Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: brächte mal hilfe...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.06.2006, 18:08   #1
totehose
 
brächte mal hilfe... - Standard

brächte mal hilfe...



kann oder wil mir keine rbehilflich sein meinen pc zu bereinigen, leztesmal hat es doch so gut geklappt hier...
hm..sun mist...
ich bitte euch nochmals um hilfe und würde mich freuen wenn sich einer von euch mal um meinem pc kümmern könnte damit entlich seine kopfschmerzen verschwinden...
danke...

Alt 12.06.2006, 18:15   #2
felix1
/// Helfer-Team
 
brächte mal hilfe... - Standard

brächte mal hilfe...



Könnnte sein, wenn Du ein HJT-Log mit der aktuellen Version von HJT postetst.
__________________

__________________

Alt 12.06.2006, 18:36   #3
totehose
 
brächte mal hilfe... - Standard

brächte mal hilfe...



oh sorry war mir gar nicht bewusst das ich nicht die neuste version hatte...naj hoffe das ist nun die neuste...udn ihr könnt mir mit dem log helfen...
danke nochmals..

Logfile of HijackThis v1.99.1
Scan saved at 19:33:42, on 12.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\bases_x\TRAYSSER.EXE
C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\System32\GEARSec.exe
C:\bases_x\avpm.exe
C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWASER.EXE
C:\Programme\Norton SystemWorks\Norton Ghost\Agent\VProSvc.exe
C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWAgent.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\bases_x\TRAYICOS.EXE
C:\PROGRA~1\NORTON~1\NORTON~4\NPROTECT.EXE
C:\bases_x\AVPMWrap.EXE
C:\PROGRA~1\NORTON~1\NORTON~4\SPEEDD~1\NOPDB.EXE
C:\bases_x\MAILDISP.EXE
G:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\BASES_X\SPOOLER.EXE
C:\bases_x\AvpM.exe
C:\bases_x\MAILSCAN.EXE
C:\bases_x\kavss.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Spyware Doctor\sdhelp.exe
G:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\XXX\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ht_p://www.p2p-load.de/share
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ht_p://www.p2p-load.de/share
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/intl/de/ads/
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/imghp?hl=de&tab=wi
O1 - Hosts: 66.249.85.99 ht_p://groups.google.de/grphp?hl=de&tab=wg
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/dirhp?hl=de&tab=wd
O1 - Hosts: 66.249.85.99 ht_p://news.google.de/nwshp?hl=de&tab=wn
O1 - Hosts: 66.249.85.99 ht_p://froogle.google.de/frghp?hl=de&tab=wf
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/intl/de/options/
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/advanced_search?hl=de
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/preferences?hl=de
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/language_tools?hl=de
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/services/
O1 - Hosts: 66.249.85.99 ht_p://www.google.de/intl/de/about.html
O1 - Hosts: 66.249.85.99 ht_p://www.google.com/ncr
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {BFB06AC4-328D-41F3-8659-1498B189ECF4} - (no file)
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\bases_x\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\bases_x\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\bases_x\AVPMWrap.EXE
O4 - HKCU\..\RunOnce: [ICQ Lite] G:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\bases_x\TRAYSSER.EXE
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\bases_x\avpm.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\PROGRA~1\GEMEIN~1\MICROW~1\Agent\MWASER.EXE
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\NPROTECT.EXE
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\SPEEDD~1\NOPDB.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - G:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________

Alt 12.06.2006, 18:40   #4
felix1
/// Helfer-Team
 
brächte mal hilfe... - Standard

brächte mal hilfe...



Prüfe Dein System mit Ewido Antimalware 3.5 Link dazu http://www.ewido.net/de/
Poste das Log-File.
Scanne Dein System mit F-Secure Blacklight und poste das Log.

Anschliessend neues Log von HJT. Es ist noch mehr vorhanden. Aber ein Schritt nach dem anderen.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 12.06.2006, 20:04   #5
totehose
 
brächte mal hilfe... - Standard

brächte mal hilfe...



so danke schonmal...
ewido wird wohl noch ne stunde oder 1,5 brauchen...

habe daher schonmal mit blacklight gescannt
hier das log:

06/12/06 20:59:20 [Info]: BlackLight Engine 1.0.37 initialized
06/12/06 20:59:20 [Info]: OS: 5.1 build 2600 (Service Pack 2)
06/12/06 20:59:20 [Note]: 7019 4
06/12/06 20:59:20 [Note]: 7005 0
06/12/06 20:59:28 [Note]: 7006 0
06/12/06 20:59:28 [Note]: 7011 1692
06/12/06 20:59:29 [Note]: 7026 0
06/12/06 20:59:29 [Note]: 7026 0
06/12/06 21:00:20 [Note]: FSRAW library version 1.7.1015
06/12/06 21:01:56 [Note]: 2000 1006
06/12/06 21:02:25 [Note]: 7007 0

joa...mir sagt das nichts, aber evtl. könnt ihr mir ja sagen wies weiter geht oder evtl. muss ich ja auch erst warten bis ewido durch gelaufen ist...


Alt 12.06.2006, 20:21   #6
felix1
/// Helfer-Team
 
brächte mal hilfe... - Standard

brächte mal hilfe...



Das sieht schon mal positiv aus.
Warten wir auf Ewido .
Geduld muss sein
__________________
--> brächte mal hilfe...

Alt 12.06.2006, 20:52   #7
totehose
 
brächte mal hilfe... - Standard

brächte mal hilfe...



so doch noch zum schluss recht fix fertig...
hat aber einiges gfeunden und gesäubert dann auch..
auch muss ich jetzt umbedingt 2000mal meinen realnamen löschen?
ich hoffe nicht...
so wie gehts weiter? HJT LOG nu?

so 2. versuch hatte nicht geklappt zu viele zeichen...kann man das dingen irgendwie anhängen...ma schaun...

hm hat auch zu viele kb....

versuchen wir es so http://www.apo-pumpen.de/Scan%20Report_20060612.txt.txt

Antwort

Themen zu brächte mal hilfe...
aktion, beste, besten, broadcastpc, c:\windows, cydoor, dokumente, einstellungen, escan, file, found, helfen, infected, neu, norton, programme, scheduler, schonmal, schöne, schönen, super, system, system neu, system32, systemworks, utilities, windows




Ähnliche Themen: brächte mal hilfe...


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema brächte mal hilfe... - kann oder wil mir keine rbehilflich sein meinen pc zu bereinigen, leztesmal hat es doch so gut geklappt hier... hm..sun mist... ich bitte euch nochmals um hilfe und würde mich - brächte mal hilfe......
Archiv
Du betrachtest: brächte mal hilfe... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.