|
Log-Analyse und Auswertung: Log-File (mehrere Probleme)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.03.2007, 05:01 | #1 |
| Log-File (mehrere Probleme) HeY... Ich Habe ein Problem mit meinem Rechner! Und zwar...: -Wird er von Tag zu Tag langsamer -Es öffnen sich ständig pop-ups (trotz pop-up-blocker) -Taskmanger läßt sich nicht öffnen [Start > Ausführen > taskmgr und " > " >regedit =Ein anderes Programm greift gerade auf diese datei zu] Hier Die Log-File... Ich hoffe mein Rechner ist noch zu retten... Danke im Vorraus Logfile of HijackThis v1.99.1 Scan saved at 05:01:13, on 12.03.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Virtual CD v4\System\vcdsecs.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe C:\Programme\Creative\Creative Live! Cam\VideoFX\StartFX.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\Virtual CD v4\System\VCDTray.exe D:\Programme\NoKiA\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Messenger\msmsgs.exe D:\Programme\NoKiA\Nokia PC Suite 6\PcSync2.exe C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Rapidown\rapidown.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\SIR~1.POR\LOKALE~1\Temp\mdm.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\ctfmon.exe E:\Rüber damit\Software\Installa\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yooliety.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Teleos O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: MSNToolBandBHO - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\msntb.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe O4 - HKLM\..\Run: [VCDPlayer] C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe O4 - HKLM\..\Run: [windll] C:\Programme\STARR2\wsys.exe O4 - HKLM\..\Run: [AVFX Engine] C:\Programme\Creative\Creative Live! Cam\VideoFX\StartFX.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\NoKiA\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKLM\..\Run: [rdrgluereadmeacid] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\grid inside rdr glue\Flaw Shim.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "F:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SSS6_Suite] "C:\Programme\Steganos Security Suite 6\sss.exe" /booting O4 - HKCU\..\Run: [SSS6_SAFE] "C:\Programme\Steganos Security Suite 6\safe.exe" /booting O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting O4 - HKCU\..\Run: [SEND ANTE] C:\DOKUME~1\SIR~1.POR\ANWEND~1\WEBSAV~1\Bird jump.exe O4 - HKCU\..\Run: [PcSync] D:\Programme\NoKiA\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Rapidown.lnk = C:\Programme\Rapidown\rapidown.exe O4 - Global Startup: svchost.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download all by Rapidown... - C:\Programme\Rapidown\rapidownGetAll.htm O8 - Extra context menu item: Download by Rapidown... - C:\Programme\Rapidown\rapidownGet.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Programme\Rapidown\rapidown.exe O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Programme\Rapidown\rapidown.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: BINGOOO - {D5BDA358-CFFF-4F41-816D-2B1882A3F2C0} - C:\Programme\BINGOOO\BINGOOO.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O17 - HKLM\System\CCS\Services\Tcpip\..\{E4A39B27-2A2F-4CB7-AE9A-53DA54FFA04F}: NameServer = 87.245.0.35 87.245.0.34 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE503.exe (file missing) O23 - Service: VCDSecS - H+H Software GmbH - C:\Programme\Virtual CD v4\System\vcdsecs.exe |
