.exe -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000099.URL -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000100.exe -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000113.EXE -> Adware.Spyaxe : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000129.EXE -> Adware.Spyaxe : Gesäubert mit Backup
C:\WINDOWS\system32\1024\ldFE74.tmp -> Not-A-Virus.Hoax.Win32.Renos.ar : Gesäubert mit Backup
C:\WINDOWS\system32\nvctrl.exe -> Hijacker.SpyAxe : Gesäubert mit Backup
C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup


::Report Ende

Reg Seeker:


Sichern vor Löschen anhaken und nur die grünen Funde entfernen! startet nicht, steht rechts nur STOP, rechner macht sonst nichts, manuell kann man scho was suchen, was soll ich machen ?


Alt 27.01.2006, 23:24   #6
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



hallo habe noch ein Problem mit escan:

Zitat
Achtung:
Es ist zwingend notwendig, daß die Sprache 'Englisch' bei der aktuellen Version eingestellt wird, da sonst die Find.bat nicht mehr funktioniert!

[1] Einer der führendsten AV Hersteller


Download, entpacken und aktualisieren von eScan:

Nach dem Download, sollte das Archiv mittels WinRAR entpackt [2] werden.
Um eScan zu aktualisieren, musst du nun zum Ordner 'C:\Bases_X' navigieren und die 'kavupd.exe' ausführen. Ein kleines DOS - Fenster öffnet sich, Signaturen werden erneuert und wird nach getaner Arbeit wieder geschlossen.




habe es genau so gemacht nur leider kann ich dann die datei:kavupd.exe nicht finden, sie ist auf dem ganzen rechner nicht vorhanden, das Programm läuft aber trotzdem, wie wichtig sind die updates, Programm habe ich vorher geladen!

Sorry aber leider gibts ein paar Probs.

Mikrotek

Antwort

Themen zu Pc total verseucht, spyware etc. bitte um hilfe
antivirus, bho, bitte um hilfe, computer, dll, drivers, explorer, hijack, hijackthis, internet, internet explorer, internet security, log, monitor, nvidia, pop ups, programme, rundll, security, security center, settings manager, spyware, symantec, system, temp, ups, vielen dank, virus, windows, windows xp




Ähnliche Themen: Pc total verseucht, spyware etc. bitte um hilfe


  1. PC total verseucht?
    Log-Analyse und Auswertung - 17.10.2011 (3)
  2. Hilfe!!! PC total verseucht!!!
    Log-Analyse und Auswertung - 06.07.2011 (1)
  3. Total verseucht?
    Mülltonne - 13.10.2008 (0)
  4. PC total verseucht??
    Plagegeister aller Art und deren Bekämpfung - 20.06.2008 (43)
  5. Hilfe total verseucht ,pc versendet alleine Spam!
    Log-Analyse und Auswertung - 18.02.2008 (11)
  6. Computer total verseucht, Bitte um Auswertung der Logfile
    Log-Analyse und Auswertung - 29.07.2007 (10)
  7. Computer total verseucht, bitte helfen
    Log-Analyse und Auswertung - 22.07.2007 (6)
  8. Total Verseucht
    Mülltonne - 11.01.2007 (4)
  9. hilfe total verseucht!:((
    Log-Analyse und Auswertung - 28.12.2005 (3)
  10. Dringende Hilfe - System total verseucht!
    Log-Analyse und Auswertung - 16.10.2005 (2)
  11. Bitte um Hilfe - Rechner total verseucht!
    Log-Analyse und Auswertung - 02.06.2005 (11)
  12. PC total verseucht?
    Log-Analyse und Auswertung - 20.03.2005 (7)
  13. Total verseucht!! Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (5)
  14. Mein Pc spinnt total und mein Internet ist total langsam,bitte um hilfe!
    Log-Analyse und Auswertung - 23.01.2005 (2)
  15. Total verseucht !!!!
    Log-Analyse und Auswertung - 13.01.2005 (8)
  16. Total verseucht
    Log-Analyse und Auswertung - 17.12.2004 (42)
  17. Bin total searchweb2-verseucht: Bitte helft mir!
    Log-Analyse und Auswertung - 22.10.2004 (3)

Zum Thema Pc total verseucht, spyware etc. bitte um hilfe - hallo mein System ist total verseucht folgendes kommt: Explorer startet http://www.todaywarnings.com/ mit folgendem Inhalt: Your private info is collected by W32.Sinnaka.A@mm es kommen dieverse Pop ups etc. Ein Gelbes Dreieck - Pc total verseucht, spyware etc. bitte um hilfe...
Archiv
Du betrachtest: Pc total verseucht, spyware etc. bitte um hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.