Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wieso wollen mich die Viren töten?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.03.2007, 23:08   #1
ok23
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Hallo an alle!

Ich weiss nicht warum, aber ich ziehe immer wieder Viren, Trojaner und was weiss ich was noch an. Mit normalen "einfachen" Plagegeistern kann ich ja umgehen, aber jetzt zeigen sich wieder ganz neue Symptome auf meinem Computer. Ich weiss, dass es nervig ist die ganzen HiJackThis-Logfiles von verzweifelten Leuten zu lesen, aber mir bleibt jetzt wohl auch nichts anderes mehr über, als meine Log. zu posten und auf eure hilfreichen Antworten zu warten. Ich würde aus Dankbarkeit, wenn das Problem beseitigt ist, dem Forum einen Song widmen!

Danke!

Alt 15.03.2007, 23:10   #2
ok23
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Ach ja, die Logfile...

Logfile of HijackThis v1.99.1
Scan saved at 23:10:11, on 15.03.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\WINDOWS2\System32\nvsvc32.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\Explorer.EXE
C:\WINDOWS2\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe
C:\Programme\DriveCleaner 2006 Free\udc6cw.exe
C:\Programme\outlook\outlook.exe
C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Ipwindows\ipwins.exe
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
C:\Programme\LimeWire\LimeWire.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe
C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres

Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

C:\windows\system32\blank.htm
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} -

C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS2\System32\qdbrhmjy.dll",setvm
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\edpvcjoe.dll",setvm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Programme\DriveCleaner 2006 Free\UDC2006.exe"

/min
O4 - HKLM\..\Run: [SDR6U_Check] "C:\Programme\Gemeinsame Dateien\DriveCleaner 2006

Free\sdrmon.exe"
O4 - HKLM\..\Run: [udc6cw] "C:\Programme\DriveCleaner 2006 Free\udc6cw.exe" -c
O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [winlog] winlog.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]

C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IpWins] C:\Programme\Ipwindows\ipwins.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} -

C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} -

C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572

025187
O23 - Service: antivirusdll - Unknown owner - C:\WINDOWS2\msnmessangern.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -

C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS2\System32\svchosts.exe" -e

mc-110-12-0000137 (file missing)
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner -

C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS2\System32\dllcache\qxchost.exe

(file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner -

C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner -

C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

C:\WINDOWS2\System32\nvsvc32.exe
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner -

C:\WINDOWS2\system32\1.tmp
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner -

%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner -

C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner -

C:\WINDOWS2\System32\winsvcmon.exe
__________________


Alt 15.03.2007, 23:17   #3
ok23
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Hier das Logfile, nach dem ich die mir verdächtigen Einträge gelöscht habe.

Logfile of HijackThis v1.99.1
Scan saved at 23:16:37, on 15.03.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\WINDOWS2\System32\nvsvc32.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\Explorer.EXE
C:\WINDOWS2\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
C:\WINDOWS2\System32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572025187
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe
__________________

Alt 15.03.2007, 23:38   #4
Yopie
Moderator, a.D.
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Zitat:
Zitat von ok23 Beitrag anzeigen
Wieso wollen mich die Viren töten?
[...]
Platform: Windows XP SP1 (WinNT 5.01.2600)
Du weisst, wie lange es schon das SP2 gibt?

Gruß
Yopie

Alt 15.03.2007, 23:53   #5
ok23
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Würde das meine Fehler beseitigen?

Danke!


Alt 16.03.2007, 08:25   #6
Franz1968
/// Helfer-Team
 
Wieso wollen mich die Viren töten? - Standard

Wieso wollen mich die Viren töten?



Zitat:
Zitat von ok23 Beitrag anzeigen
Würde das meine Fehler beseitigen?
Nein!
Dein Rechner ist bis zum Rand voll mit Schadsoftware. Schau mal hier:
Zitat:
C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe
Darunter ist mindestens ein Eintrag, der im Zusammenhang mit einem Backdoor-Trojaner stehen dürfte: irdvxc.exe
Du musst dein System vom Netz trennen und es nach Cidres Anleitung neu aufsetzen und absichern. Dazu gehört zwingend das SP 2 und alle darauf folgenden Updates. Sie können die bestehende Infektion nicht beseitigen, aber dich in Zukunft besser schützen.
__________________
--> Wieso wollen mich die Viren töten?

Antwort

Themen zu Wieso wollen mich die Viren töten?
anderes, antworten, beseitigt, forum, hijack, hilfreiche, immer wieder, leute, leuten, nervig, neue, nichts, normale, normalen, plagegeister, poste, posten, problem, troja, trojaner, umgehen, verzweifel, viren, warum, worte, würde




Ähnliche Themen: Wieso wollen mich die Viren töten?


  1. Ich kenne mich null mit Viren etc. aus
    Plagegeister aller Art und deren Bekämpfung - 07.07.2014 (57)
  2. Windows 8: Im Browser erscheinen grün Doppelt unterstrichene Wörter, die mich umleiten wollen
    Log-Analyse und Auswertung - 29.12.2013 (17)
  3. ürgendwelche viren haben mich befallen
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (43)
  4. Vermute Fremdzugriff, brauche Hilfe ! Wie sichere ich mich gegen Hacker sicher ab und wie finde ich restlos alle Viren ?
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (3)
  5. GVU Trojaner "töten" ?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (5)
  6. Wieso traf es ausgerechnet mich?
    Diskussionsforum - 28.04.2011 (9)
  7. MediaPlex und DoubleClick Viren verfolgen mich
    Plagegeister aller Art und deren Bekämpfung - 19.10.2009 (6)
  8. Viren, die sich nicht finden lassen (wollen) ...
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (5)
  9. viren wollen einfach nicht weg
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (7)
  10. 3 Viren die nicht verschwinden wollen ...
    Log-Analyse und Auswertung - 11.10.2007 (9)
  11. wenn ich mich ins i-net einwähle meldet antivir viren
    Log-Analyse und Auswertung - 06.12.2006 (1)
  12. Wieso? Weshalb? Warum?
    Log-Analyse und Auswertung - 15.07.2006 (19)
  13. Viren und Linux - denke mich hat es erwischt ? Bitte um Hilfe !!
    Plagegeister aller Art und deren Bekämpfung - 13.05.2005 (1)
  14. Wieso ist der so gross???
    Alles rund um Windows - 02.11.2003 (10)
  15. Wieso Gentoo?
    Alles rund um Mac OSX & Linux - 02.04.2003 (26)

Zum Thema Wieso wollen mich die Viren töten? - Hallo an alle! Ich weiss nicht warum, aber ich ziehe immer wieder Viren, Trojaner und was weiss ich was noch an. Mit normalen "einfachen" Plagegeistern kann ich ja umgehen, aber - Wieso wollen mich die Viren töten?...
Archiv
Du betrachtest: Wieso wollen mich die Viren töten? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.