12.03.2007, 05:13 | #2 |
| Log-File (mehrere Probleme) Hallo
__________________mach bitte zuerst alle versteckten Datein und Ordner sichtbar, neben Swizzor scheint mir noch einiges schlimmeres am start zu sein lass bitte diese Dateien : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe C:\Programme\Rapidown\rapidown.exe C:\DOKUME~1\SIR~1.POR\LOKALE~1\Temp\mdm.exe C:\Programme\STARR2\wsys.exe hier Virustotal oder hier Jotti überprüfen (kann bisschen dauern), eventuell muß der Dienst erst beendet werden bevor du ihn auswerten lassen kannst, poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben, auch wenn nichts gefunden wurde. MFG |
12.03.2007, 06:10 | #3 |
| Log-File (mehrere Probleme) C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe
__________________AntiVir 7.3.1.41 03.11.2007 TR/Drop.VB.LU.3 Authentium 4.93.8 03.09.2007 W32/Trojan.CZP Avast 4.7.936.0 03.11.2007 Win32:Trojano-G AVG 7.5.0.447 03.11.2007 Dropper.Generic.DZD BitDefender 7.2 03.12.2007 Win32.Worm.VB.Ymeak.A CAT-QuickHeal 9.00 03.10.2007 TrojanDropper.VB.lu ClamAV devel-20060426 03.12.2007 Trojan.VB-154 DrWeb 4.33 03.11.2007 Trojan.MulDrop.3338 eSafe 7.0.14.0 03.11.2007 Win32.VB.lu eTrust-Vet 30.6.3471 03.12.2007 Win32/Alcan.J Ewido 4.0 03.11.2007 Dropper.VB.lu FileAdvisor 1 03.12.2007 High threat detected Fortinet 2.85.0.0 03.12.2007 W32/Dropper.EM!tr F-Prot 4.3.1.45 03.09.2007 W32/TrojanX.DMK F-Secure 6.70.13030.0 03.11.2007 Trojan-Dropper.Win32.VB.lu Ikarus T3.1.1.3 03.11.2007 Trojan-Dropper.Win32.VB.LU Kaspersky 4.0.2.24 03.12.2007 Trojan-Dropper.Win32.VB.lu McAfee 4981 03.09.2007 Generic VB.b Microsoft 1.2306 03.12.2007 TrojanDropper:Win32/VB.GK NOD32v2 2107 03.11.2007 Win32/TrojanDropper.VB.LU Norman 5.80.02 03.10.2007 W32/Smalldrp.GVT Panda 9.0.0.4 03.12.2007 W32/Gaobot.MJA.worm Prevx1 V2 03.12.2007 Trojan.SystemPoser Sophos 4.15.0 03.10.2007 Troj/Dropper-EM Sunbelt 2.2.907.0 03.10.2007 Trojan.Unclassified.gen Symantec 10 03.12.2007 Trojan Horse TheHacker 6.1.6.074 03.12.2007 Trojan/Dropper.VB.lu UNA 1.83 03.11.2007 Worm.P2P.VB VBA32 3.11.2 03.10.2007 Trojan-Dropper.Win32.VB.lu VirusBuster 4.3.19:9 03.11.2007 Trojan.DR.VB.WED Aditional Information File size: 233472 bytes MD5: fac579829b316bb8d7f77004f6ae632b SHA1: e8d1a6dfc39e3d78b627b85f5f2dc1fd9fb24fb2 C:\Programme\Rapidown\rapidown.exe AntiVir 7.3.1.41 03.11.2007 no virus found Authentium 4.93.8 03.09.2007 no virus found Avast 4.7.936.0 03.11.2007 no virus found AVG 7.5.0.447 03.11.2007 no virus found BitDefender 7.2 03.12.2007 no virus found CAT-QuickHeal 9.00 03.10.2007 no virus found ClamAV devel-20060426 03.12.2007 no virus found DrWeb 4.33 03.11.2007 no virus found eSafe 7.0.14.0 03.11.2007 no virus found eTrust-Vet 30.6.3471 03.12.2007 no virus found Ewido 4.0 03.11.2007 no virus found FileAdvisor 1 03.12.2007 no virus found Fortinet 2.85.0.0 03.12.2007 no virus found F-Prot 4.3.1.45 03.09.2007 no virus found F-Secure 6.70.13030.0 03.11.2007 no virus found Ikarus T3.1.1.3 03.11.2007 no virus found Kaspersky 4.0.2.24 03.12.2007 no virus found McAfee 4981 03.09.2007 no virus found Microsoft 1.2306 03.12.2007 no virus found NOD32v2 2107 03.11.2007 no virus found Norman 5.80.02 03.10.2007 no virus found Panda 9.0.0.4 03.12.2007 no virus found Prevx1 V2 03.12.2007 no virus found Sophos 4.15.0 03.10.2007 no