|
Log-Analyse und Auswertung: Bitte um Hilfee :-((Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.02.2006, 00:40 | #1 |
| Bitte um Hilfee :-(( Hallo liebe leute. seit 2-3 Wochen spinnt mein Computer. ich habe vieles versucht aber hat nicht geholfen bin zufällig auf diese seite gekommen und hoffe das ihr mir weiter helfen könnt habe HijackThis runtergeladen und meinen pc gescannt aber ich weis nicht weiter ...................................... Logfile of HijackThis v1.99.1 Scan saved at 00:06:24, on 17.02.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WIN_XP\System32\smss.exe C:\WIN_XP\system32\winlogon.exe C:\WIN_XP\system32\services.exe C:\WIN_XP\system32\lsass.exe C:\WIN_XP\system32\svchost.exe C:\WIN_XP\System32\svchost.exe C:\WIN_XP\system32\spoolsv.exe C:\WIN_XP\System32\mssearchnet.exe C:\WIN_XP\System32\nvctrl.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\WIN_XP\System32\P2P Networking\P2P Networking.exe C:\Programme\Java\jre1.5.0_05\bin\jusched.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\WIN_XP\System32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\palstart.exe C:\Programme\Virenschutz\AVKService.exe C:\Programme\Virenschutz\AVKWCtl.exe C:\WIN_XP\System32\svchost.exe C:\WIN_XP\System32\wuauclt.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AOL 9.0a\waol.exe C:\Programme\AOL 9.0a\shellmon.exe C:\WIN_XP\explorer.exe C:\Programme\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Dokumente und Einstellungen\xxx\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nyrbqybejxvuexttbogklrglg.us/ljkIOVQiZbEiGMuBKqmE__nHlfbOtSldu5yVzK8_IIaiT4HsaXfDJT5eCOn6QkN7.htm O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WIN_XP\System32\hpCEF0.tmp O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN_XP\System32\msdxm.ocx O3 - Toolbar: My Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL O3 - Toolbar: SecurityToolbar - {736b5468-bdad-41be-92d0-22ae2ddf7bcb} - C:\Programme\Security Toolbar\Security Toolbar.dll O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [P2P Networking] C:\WIN_XP\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [Coal This Cdrom Bike] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dogpilecoalthis\DebugCool.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [SpyFalcon] C:\Programme\SpyFalcon\SpyFalcon.exe /h O4 - HKLM\..\Run: [SpywareStrike] C:\Programme\SpywareStrike\SpywareStrike.exe /h O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN_XP\System32\ctfmon.exe O4 - HKCU\..\Run: [Gram Support] C:\DOKUME~1\hasan\ANWEND~1\REMOTE~1\GRIMSOAP.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [DW4] "C:\Programme\The Weather Channel FW\Desktop Weather\DesktopWeather.exe" O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: palstart.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WIN_XP\System32\Shdocvw.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - ****p://**ssenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://***.miniclip.com/supergerball/miniclipGameLoader.dll O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://*** .zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {3AEECF42-EFE4-4AC8-AE9E-83C031EC09AB} (GamyunNetToolbar) - http://*****/cert/GamyunIeToolbar.cab O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://***.1mal1.com/flatcast/NpFv412.dll O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://****aol.de/computercheckup/qdiagcc.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http:**24fd.bay24.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http:/***-dl.real.com/2031b34f0f36a8157519/netzip/RdxIE601_de.cab O16 - DPF: {58EF1388-AF07-4D13-A069-D107671B8819} - http://www.gamegarden.net/game/ggsecure.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://***.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120251539399 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://**.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138499836134 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://***.