|
Log-Analyse und Auswertung: Wieso wollen mich die Viren töten?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.03.2007, 23:08 | #1 |
| Wieso wollen mich die Viren töten? Hallo an alle! Ich weiss nicht warum, aber ich ziehe immer wieder Viren, Trojaner und was weiss ich was noch an. Mit normalen "einfachen" Plagegeistern kann ich ja umgehen, aber jetzt zeigen sich wieder ganz neue Symptome auf meinem Computer. Ich weiss, dass es nervig ist die ganzen HiJackThis-Logfiles von verzweifelten Leuten zu lesen, aber mir bleibt jetzt wohl auch nichts anderes mehr über, als meine Log. zu posten und auf eure hilfreichen Antworten zu warten. Ich würde aus Dankbarkeit, wenn das Problem beseitigt ist, dem Forum einen Song widmen! Danke! |
15.03.2007, 23:10 | #2 |
| Wieso wollen mich die Viren töten? Ach ja, die Logfile...
__________________Logfile of HijackThis v1.99.1 Scan saved at 23:10:11, on 15.03.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS2\System32\smss.exe C:\WINDOWS2\system32\winlogon.exe C:\WINDOWS2\system32\services.exe C:\WINDOWS2\system32\lsass.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\system32\spoolsv.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS2\System32\irdvxc.exe C:\WINDOWS2\System32\urdvxc.exe C:\WINDOWS2\System32\nvsvc32.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\Explorer.EXE C:\WINDOWS2\SOUNDMAN.EXE C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe C:\Programme\DriveCleaner 2006 Free\udc6cw.exe C:\Programme\outlook\outlook.exe C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Ipwindows\ipwins.exe C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe C:\Programme\LimeWire\LimeWire.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS2\System32\qdbrhmjy.dll",setvm O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\edpvcjoe.dll",setvm O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Programme\DriveCleaner 2006 Free\UDC2006.exe" /min O4 - HKLM\..\Run: [SDR6U_Check] "C:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe" O4 - HKLM\..\Run: [udc6cw] "C:\Programme\DriveCleaner 2006 Free\udc6cw.exe" -c O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto O4 - HKLM\..\Run: [winlog] winlog.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\RunServices: [winlog] winlog.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [IpWins] C:\Programme\Ipwindows\ipwins.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572 025187 O23 - Service: antivirusdll - Unknown owner - C:\WINDOWS2\msnmessangern.exe (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS2\System32\svchosts.exe" -e mc-110-12-0000137 (file missing) O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing) O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS2\System32\dllcache\qxchost.exe (file missing) O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing) O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing) O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe |
15.03.2007, 23:17 | #3 |
| Wieso wollen mich die Viren töten? Hier das Logfile, nach dem ich die mir verdächtigen Einträge gelöscht habe.
__________________Logfile of HijackThis v1.99.1 Scan saved at 23:16:37, on 15.03.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS2\System32\smss.exe C:\WINDOWS2\system32\winlogon.exe C:\WINDOWS2\system32\services.exe C:\WINDOWS2\system32\lsass.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\system32\spoolsv.exe C:\WINDOWS2\System32\irdvxc.exe C:\WINDOWS2\System32\urdvxc.exe C:\WINDOWS2\System32\nvsvc32.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\Explorer.EXE C:\WINDOWS2\SOUNDMAN.EXE C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe C:\WINDOWS2\System32\wuauclt.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572025187 O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing) O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing) O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing) O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe |
15.03.2007, 23:38 | #4 | |
Moderator, a.D. | Wieso wollen mich die Viren töten?Zitat:
Gruß Yopie |
15.03.2007, 23:53 | #5 |
| Wieso wollen mich die Viren töten? Würde das meine Fehler beseitigen? Danke! |
16.03.2007, 08:25 | #6 | |
/// Helfer-Team | Wieso wollen mich die Viren töten? Nein! Dein Rechner ist bis zum Rand voll mit Schadsoftware. Schau mal hier: Zitat:
Du musst dein System vom Netz trennen und es nach Cidres Anleitung neu aufsetzen und absichern. Dazu gehört zwingend das SP 2 und alle darauf folgenden Updates. Sie können die bestehende Infektion nicht beseitigen, aber dich in Zukunft besser schützen.
__________________ --> Wieso wollen mich die Viren töten? |
Themen zu Wieso wollen mich die Viren töten? |
anderes, antworten, beseitigt, forum, hijack, hilfreiche, immer wieder, leute, leuten, nervig, neue, nichts, normale, normalen, plagegeister, poste, posten, problem, troja, trojaner, umgehen, verzweifel, viren, warum, worte, würde |