virus found Sunbelt 2.2.907.0 03.10.2007 no virus found Symantec 10 03.12.2007 no virus found TheHacker 6.1.6.074 03.12.2007 no virus found UNA 1.83 03.11.2007 no virus found VBA32 3.11.2 03.10.2007 no virus found VirusBuster 4.3.19:9 03.11.2007 no virus found Aditional Information File size: 1044992 bytes MD5: 6890dc25aed9f1a35e2fa5ed0ba762d0 SHA1: 2e17e39f1db5d00d105e286c9649d9ffaa34da1e C:\DOKUME~1\SIR~1.POR\LOKALE~1\Temp\mdm.exe AntiVir 7.3.1.41 03.11.2007 TR/Spy.Delf.LH Authentium 4.93.8 03.09.2007 W32/PWStealer.AAB Avast 4.7.936.0 03.11.2007 Win32:Trojano-3165 AVG 7.5.0.447 03.11.2007 PSW.Generic.EGF BitDefender 7.2 03.12.2007 Trojan.Spy.Delf.LH CAT-QuickHeal 9.00 03.10.2007 (Suspicious) - DNAScan ClamAV devel-20060426 03.12.2007 no virus found DrWeb 4.33 03.11.2007 BackDoor.Mdm eSafe 7.0.14.0 03.11.2007 suspicious Trojan/Worm eTrust-Vet 30.6.3471 03.12.2007 no virus found Ewido 4.0 03.11.2007 Logger.Delf.lh FileAdvisor 1 03.12.2007 no virus found Fortinet 2.85.0.0 03.12.2007 W32/Delf.LH!tr F-Prot 4.3.1.45 03.09.2007 W32/PWStealer.AAB F-Secure 6.70.13030.0 03.11.2007 Trojan-Spy.Win32.Delf.lh Ikarus T3.1.1.3 03.11.2007 Trojan-Spy.Win32.Delf.LH Kaspersky 4.0.2.24 03.12.2007 Trojan-Spy.Win32.Delf.lh McAfee 4981 03.09.2007 Generic.dj Microsoft 1.2306 03.12.2007 no virus found NOD32v2 2107 03.11.2007 Win32/Spy.Delf.LH Norman 5.80.02 03.10.2007 W32/Agent.LWN Panda 9.0.0.4 03.12.2007 Bck/Agent.AVC Prevx1 V2 03.12.2007 no virus found Sophos 4.15.0 03.10.2007 Troj/Bnksa-Fam Sunbelt 2.2.907.0 03.10.2007 VIPRE.Suspicious Symantec 10 03.12.2007 Trojan Horse TheHacker 6.1.6.074 03.12.2007 Trojan/Spy.Delf.lh UNA 1.83 03.11.2007 Trojan.Spy.Win32.Delf.04BB VBA32 3.11.2 03.10.2007 Trojan-Spy.Win32.Delf.lh VirusBuster 4.3.19:9 03.11.2007 Packed/FSG Aditional Information File size: 316321 bytes MD5: 6f8f75f1d429a729b6c36011f12b7897 SHA1: 39c49d98ae7f6d1fc0ca874692e7cf048aa59bb7 C:\Programme\STARR2\wsys.exe Datei wurde nicht gefunen... Allerdings: wsys.dll Habe dann stattdessen die einmal scannen lassen: AntiVir 7.3.1.41 03.11.2007 no virus found Authentium 4.93.8 03.09.2007 no virus found Avast 4.7.936.0 03.11.2007 no virus found AVG 7.5.0.447 03.11.2007 no virus found BitDefender 7.2 03.12.2007 Application.Iopus.Starr.Pro.Key.Logger.A CAT-QuickHeal 9.00 03.10.2007 no virus found ClamAV devel-20060426 03.12.2007 no virus found DrWeb 4.33 03.11.2007 no virus found eSafe 7.0.14.0 03.11.2007 no virus found eTrust-Vet 30.6.3471 03.12.2007 no virus found Ewido 4.0 03.11.2007 Not-A-Virus.Monitor.Win32.Iopus.A FileAdvisor 1 03.12.2007 No threat detected Fortinet 2.85.0.0 03.12.2007 Misc/Iopusstarr F-Prot 4.3.1.45 03.09.2007 no virus found F-Secure 6.70.13030.0 03.11.2007 no virus found Ikarus T3.1.1.3 03.11.2007 no virus found Kaspersky 4.0.2.24 03.12.2007 no virus found McAfee 4981 03.09.2007 potentially unwanted program Starr Microsoft 1.2306 03.12.2007 no virus found NOD32v2 2107 03.11.2007 no virus found Norman 5.80.02 03.10.2007 no virus found Panda 9.0.0.4 03.12.2007 Application/Starr.A Prevx1 V2 03.12.2007 no virus found Sophos 4.15.0 03.10.2007 IopusStarr Sunbelt 2.2.907.0 03.10.2007 Actmon PC & Internet Monitoring Symantec 10 03.12.2007 Spyware.Starr TheHacker 6.1.6.074 03.12.2007 no virus found UNA 1.83 03.11.2007 no virus found VBA32 3.11.2 03.10.2007 no virus found VirusBuster 4.3.19:9 03.11.2007 no virus found Aditional Information File size: 32768 bytes MD5: 8cf3dc3914ba8fda46de88f6ad2bfb51 SHA1: 73b8f86024cba3f286bb993df463d017765fed5e |
12.03.2007, 06:11 | #4 |