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://**.zangocash.com/cab/Zango/ie/bridge-c10.cab O16 - DPF: {990D211C-FBA4-47FB-A764-A2D7A78A79E4} (SecureLogin) - http://***.gamegarden.net/game/ggsecure.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://**.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://**.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://****.flatcast.com/NpFv415.dll O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://***.msn.com/public/chat/msnchat45.cab O16 - DPF: {F834FDED-CB7E-4CAC-878B-16089C04EFC7} (Flatcast Producer 4.12) - http:/***.flatcast.de/objects/NpFp412.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{A2A070F1-B2CC-4DBF-B8CD-0E7385157F00}: NameServer = 205.188.146.145 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O21 - SSODL: MNbEfIc - {5CE87635-F642-DC9F-67AB-617A780A3DEC} - (no file) O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
17.02.2006, 00:51 | #2 |
| Bitte um Hilfee :-(( Hallo,
__________________spinnt ist keine ausreichende Fehlerbeschreibung. Würde ich ev. aktzeptieren wenn der Rechner plötzlich im freien Raum schwebt, aber ich nehme mal an das ist nicht der Fall, also erläutere "spinnt" genauer. Grüße Wildone |
17.02.2006, 14:27 | #3 |
| Bitte um Hilfee :-(( ich habe seit zwei wochen ein Program SpywareStrike auf meinem rechner ich weis nicht woher das kommt, ich habe es x mal deinstalliert und alle dateien die mit spyware zutun haben gelöscht aber es kommt immer wieder
__________________ich habe virus programme durchlaufen lassen aber findet nichts adware hilft mir auch nicht weiter seit ein paar tagen sind es zwei programme geworden SpywareStrike und SpyFlacon ich werde andauernd auf die internet seiten dieser programme geleitet und soll diese runterladen um die malware von meinem pc löschen zu können diese programme sind aber keine freeware ich kriege immer popup meldungen das mein pc infiziert ist...................... ich habe die namen von den programmen im google eingegeben und bin zufällig auf diese seite gekommen habe mir einige sachen durchgelesen und gemerkt das auch andere ähnliche probleme mit dem pc haben und hoffe hier eine lösung zu finden |
17.02.2006, 14:33 | #4 |
| Bitte um Hilfee :-(( Hallo, mit der Problembeschreibung kann ich arbeiten. Allerdings hätte dich die Boardsuche mit den Begriffen "Spyfalcon" und "Spywarestrike" auch weitergebracht, zumindest größtenteils. Also erstmal besogst du dir folgendes Programm und entpackst es, dann gehst du in den abgesicherten Modus (F8 beim booten) und führst die runthis.bat aus. Dann postest du den Inhalt der C:\smitfiles.txt. Grüße Wildone Geändert von Wildone (17.02.2006 um 14:51 Uhr) |
17.02.2006, 15:02 | #5 |
| Bitte um Hilfee :-(( ich habe das runtergeladen und endpackt, aber wie ich in den abgesicherten modus komme das weis ich nicht (F8 beim booten) ?????????? |
17.02.2006, 15:05 | #6 |
| Bitte um Hilfee :-(( Unter XP ist es wohl einfacher unter Start->Ausführen "msconfig" auszuführen. In dem neuen Fenster unter dem Reiter "BOOT.INI" die Option "/SAFEBOOT" anhaken, mit OK bestätigen und Neu starten. Im abgesichterten Modus musst du dann natürlich den Haken wieder rausnehmen, sonst startet er immer im abgesicherten Modus. Gruß |
17.02.2006, 15:07 | #7 |
| Bitte um Hilfee :-(( Hallo, wenn der Computer hochfährt(startet) mußt du mehrmals F8 drücken, dort kannst du dann den abgesicherten Modus auswählen. Edit oder so wie Thomas_ meint, ist auch eine Möglichkeit. Grüße Wildone |
17.02.2006, 15:12 | #8 |
| Bitte um Hilfee :-(( Hatte es geschrieben, weil ich ja wegen meinem Problem auch ab und zu in den abgesicherten Modus musste und mit f8 - partout - dort nicht reinkam. |
Themen zu Bitte um Hilfee :-(( |
appinit_dlls, autostart, bho, boot, cdrom, dateien, desktop, einstellungen, explorer, g data, helfen, hijack, hijackthis, internet, internet explorer, microsoft, msn, msn messenger, my search, mysearch, object, programme, realplayer, schutz, security, software, system, system32, tuneup utilities, windows, windows xp |