Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 2 tage mal nicht zuhause und schon probleme :(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.02.2007, 22:58   #1
Smoked
 
2 tage mal nicht zuhause und schon probleme :( - Standard

2 tage mal nicht zuhause und schon probleme :(



Hi!

Ich schreibe hier weil ich euch um Hilfe bitten möchte
und zwar habe/hatte folgende Probleme:

1. Mein Pc hat gelagt, es war unmöglich irgendwelche
Spiele zu spielen, Musik zu hören.
2. Viren/Trojaner, Spyware alles war oben.
Manche oder alle? hab ich gelöscht.

Immer wenn ich Musik höre, höre ich immer so ein lag (kratzen) und das fast alle 10 sekunden mal lang und mal weniger lang, was kann das sein?

Bevor ich diese Viren/Trojaner hatte ging alles super!

Betriebssystem:
Windows XP Professional
Prozessor: AMD Athlon 2000XP+
RAM: 2x 512 DDR Ram
Grafikkarte: Geforce 6600
Mainboard: ECS L7S7A2
Soundkarte: Gamessurround Fortissimo II

Hijack:
Logfile of HijackThis v1.99.1
Scan saved at 22:31:30, on 07.02.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Microsoft Office\Office10\MSACCESS.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\WINDOWS\inet20126\128211337.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video ActiveX Object\isaddon.dll (file missing)
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ChkDisk] C:\WINDOWS\System32\chk_disk.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
O20 - Winlogon Notify: partnershipreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll (file missing)
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - C:\WINDOWS\System32\nbbrhbd.dll (file missing)
O21 - SSODL: DCOM Server 3339 - {2C1CD3D7-86AC-4068-93BC-A02304BB3339} - C:\WINDOWS\System32\kjlqq.dll (file missing)
O21 - SSODL: System - {86E7E8F8-EB57-4498-B2BC-E353C38F4C02} - dgflib.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\~tmp0374.exe (file missing)
O23 - Service: msupdatefs (Microsoft Updater FileSystem) - Unknown owner - C:\WINDOWS\System32\update13428241.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 07.02.2007, 23:14   #2
myrtille
/// TB-Ausbilder
 
2 tage mal nicht zuhause und schon probleme :( - Standard

2 tage mal nicht zuhause und schon probleme :(



Hi,
kannst du uns mal sagen, was für Trojaner/Viren/Würmer auf deinem Rechner waren?
NUB sagt bitte mit Namen und Pfad zur Datei aus den Logs deines Antivirenprogramms herauskopieren.


Ich sehe allerdings recht schwarz für dich, es sind eine Menge unbekannter Prozesse bei dir aktiv und einige von ihnen sind ganz klar als Malware zu erkennen:
Zitat:
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\WINDOWS\inet20126\128211337.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video ActiveX Object\isaddon.dll (file missing)
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll (file missing)
O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint

O4 - HKLM\..\Run: [ChkDisk] C:\WINDOWS\System32\chk_disk.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
O20 - Winlogon Notify: partnershipreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll (file missing)
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - C:\WINDOWS\System32\nbbrhbd.dll (file missing)
O21 - SSODL: DCOM Server 3339 - {2C1CD3D7-86AC-4068-93BC-A02304BB3339} - C:\WINDOWS\System32\kjlqq.dll (file missing)
O21 - SSODL: System - {86E7E8F8-EB57-4498-B2BC-E353C38F4C02} - dgflib.dll (file missing)
O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\~tmp0374.exe (file missing)
O23 - Service: msupdatefs (Microsoft Updater FileSystem) - Unknown owner - C:\WINDOWS\System32\update13428241.exe (file missing)
Einige dieser Einträge mögen durchaus legitime, einfach nur mir unbekannte, Prozesse sein. Aber insbesonders bei den beiden letzten würde ich einiges an Geld verwetten, dass es sich um einen Backdoortrojaner handelt und damit würdest du um ein neuaufsetzen nicht drumrum kommen.
Tut mir Leid,
lg myrtille
__________________


Alt 07.02.2007, 23:24   #3
nochdigger
 
2 tage mal nicht zuhause und schon probleme :( - Standard

2 tage mal nicht zuhause und schon probleme :(



mOIn auch

dein System ist als kompromitiert anzusehen der Grund dafür ....hat myrtille schon geschrieben
und
Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
fehlende Updates sowie Servicepacks

MFG
__________________

Alt 07.02.2007, 23:26   #4
Smoked
 
2 tage mal nicht zuhause und schon probleme :( - Standard

2 tage mal nicht zuhause und schon probleme :(



Hallo!

danke für die schnelle antwort!