| Log-File (mehrere Probleme) Und hier noch die Übarbeitete Log... Logfile of HijackThis v1.99.1 Scan saved at 06:10:24, on 12.03.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Virtual CD v4\System\vcdsecs.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe C:\Programme\Creative\Creative Live! Cam\VideoFX\StartFX.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\Virtual CD v4\System\VCDTray.exe D:\Programme\NoKiA\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Messenger\msmsgs.exe D:\Programme\NoKiA\Nokia PC Suite 6\PcSync2.exe C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Rapidown\rapidown.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\SIR~1.POR\LOKALE~1\Temp\mdm.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\ctfmon.exe E:\Rüber damit\Software\Installa\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yooliety.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Teleos O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: MSNToolBandBHO - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\msntb.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe O4 - HKLM\..\Run: [VCDPlayer] C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe O4 - HKLM\..\Run: [windll] C:\Programme\STARR2\wsys.exe O4 - HKLM\..\Run: [AVFX Engine] C:\Programme\Creative\Creative Live! Cam\VideoFX\StartFX.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\NoKiA\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKLM\..\Run: [rdrgluereadmeacid] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\grid inside rdr glue\Flaw Shim.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "F:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SSS6_Suite] "C:\Programme\Steganos Security Suite 6\sss.exe" /booting O4 - HKCU\..\Run: [SSS6_SAFE] "C:\Programme\Steganos Security Suite 6\safe.exe" /booting O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting O4 - HKCU\..\Run: [SEND ANTE] C:\DOKUME~1\SIR~1.POR\ANWEND~1\WEBSAV~1\Bird jump.exe O4 - HKCU\..\Run: [PcSync] D:\Programme\NoKiA\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Rapidown.lnk = C:\Programme\Rapidown\rapidown.exe O4 - Global Startup: svchost.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download all by Rapidown... - C:\Programme\Rapidown\rapidownGetAll.htm O8 - Extra context menu item: Download by Rapidown... - C:\Programme\Rapidown\rapidownGet.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Programme\Rapidown\rapidown.exe O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Programme\Rapidown\rapidown.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: BINGOOO - {D5BDA358-CFFF-4F41-816D-2B1882A3F2C0} - C:\Programme\BINGOOO\BINGOOO.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O17 - HKLM\System\CCS\Services\Tcpip\..\{E4A39B27-2A2F-4CB7-AE9A-53DA54FFA04F}: NameServer = 87.245.0.35 87.245.0.34 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE503.exe (file missing) O23 - Service: VCDSecS - H+H Software GmbH - C:\Programme\Virtual CD v4\System\vcdsecs.exe |
12.03.2007, 07:31 | #5 |
