Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 25.09.2006, 06:25   #1
ESP
 
Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ? - Standard

Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ?



Morgen , ich habe ein Problem womit ich selber etwas überfragt bin ...und zwar hab ich den Pc von einem Kollegen hier ..der anscheinend total verseucht ist ? Er stürzt ständig ab ..bleibt hängen ...selbst im Abgesicherten Modus kann ich nicht mal zb. Ad-aware oder spybot ausführen ..da ich es eigendlich sonst immer gut hinbekommen habe ...auch dank eurer hilfe bin ich hier etwas überfragt ....und frage mich ob ich nicht lieber neu aufsetzen soll ...? ich poste hier einfach mal das Log-File....

Logfile of HijackThis v1.99.1
Scan saved at 07:07:03, on 25.09.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spoolsvv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Sphairon\UB801R USB Wireless LAN Card\Installer\WINXP\ScConfig2500USB.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\plustlnt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Eigene Dateien\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.versatel.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {06E574BD-65B6-A611-C0FF-830E63D56306} - C:\WINDOWS\akgya1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\System32\spoolsvv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: ScConfig2500USB.lnk = C:\Programme\Sphairon\UB801R USB Wireless LAN Card\Installer\WINXP\ScConfig2500USB.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137848568484
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2781777D-C146-495A-A05B-2D418E50F989}: NameServer = 85.255.116.148,85.255.112.226
O17 - HKLM\System\CCS\Services\Tcpip\..\{70D54EFA-13C0-48B5-A5B8-7417DA8F0AC4}: NameServer = 213.191.92.82 213.191.74.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{90B04477-3FD6-46E9-8C7B-7F55CCF63989}: NameServer = 85.255.116.148,85.255.112.226
O17 - HKLM\System\CCS\Services\Tcpip\..\{A20D1B3A-DF0D-4EAB-99FE-7A8D85B3D013}: NameServer = 85.255.116.148,85.255.112.226
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB7C6C51-079D-411B-92D0-B77FCB3B8D47}: NameServer = 85.255.116.148,85.255.112.226
O17 - HKLM\System\CCS\Services\Tcpip\..\{CCCF1869-50FC-4C43-9437-7D789DD7E70A}: NameServer = 85.255.116.148,85.255.112.226
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.148 85.255.112.226
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.148 85.255.112.226
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.148 85.255.112.226
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: ntwr.dll ole2ir41.dll cpuifile.dll
O20 - Winlogon Notify: artm_newreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\artm_new.dll
O20 - Winlogon Notify: plustlnt - C:\WINDOWS\System32\plustlnt.dll
O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


Gebt mir eure meinung ...neu aufsetzen oder ....???? Danke mfg

 

Themen zu Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ?
abgesicherten modus, ad-aware, adobe, appinit_dlls, bho, defender, einstellungen, excel, explorer, frage, hijack, hijackthis, hängen, internet, internet explorer, lan, neu, neu aufsetzen, popup, problem, programme, rundll, software, system, tuneup utilities, urlsearchhook, usb, windows, windows xp, wireless lan, überfragt




Ähnliche Themen: Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ?


  1. Keylogger. PC neu aufsetzen, oder Virenprogramme?
    Diskussionsforum - 09.09.2015 (3)
  2. Windows 7 kaufen- Lieber Download Link oder als Cd kaufen?
    Alles rund um Windows - 05.08.2015 (12)
  3. Pc nach neuen Aufsetzen noch immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 01.07.2015 (59)
  4. Reimage Repair - Ja oder lieber nicht?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.04.2015 (10)
  5. Sinn oder Unsinn? Zemana Anti Keyl.\Hitmanpro Alert 3\ Spyshelter
    Antiviren-, Firewall- und andere Schutzprogramme - 21.01.2015 (5)
  6. Virus Nach zwiefachem neuem aufsetzen des Systems noch da.
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (5)
  7. BKA-Ransomware per abgesichertem Modus entfernt - sicher oder lieber neu aufsetzen?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2013 (1)
  8. Virenproblem hilft doch nur noch neu aufsetzen?
    Log-Analyse und Auswertung - 30.03.2012 (3)
  9. System neu aufsetzen oder säubern?
    Mülltonne - 05.11.2008 (0)
  10. Viren entfernt oder PC neu aufsetzen?
    Log-Analyse und Auswertung - 12.10.2008 (0)
  11. Erfahrungen PowerLine oder doch lieber W-Lan?
    Netzwerk und Hardware - 21.08.2007 (11)
  12. Hier noch was zu retten oder neu aufsetzen?
    Log-Analyse und Auswertung - 15.04.2007 (3)
  13. Unerkannt ins Internet mit Programmen - Sinn oder Unsinn
    Diskussionsforum - 08.04.2007 (17)
  14. PC mit XP langsam und immer noch Pop up's trotz neuem aufsetzen - HILFE
    Plagegeister aller Art und deren Bekämpfung - 18.10.2006 (4)
  15. Reparieren oder neu aufsetzen???
    Log-Analyse und Auswertung - 02.04.2006 (2)
  16. Hilfe! XP neu aufsetzen oder Recovery
    Alles rund um Windows - 22.02.2006 (5)
  17. PGP, GnuPGP oder doch lieber WoT ?
    Überwachung, Datenschutz und Spam - 31.03.2005 (10)

Zum Thema Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ? - Morgen , ich habe ein Problem womit ich selber etwas überfragt bin ...und zwar hab ich den Pc von einem Kollegen hier ..der anscheinend total verseucht ist ? Er stürzt - Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ?...
Archiv
Du betrachtest: Pc vom Kollegen ..hat es noch Sinn oder lieber neu aufsetzen ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.