Wie kann mans nur schaffen in 2 tagen so ein hohes maß an Zerstörung auszurichten

gibts noch irgendwas, eine letzte hoffnung bevor ich meinen PC neu aufsetzen muss?


Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINDOWS\inet20126\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621731b.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6

Die Registry wurde durchsucht ( 23 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\UGf3elt.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AHH.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 462472f2.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Administrator\wpcem.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621731c.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\installer.exe
[FUND] Ist das Trojanische Pferd TR/Spy.BZub.GR.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 46317394.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\zqarr.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Tiny.FL
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f7398.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8O9E4YCY\br1_v117_241[1]
[FUND] Ist das Trojanische Pferd TR/Hijack.Explor.1616
[INFO] Eine Sicherungskopie wurde unter dem Namen 45ef73b6.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8O9E4YCY\loader[1]
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.ebm.18
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b3.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\3339[1]
[FUND] Ist das Trojanische Pferd TR/Spambot.BXA
[INFO] Eine Sicherungskopie wurde unter dem Namen 45f17378.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\bot[1]
[FUND] Ist das Trojanische Pferd TR/Click.Costrat.T
[INFO] Eine Sicherungskopie wurde unter dem Namen 463273b5.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\loader[1]
[FUND] Ist das Trojanische Pferd TR/Dldr.Agent.bbr.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b6.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HHET2QXG\new[1]
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.dwc.31
[INFO] Eine Sicherungskopie wurde unter dem Namen 463573ad.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZLRWG0YI\install_bt1[1]
[FUND] Ist das Trojanische Pferd TR/Drop.Small.avb.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 463173b6.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZLRWG0YI\wgaupd[1].exe
[FUND] Ist das Trojanische Pferd TR/Agent.AHH.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b0.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\dbmmgr32.dll
[FUND] Enthält verdächtigen Code: HEUR/Malware
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\rundll.exe
[FUND] Ist das Trojanische Pferd TR/Bloodhound.1.A
[INFO] Eine Sicherungskopie wurde unter dem Namen 462c756d.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\wpcem.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621756a.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\127103812.dll
[FUND] Ist das Trojanische Pferd TR/Click.Agent.HZ.17
[INFO] Eine Sicherungskopie wurde unter dem Namen 45f57600.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\free.exe.bak
[FUND] Ist das Trojanische Pferd TR/Dldr.CWS.Y.3.B
[INFO] Eine Sicherungskopie wurde unter dem Namen 46237641.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx127.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763c.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx246.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763d.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx280.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2c2.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx598.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763e.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx883.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2c3.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx937.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763f.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx972.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2bc.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\OEM.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Delf.IG.560
[INFO] Eine Sicherungskopie wurde unter dem Namen 460b7618.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\OEM.exe.bak
[FUND] Ist das Trojanische Pferd TR/Spy.Delf.IG.560
[INFO] Eine Sicherungskopie wurde unter dem Namen 4760c2e5.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\services.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.CWS.J.13
[INFO] Eine Sicherungskopie wurde unter dem Namen 46307639.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\svchost.exe.bak
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621764a.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\wpcem.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 46217645.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\dgflib.dll
[FUND] Ist das Trojanische Pferd TR/Dldr.Vidlo.AB.9
[INFO] Eine Sicherungskopie wurde unter dem Namen 46247681.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\system32\ipv6mons.dll
[FUND] Ist das Trojanische Pferd TR/Spy.BZub.GR
[INFO] Eine Sicherungskopie wurde unter dem Namen 463476d1.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\mediaobjsetup.123.exe
[FUND] Enthält Signatur des Droppers DR/Zlob.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 462276ce.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\nbbrhbd.dll
[FUND] Ist das Trojanische Pferd TR/Drop.WSO.A.2
[INFO] Eine Sicherungskopie wurde unter dem Namen 4620771b.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\rpcc.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\UGf3elt.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AHH.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 46247718.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update00822631.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.dwc.31
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227742.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update13428241.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227743.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update18561603.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.ebm.18
[INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3b8.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update21677000.exe
[FUND] Enthält verdächtigen Code: HEUR/Malware
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46227744.qua' verschoben!
C:\WINDOWS\system32\update33674268.exe
[FUND] Ist das Trojanische Pferd TR/Bloodhound.1.A
[INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3b9.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update42851695.exe
[FUND] Ist das Trojanische Pferd TR/Spambot.BXA
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227745.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update77119758.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.CWS.J.13
[INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3ba.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update91010333.exe
[FUND] Enthält Signatur des Droppers DR/MicroJoiner.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227746.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\drivers\msgegh.sys
[FUND] Ist das Trojanische Pferd TR/PSW.PdPinch.BS
[INFO] Eine Sicherungskopie wurde unter dem Namen 462577db.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\Temp\lafC.tmp
[FUND] Enthält Signatur des Droppers DR/Dldr.Agent.AMC
[INFO] Eine Sicherungskopie wurde unter dem Namen 462477d7.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.