| Log-File (mehrere Probleme) Hallo du hast dir ganz schön was angelacht. Versuche dieses Programm --> STARR2 über Start -> Einstellungen -> Systemsteuerung -> Software zu deinstallieren (oder ist es installiert um dich zu überwachen/darfst du es deinstallieren?) sowie alle dir nichtbekannten Programme. Lade dir die Killbox runter --> KillBox und entpacke es in einen eigenen Ordner. Schalte die System wiederherstellung aus --> Systemwiederherstellung ausschalten Wechsel in den abgesicherten Modus (beim start F8 drücken) und starte die Killbox und wähle "Delete on Reboot", dann kopiere folgende Pfade in das weiße Feld : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe und C:\DOKUME~1\SIR~1.POR\LOKALE~1\Temp\mdm.exe --> rotes X anklicken --> die folgende Frage mit "JA" und die nächste mit "NEIN" beantworten --> nächsten Pfad einfügen usw. --> erst wenn du bei der letzten Datei angekommen bist, beantworte beide Fragen mit "JA" und dein Rechner wird Neustarten. Killbox legt für gewöhnlich Kopien der gelöschten Dateien im Killboxordner ab, lösche diese Dateien. Nach dem Reboot in den normalen Modus schalte die Systemwoederherszellung wieder ein. Dann sehen wir weiter. MFG |
12.03.2007, 19:11 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Log-File (mehrere Probleme)Zitat:
__________________ --> Log-File (mehrere Probleme) |
12.03.2007, 19:19 | #7 |
| Log-File (mehrere Probleme) Moin cosinus ich denke da wird nicht vielmehr rauskommen als hier schon ausgewertet --> http://www.trojaner-board.de/36996-l...tml#post258187 oder hast du was gesehen was von mir übersehen wurde? |
12.03.2007, 19:35 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Log-File (mehrere Probleme) Naja, vllt. noch eben die Datei die sich als Systemdatei "svchost.exe" ausgibt...
__________________ Logfiles bitte immer in CODE-Tags posten |
12.03.2007, 20:15 | #9 |
| Log-File (mehrere Probleme) Also... STARR2 ist nicht in der Liste. Kann ich die Datei auch woanders deinstallieren? Habe noch ein Programm gefunden wovon ich nichts wusste...und Deinstalliert! Kann ich jeZz schon mit dem Abgesicherten Modus weitermachen oder erst STARR2 deinstallieren? Danke für die Hilfe |
12.03.2007, 22:21 | #10 | |
| Log-File (mehrere Probleme) Hallo Zitat:
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O4 - HKLM\..\Run: [windll] C:\Programme\STARR2\wsys.exe O4 - Global Startup: svchost.exe O9 - Extra button: BINGOOO - {D5BDA358-CFFF-4F41-816D-2B1882A3F2C0} - C:\Programme\BINGOOO\BINGOOO.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) klicke auf - fix checked - Lösche nun diesen Ordner --> C:\Programme\STARR2\ samt inhalt und dann die Dateien die ich dir genannt habe. Erstelle im normalen Modus ein neues HijackThis Log (ändere aber bitte nun die Hijackthis.exe in z.B. ABC.exe) und poste es, dann schauen wir ob wir den Swizzor zuleibe rücken können. MFG |
12.03.2007, 22:40 | #11 |
| Log-File (mehrere Probleme) Hmmm...Das klingt ja ganz leicht... aber bei mir gibs schon probleme wenn ich in den abgesicherten Modus will. und zwar sogald ich ausgewählt habe mit welchem Betriebssystem(Habe nur eins)er starten soll bleibt er stehen und ich kann nix mer machen! MfG |
12.03.2007, 22:45 | #12 |
| Log-File (mehrere Probleme) Hallo du wählst - Abgesicherter Modus - ohne allen Schnick Schnack nicht mit Netzwerkunterstützung o.ä., meist dauert es einen Augenblick bis er weiterarbeitet der Unterschied zum normalen Modus ist dann auch sichtbar MFG |
12.03.2007, 23:22 | #13 |
