|
Log-Analyse und Auswertung: Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.02.2007, 13:34 | #1 |
| Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen??? Hallo! Hab gerade den Virusscanner laufen lassen => 333 Viren... Könnt ihr mal schauen, wie ich sie wieder los werden... Hab leider keine Ahnung, wie ich das machen soll... Danke schon mal... LG Tina_Tina Logfile of HijackThis v1.99.1 Scan saved at 13:22:45, on 20.02.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Brother\ControlCenter2\brctrcen.exe C:\WINDOWS\System32\sstray.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~2\B'SCLI~1\Win2K\BSCLIP.exe C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Messenger\msmsgs.exe C:\Programme\Spyware Doctor\swdoctor.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\RAMASST.exe C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe C:\WINDOWS\System32\alg.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\DVDRAMSV.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\T-Online\T-Online_Software_6\Browser\Browser.exe C:\Programme\T-Online\T-Online_Software_6\Browser\Browser.exe C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~2\B'SCLI~1\Win2K\BSCLIP.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{4243F17C-C8CF-4278-B562-6AE88812D1D1}: NameServer = 217.237.151.115 217.237.150.51 O17 - HKLM\System\CS1\Services\Tcpip\..\{4243F17C-C8CF-4278-B562-6AE88812D1D1}: NameServer = 217.237.151.115 217.237.150.51 O21 - SSODL: carbinyl - {8d8c2387-7f80-4022-9be6-43630a969558} - (no file) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe |
20.02.2007, 13:42 | #2 | |
| Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen???Zitat:
__________________ |
20.02.2007, 13:45 | #3 |
/// AVZ-Toolkit Guru | Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen??? L L
__________________HEy ho. Das ist bei deinem mittelalterlichen System auch kein Wunder! Du musst unbedingt dein Windows updaten! Service Pack 2 (SP2) MUSS sein!! Ebenso der M-I-Net-Explorer! Fixe mit HJT mal bitte alle ................(no file) Eintraege. 2 an der Zahl. Mit welchem Prog hast du den VirenScan gemacht? PS: Wenn du dein System nicht updatest wird dir hier kaum jemand helfen.. Gruss Undoreal |
20.02.2007, 13:56 | #4 |
| Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen??? Hallo! Eigentlich waren die Updates von Windows ja auf dem Rechner... Aber hab ihn erst vor kurzem formatiert... Wollte aber erst die Viren los werden, bevor ich jetzt die Updates runterlade... Hab den Spyware Doktor (testversion) benutzt... Noch ne Frage... Wie meinst du das alle Einträge fixen??? Kenn mich mit dem Programm leider nicht aus, hab das vorher erst runtergeladen und das erste Mal benutzt LG Tina_Tina |
20.02.2007, 14:17 | #5 |
| Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen??? bei hijack this in die entsprechenden kästchen vor der zeile ein häckchen rein und dann den fix-checked-button klicken. damit werden die entsprechenden einträge in der registry gelöscht. (formatiert und dann so viel zeugs drauf? wie geht denn das? *fg*)
__________________ :: ein computer kann noch nicht mal bis 2 zählen. aber das fantastisch schnell :: |
20.02.2007, 16:38 | #6 | |
| Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen??? Hallo Zitat:
Ohne diese Angaben wird dir niemand weiterhelfen können. (Poste evtl. das Logfile deines Antivirenprogramms) MFG |
20.02.2007, 17:47 | #7 | |
| Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen??? Hallo, hat man so einen gequirrlten Mist schon mal gehört ? Zitat:
Du willst nur wissen was gefixt werden soll um ,um genau so weitermachen zu können.. Neuaufgesetzt und dann 333 Viren eingefangen....wem willst du sowas erzählen ? Du mußt Neuaufsetzen und das SP2 einspielen. Aller Unsinn hat irgendwo ein Ende.Dein Ende ist hier erreicht !! Irrlicht |
Themen zu Hallo! Hab ne Meldung von 333 Viren. Könnt ihr mir helfen??? |
adobe, antivirus, avast, avast!, bho, browser, controlcenter, dll, einstellungen, explorer, helfen, helper, hijack, hijackthis, internet, internet explorer, keine ahnung, monitor, nvidia, pc tools spyware doctor, pdf, popup, programme, rundll, software, spyware, system, t-online, temp, windows, windows xp |