Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ! Backdoor hat meinen Rechner komplett zertört

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.04.2006, 11:41   #1
BataAlexander
> MalwareDB
 
! Backdoor hat meinen Rechner komplett zertört - Standard

! Backdoor hat meinen Rechner komplett zerstört



Hallo,

diesmal hat es mich erwischt! Meine Programme haben mich noch gewarnt, ich habe nur eine eMail geöffnet, da war ein Bild bei, aufgeklickt und wumpps!
Platt, die Kiste läuft nicht mehr! Habe mittels Knoppix und wine ein HJT Log unter dem emu ziehen können um wenigstens zu wissen, was es war. Jetzt bin ich sprachlos.
Mein kompletter Windows Ordner ist umbenannt. Könnt Ihr mir bei der Diagnose helfen?

Logfile of HijackThis v1.99.1
Scan saved at 13:11:32, on 01.03.2006
Platform: wenndoch XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\wenndoch?\System32\smss.exe
C:\wenndoch?\system32\winlogon.exe
C:\wenndoch?\system32\services.exe
C:\wenndoch?\system32\lsass.exe
C:\wenndoch?\system32\svchost.exe
C:\wenndoch?\System32\svchost.exe
C:\wenndoch?\system32\spoolsv.exe
C:\wenndoch?\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\Programme\Anti-Spy.Info\SpyProtector.exe
C:\Programme\PestPatrol\PPControl.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.ex e
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\wenndoch?\system32\Ati2evxx.exe
C:\Programme\palmOne\HOTSYNC.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\avpm.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\wenndoch?\system32\ZoneLabs\vsmon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Programme\eScan\escanwin.exe
C:\Programme\eScan\kavss.exe
C:\wenndoch?\System32\msiexec.exe
C:\Programme\Steganos Security Suite 7\SSS7.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Test\Desktop\Steganos Updates\sss7int.exe
C:\Dokumente und Einstellungen\Test\Desktop\HijackThis.exe
C:\wenndoch?\system32\MSIEXEC.EXE
C:\wenndoch?\System32\MsiExec.exe

R1 - HKCU\Software\Microsoft\wenndoch?\CurrentVersion\Int ernet Settings,ProxyServer = 192.168.0.36
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Programme\SpyCatcher 2006\SCActiveBlock.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [Spy Protector] C:\Programme\Anti-Spy.Info\SpyProtector.exe /autostart
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImage\TrueImageMonitor.ex e
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - Startup: HotSync Manager.lnk = C:\Programme\palmOne\HOTSYNC.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\wenndoch?\heutenichtder\1.April waere.tb
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: wenndoch? Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: iSiloX Clipper - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - C:\Programme\iSilo\iSiloX\iSiloXIE.dll (HKCU)
O9 - Extra 'Tools' menuitem: iSiloX Clipper... - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - C:\Programme\iSilo\iSiloX\iSiloXIE.dll (HKCU)
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (wenndoch? Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/wenndoch?update/v6/V5Controls/en/x86/client/wuweb_site.cab?1137885579849
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D3E67C4-DF82-4192-8FC5-AB9FE86279AC}: NameServer = 192.168.0.1
O20 - AppInit_DLLs: interceptor.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\wenndoch?\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MWTI2 - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\wenndoch?\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\wenndoch?\system32\ZoneLabs\vsmon.exe

Die Autoauswertung brachte außer dem komischen Pfad keine Ergbnisse.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von Schrulli (01.04.2006 um 12:02 Uhr)

 

Themen zu ! Backdoor hat meinen Rechner komplett zertört
adobe, antivirus, appinit_dlls, backdoor, bho, confused, control center, desktop, drivers, einstellungen, email, excel, explorer, firefox, firewall, helfen, hijack, hijackthis, internet, internet explorer, kaspersky, kis, mozilla, mozilla firefox, protection center, security, security suite, settings manager, software, symantec, system, updates, windows




Ähnliche Themen: ! Backdoor hat meinen Rechner komplett zertört


  1. Rechner hängt sich komplett auf
    Netzwerk und Hardware - 28.09.2015 (17)
  2. Rechner friert komplett ein
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (9)
  3. Wer greift auf meinen Rechner zu ?
    Plagegeister aller Art und deren Bekämpfung - 11.10.2013 (5)
  4. software.updater.ui.exe legt Rechner komplett Lahm
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (17)
  5. Rechner hängt sich beim Brennen komplett auf
    Netzwerk und Hardware - 13.07.2013 (19)
  6. GVU Trojaner auf Win 7 Rechner. Bin gerade im Ausland unterwegs und brauche meinen Rechner dringend
    Log-Analyse und Auswertung - 29.01.2013 (10)
  7. Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner!
    Log-Analyse und Auswertung - 30.11.2012 (1)
  8. Rechner Check da Kumpel seiner Komplett Versäucht
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (1)
  9. GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (50)
  10. Windows 7 64Bit -Komplett Neuer Rechner- Crasht nach 3minuten
    Netzwerk und Hardware - 01.06.2012 (3)
  11. WINDOWS XP SP3 Explorer startet nicht - und lässt Rechner komplett abstürzen!
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (13)
  12. win32.delf.uc zertört rechner immer wieder
    Plagegeister aller Art und deren Bekämpfung - 09.02.2009 (1)
  13. Rechner komplett infiziert - Überall Viren sogutwie alles Trojaner
    Plagegeister aller Art und deren Bekämpfung - 03.02.2008 (4)
  14. Wie rette Ich meinen Rechner?!
    Alles rund um Windows - 25.10.2007 (1)
  15. WIN 2000-Rechner komplett formatieren - WIE???
    Alles rund um Windows - 17.04.2006 (5)
  16. bei backdoor/trojaner wirklich windows komplett neu aufsetzen ???
    Plagegeister aller Art und deren Bekämpfung - 20.07.2005 (3)
  17. backdoor Bds/agent.a und seine wirkung auf mich und meinen PC :(
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (2)

Zum Thema ! Backdoor hat meinen Rechner komplett zertört - Hallo, diesmal hat es mich erwischt! Meine Programme haben mich noch gewarnt, ich habe nur eine eMail geöffnet, da war ein Bild bei, aufgeklickt und wumpps ! Platt, die Kiste - ! Backdoor hat meinen Rechner komplett zertört...
Archiv
Du betrachtest: ! Backdoor hat meinen Rechner komplett zertört auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.