| Log-File (mehrere Probleme) Okay...hat doch noch alles geklappt...hat aber (für mich) ungewöhlich lange gedauert. Naja egal. Hier die neue LoG: Logfile of HijackThis v1.99.1 Scan saved at 23:19:51, on 12.03.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Virtual CD v4\System\vcdsecs.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe C:\Programme\Creative\Creative Live! Cam\VideoFX\StartFX.exe C:\Programme\Virtual CD v4\System\VCDTray.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe D:\Programme\NoKiA\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe D:\Programme\NoKiA\Nokia PC Suite 6\PcSync2.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Rapidown\rapidown.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe C:\WINDOWS\system32\wuauclt.exe E:\Rüber damit\Software\Installa\hijackthis\ABC.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yooliety.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Teleos R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.teleos-web.de:8080 O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: MSNToolBandBHO - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\msntb.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe O4 - HKLM\..\Run: [VCDPlayer] C:\PROGRA~1\VIRTUA~1\System\VCDPlay.exe O4 - HKLM\..\Run: [AVFX Engine] C:\Programme\Creative\Creative Live! Cam\VideoFX\StartFX.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\NoKiA\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "F:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SSS6_Suite] "C:\Programme\Steganos Security Suite 6\sss.exe" /booting O4 - HKCU\..\Run: [SSS6_SAFE] "C:\Programme\Steganos Security Suite 6\safe.exe" /booting O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting O4 - HKCU\..\Run: [PcSync] D:\Programme\NoKiA\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - Startup: Rapidown.lnk = C:\Programme\Rapidown\rapidown.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download all by Rapidown... - C:\Programme\Rapidown\rapidownGetAll.htm O8 - Extra context menu item: Download by Rapidown... - C:\Programme\Rapidown\rapidownGet.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Programme\Rapidown\rapidown.exe O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Programme\Rapidown\rapidown.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE503.exe (file missing) O23 - Service: VCDSecS - H+H Software GmbH - C:\Programme\Virtual CD v4\System\vcdsecs.exe |
13.03.2007, 06:00 | #14 |
| Log-File (mehrere Probleme) Hallo Lade dir mal ClearProg runter. Führe bitte einen eScan durch --> eScananleitung beachte bitte besonders den Teil mit der Auswertungsdatei (find.bat). Diese beiden Ordner : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\grid inside rdr glue\ C:\DOKUME~1\SIR~1.POR\ANWEND~1\WEBSAV~1\ enthalten noch Schaddateien von Swizzor diese musst du ebenfalls im abgesicherten Modus löschen samt inhalt und dann Papierkorb leeren, eigenartigerweise sieht man im HijackThis log keinen Swizzor mehr laufen . Starte ClearProg und lasse es dein System bereinigen. (hake an --> alles löschen). Wenn du diese Ordner gelöscht hast und Clearprog gelaufen ist mache bitte den eScan und berichte anschließend. MFG |
Themen zu Log-File (mehrere Probleme) |
bho, dateien, download, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, log-file, mehrere, messenger, microsoft, msn, nvidia, pop-up-blocker, pop-ups, problem, programm, programme, rundll, security, security suite, software, system, temp, windows, windows xp |