1759 Verzeichnisse wurden überprüft
91438 Dateien wurden geprüft
45 Viren bzw. unerwünschte Programme wurden gefunden
42 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
44 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
91393 Dateien ohne Befall
656 Archive wurden durchsucht
5 Warnungen
0 Hinweise

Geändert von Smoked (07.02.2007 um 23:32 Uhr)

Alt 08.02.2007, 00:03   #5
nochdigger
 
2 tage mal nicht zuhause und schon probleme :( - Standard

2 tage mal nicht zuhause und schon probleme :(



Hallo nochmal

der ganze Grund dafür sind wie oben schon geschrieben die fehlenden Servicepacks und Updates, einige dieser Schädlinge werden sich ohne dein zutun auf deinem Rechner breit gemacht haben und dann evtl. neue nachgeladen haben oder du warst schlicht auf den falschen Seiten unterwegs und hast die falschen Sachen angeklickt .

MFG


Antwort

Themen zu 2 tage mal nicht zuhause und schon probleme :(
.dll, 1.exe, administrator, adobe, amd athlon, antivir, avira, bho, booten, desktop, einstellungen, excel, explorer, firefox, helper, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, musik, object, rundll, sekunden, server, spielen, spyware, super




Ähnliche Themen: 2 tage mal nicht zuhause und schon probleme :(


  1. Schon wieder Probleme beim Login bei GMX
    Plagegeister aller Art und deren Bekämpfung - 19.09.2015 (7)
  2. Neuer Laptop macht schon Probleme..... und hackt....
    Plagegeister aller Art und deren Bekämpfung - 30.03.2015 (7)
  3. Ein paar sehr besorgende Probleme bei meinem schon etwas älterem Windows7 Laptop.
    Plagegeister aller Art und deren Bekämpfung - 07.09.2014 (3)
  4. Habe Probleme wie schon der Vorgänger der hier gepostet hat
    Log-Analyse und Auswertung - 17.03.2014 (1)
  5. Internet nur Zuhause sehr langsam - Arcor Starterbox - WLAN / Betriebssysteme - iOS, Vista, Win7
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (3)
  6. BKA Virus - Probleme schon beim Erstellen der OTLPE-CD
    Plagegeister aller Art und deren Bekämpfung - 04.08.2011 (31)
  7. Auch Probleme mit TR/Kazy.mekml.1 (schon alles befolgt....
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (16)
  8. Windows Security Alert, Probleme schon beim Runterladen der Tools
    Log-Analyse und Auswertung - 07.05.2010 (3)
  9. Mc affe meldet mir schon wieder probleme
    Log-Analyse und Auswertung - 24.04.2009 (0)
  10. Wie kann ich zuhause ein "Virenlabor" einrichten?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2008 (1)
  11. Habe schon seid längerem Probleme mit Trojanern
    Plagegeister aller Art und deren Bekämpfung - 28.05.2008 (2)
  12. Trojaner auch zuhause? Bitte Log ansehen
    Log-Analyse und Auswertung - 08.02.2007 (12)
  13. beim einloggen schon probleme
    Log-Analyse und Auswertung - 29.01.2007 (1)
  14. ich habe schon wieder probleme mit meine ninternet explorer
    Alles rund um Windows - 05.05.2006 (6)
  15. windows 2000 neu drauf und schon wieder probleme Oo
    Log-Analyse und Auswertung - 07.12.2004 (2)
  16. neu hier und schon frech fragen...: probleme mit ungewollter Suchseite
    Plagegeister aller Art und deren Bekämpfung - 03.01.2004 (13)
  17. Gibt es schon Probleme mit Windows 2000 Service Pack 4?
    Alles rund um Windows - 13.07.2003 (11)

Zum Thema 2 tage mal nicht zuhause und schon probleme :( - Hi! Ich schreibe hier weil ich euch um Hilfe bitten möchte und zwar habe/hatte folgende Probleme: 1. Mein Pc hat gelagt, es war unmöglich irgendwelche Spiele zu spielen, Musik zu - 2 tage mal nicht zuhause und schon probleme :(...
Archiv
Du betrachtest: 2 tage mal nicht zuhause und schon probleme :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.