|
Log-Analyse und Auswertung: HILFE! komplett verseucht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.03.2007, 13:24 | #1 |
| HILFE! komplett verseucht? hi, ich habe hier einen alten rechner bekommen, der total verseucht zu sein scheint. wer von euch hat ein vorschlag wie man diesen noch retten kann ohne das system komplett neu aufzusetzen. HiJack log sieht wie folgt aus: Logfile of HijackThis v1.99.1 Scan saved at 12:33:23, on 06.03.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Winkag.exe C:\WINDOWS\System32\Winkgb.exe C:\Programme\Zhd2.exe C:\WINDOWS\Explorer.EXE C:\Programme\outlook\outlook.exe C:\WINDOWS\System32\winlog.exe C:\WINDOWS\System32\WScript.exe C:\WINDOWS\System32\Windows.exe C:\WINDOWS\avserve2.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\dc.exe C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe C:\Programme\Messenger\msmsgsmp8.exe C:\WINDOWS\System32\dwwin.exe E:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnjw6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto O4 - HKLM\..\Run: [winlog] winlog.exe O4 - HKLM\..\Run: [MSKernel32] C:\WINDOWS\system32\MSKernel32.vbs O4 - HKLM\..\Run: [Windows] C:\WINDOWS\System32\Windows.exe O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe O4 - HKLM\..\Run: [windows auto update] msblast.exe O4 - HKLM\..\RunServices: [winlog] winlog.exe O4 - HKLM\..\RunServices: [Win32DLL] C:\WINDOWS\Win32DLL.vbs O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [BD] "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\dc.exe" O4 - Global Startup: svchost.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O20 - Winlogon Notify: npptdpnm - C:\WINDOWS\System32\npptdpnm.dll O23 - Service: Gatewaydienst auf Anwendungsebene (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: Indexdienst (cisvc) - Unknown owner - C:\WINDOWS\System32\cisvc.exe (file missing) O23 - Service: Ablagemappe (ClipSrv) - Unknown owner - C:\WINDOWS\system32\clipsrv.exe (file missing) O23 - Service: Winkag - Unknown owner - C:\WINDOWS\System32\Winkag.exe O23 - Service: Winkgb - Unknown owner - C:\WINDOWS\System32\Winkgb.exe welche möglichkeiten zu säubern ohne zu formattieren? |
07.03.2007, 13:39 | #2 | ||
/// AVZ-Toolkit Guru | HILFE! komplett verseucht? Hallo.
__________________Zitat:
Anleitung zum Neuaufestzten in meiner Signatur.. PS: Dann kannst du das System auch gleich aktuallisieren.. Zitat:
Undoreal
__________________ |
07.03.2007, 13:57 | #3 |
HILFE! komplett verseucht? hallo, dein pc ist ja zugemüllt, scheint eine variante des loveletter-virus zu sein. ich würde unbedingt neuaufsetzen, wenn du das nicht willst, kannst du es ja mal mit dem remove-tool von symantec versuchen.
__________________fixe: C:\WINDOWS\System32\winlog.exe ---> W32/Agobot-LF C:\WINDOWS\avserve2.exe-->sasser C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto O4 - HKLM\..\Run: [winlog] winlog.exe O4 - HKLM\..\Run: [MSKernel32] C:\WINDOWS\system32\MSKernel32.vbs-->loveletter virus O4 - HKLM\..\Run: [Windows] C:\WINDOWS\System32\Windows.exe-->Trojan.W32.Feldor O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe-->sasser O4 - HKLM\..\Run: [windows auto update] msblast.exe-->blaster-virus O4 - HKLM\..\RunServices: [Win32DLL] C:\WINDOWS\Win32DLL.vbs-->loveletter C:\WINDOWS\System32\Winkag.exe-->bekannt? C:\WINDOWS\System32\Winkgb.exe-->bekannt? Mfg .::|||::.
__________________ |
07.03.2007, 15:50 | #4 |
| HILFE! komplett verseucht? Hallo das soll ja wohl nicht dein ernst sein , an diesem System gibt es rein garnichts mehr zu retten außer die Hardware. |
Themen zu HILFE! komplett verseucht? |
autostart, button, dll, einstellungen, explorer, format, hijackthis, hilfe!, internet, internet explorer, links, log, messenger, microsoft, neu, programme, software, system, system32, temp, tiere, update, windows, windows xp |