Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche mal wieder Hilfe, DRINGEND

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.04.2006, 10:30   #1
kitkatde
 
Brauche mal wieder Hilfe, DRINGEND - Standard

Brauche mal wieder Hilfe, DRINGEND



Hallo zusammen,

mein Rechner ist anscheinend von nem blöden Trojaner befallen. Habe bereits folgende Programme im Abgesicherten Modus laufen gelassen:

Ad-Aware, Spyboot, Evido und Clearprog Final.

Im Normal Modus meldet mir Antivir immer wieder einen Virus.

Habe nun einen HiJack Scann gemacht und bitte um Auswertung.

Hier das Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 11:24:24, on 20.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Microsoft Update] aaupdt.exe
O4 - HKLM\..\Run: [i7eJaaPcI] C:\WINDOWS\vfxucimh.exe
O4 - HKLM\..\Run: [Windows System Configuration] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [Windows Security Updater] C:\WINDOWS\SYSCFG16.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ToADiMon.exe] d:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Microsoft Update] aaupdt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102076642419
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/de/games4.cab
O18 - Filter: text/html - {5BB151E8-5B40-40BA-9D7D-725F5D40BB8C} - C:\Dokumente und Einstellungen\Waerdt\Lokale Einstellungen\Anwendungsdaten\microsoft\internet explorer\V0.26.dat
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Danke im voraus für eure Hilfe.

Gruß

kitkatde

Alt 20.04.2006, 10:42   #2
stupormundi
 
Brauche mal wieder Hilfe, DRINGEND - Standard

Brauche mal wieder Hilfe, DRINGEND



Servus!
Zitat:
Wieder mal Hilfe ...
Wenn ich mich recht erinnere, war zuletzt wenigstens ein SP1 schon drauf ...
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 11:24:24, on 20.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Da erübrigt sich jeder Kommentar

Ein schneller Blick auf dieses Log zeigt mir den und den und ...
Hier findest Du die einzige Lösung - mach es dieses Mal bitte richtig und sichere dein System vor dem Wiedereinstieg ins I.Net ordentlich an (v.a. installiere SP2 und alle anderen Sicherheitsupdates)
stupormundi
__________________

__________________

Antwort

Themen zu Brauche mal wieder Hilfe, DRINGEND
abgesicherten modus, adobe, adobe reader, antivir, avg, avgnt, avgnt.exe, avira, bho, ctfmon.exe, dringend, einstellungen, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, logfile, mozilla, mozilla firefox, pop-up-blocker, rundll, scan, security, security suite, software, system, t-online, temp, trojaner, urlsearchhook, windows, windows security, windows system, windows xp




Ähnliche Themen: Brauche mal wieder Hilfe, DRINGEND


  1. Brauche dringend hilfe
    Log-Analyse und Auswertung - 08.09.2008 (2)
  2. Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 01.09.2008 (5)
  3. Brauche dringend Hilfe (
    Log-Analyse und Auswertung - 28.07.2008 (1)
  4. AW: Brauche dringend Hilfe!
    Mülltonne - 23.04.2008 (0)
  5. Brauche dringend hilfe!!!
    Log-Analyse und Auswertung - 23.01.2008 (1)
  6. Brauche dringend Hilfe!!!!
    Mülltonne - 23.01.2008 (0)
  7. Brauche dringend Hilfe!
    Mülltonne - 14.04.2007 (1)
  8. Brauche dringend Hilfe!!!
    Log-Analyse und Auswertung - 02.01.2006 (5)
  9. Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 18.12.2005 (13)
  10. Brauche dringend Hilfe!!!!!
    Log-Analyse und Auswertung - 16.12.2005 (8)
  11. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 30.11.2005 (2)
  12. Brauche dringend Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 09.06.2005 (1)
  13. Brauche dringend Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 17.03.2005 (16)
  14. Brauche dringend HILFE!!!
    Alles rund um Windows - 11.03.2005 (1)
  15. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  16. Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 26.01.2005 (2)
  17. Brauche dringend Hilfe!!
    Log-Analyse und Auswertung - 31.08.2004 (2)

Zum Thema Brauche mal wieder Hilfe, DRINGEND - Hallo zusammen, mein Rechner ist anscheinend von nem blöden Trojaner befallen. Habe bereits folgende Programme im Abgesicherten Modus laufen gelassen: Ad-Aware, Spyboot, Evido und Clearprog Final. Im Normal Modus meldet - Brauche mal wieder Hilfe, DRINGEND...
Archiv
Du betrachtest: Brauche mal wieder Hilfe, DRINGEND auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.