Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wieso wollen mich die Viren töten?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.03.2007, 23:17   #1
ok23
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Hier das Logfile, nach dem ich die mir verdächtigen Einträge gelöscht habe.

Logfile of HijackThis v1.99.1
Scan saved at 23:16:37, on 15.03.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\WINDOWS2\System32\nvsvc32.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\Explorer.EXE
C:\WINDOWS2\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
C:\WINDOWS2\System32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572025187
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe

Alt 15.03.2007, 23:38   #2
Yopie
Moderator, a.D.
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Zitat:
Zitat von ok23 Beitrag anzeigen
Wieso wollen mich die Viren töten?
[...]
Platform: Windows XP SP1 (WinNT 5.01.2600)
Du weisst, wie lange es schon das SP2 gibt?

Gruß
Yopie
__________________


Alt 15.03.2007, 23:53   #3
ok23
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Würde das meine Fehler beseitigen?

Danke!
__________________

Alt 16.03.2007, 08:25   #4
Franz1968
/// Helfer-Team
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Zitat:
Zitat von ok23 Beitrag anzeigen
Würde das meine Fehler beseitigen?
Nein!
Dein Rechner ist bis zum Rand voll mit Schadsoftware. Schau mal hier:
Zitat:
C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe
Darunter ist mindestens ein Eintrag, der im Zusammenhang mit einem Backdoor-Trojaner stehen dürfte: irdvxc.exe
Du musst dein System vom Netz trennen und es nach Cidres Anleitung neu aufsetzen und absichern. Dazu gehört zwingend das SP 2 und alle darauf folgenden Updates. Sie können die bestehende Infektion nicht beseitigen, aber dich in Zukunft besser schützen.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Antwort

Themen zu Wieso wollen mich die Viren töten?
anderes, antworten, beseitigt, forum, hijack, hilfreiche, immer wieder, leute, leuten, nervig, neue, nichts, normale, normalen, plagegeister, poste, posten, problem, troja, trojaner, umgehen, verzweifel, viren, warum, worte, würde




Ähnliche Themen: Wieso wollen mich die Viren töten?


  1. Ich kenne mich null mit Viren etc. aus
    Plagegeister aller Art und deren Bekämpfung - 07.07.2014 (57)
  2. Windows 8: Im Browser erscheinen grün Doppelt unterstrichene Wörter, die mich umleiten wollen
    Log-Analyse und Auswertung - 29.12.2013 (17)
  3. ürgendwelche viren haben mich befallen
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (43)
  4. Vermute Fremdzugriff, brauche Hilfe ! Wie sichere ich mich gegen Hacker sicher ab und wie finde ich restlos alle Viren ?
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (3)
  5. GVU Trojaner "töten" ?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (5)
  6. Wieso traf es ausgerechnet mich?
    Diskussionsforum - 28.04.2011 (9)
  7. MediaPlex und DoubleClick Viren verfolgen mich
    Plagegeister aller Art und deren Bekämpfung - 19.10.2009 (6)
  8. Viren, die sich nicht finden lassen (wollen) ...
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (5)
  9. viren wollen einfach nicht weg
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (7)
  10. 3 Viren die nicht verschwinden wollen ...
    Log-Analyse und Auswertung - 11.10.2007 (9)
  11. wenn ich mich ins i-net einwähle meldet antivir viren
    Log-Analyse und Auswertung - 06.12.2006 (1)
  12. Wieso? Weshalb? Warum?
    Log-Analyse und Auswertung - 15.07.2006 (19)
  13. Viren und Linux - denke mich hat es erwischt ? Bitte um Hilfe !!
    Plagegeister aller Art und deren Bekämpfung - 13.05.2005 (1)
  14. Wieso ist der so gross???
    Alles rund um Windows - 02.11.2003 (10)
  15. Wieso Gentoo?
    Alles rund um Mac OSX & Linux - 02.04.2003 (26)

Zum Thema Wieso wollen mich die Viren töten? - Hier das Logfile, nach dem ich die mir verdächtigen Einträge gelöscht habe. Logfile of HijackThis v1.99.1 Scan saved at 23:16:37, on 15.03.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet - Wieso wollen mich die Viren töten?...
Archiv
Du betrachtest: Wieso wollen mich die Viren töten? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.