Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HILFE!! logfile, brauche dringend Unterstützung!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2007, 08:57   #1
Laura
 
HILFE!! logfile, brauche dringend Unterstützung!! - Standard

HILFE!! logfile, brauche dringend Unterstützung!!



hey,

ich bräuchte bitte dringend eure hilfe, mein pc ist sehr gestresst... hab schon alles mögliche probiert um würmer, trojaner, viren, et. loszuwerden. krieg es einfach nicht hin. virenprogramme im abgesicherten modus können mein problem nicht lösen. purity scan ist drauf, hab schon versucht, nachzulesen wie ich den wieder runter kriege. keine idee. daher nun das logfile. könnt ihr mir bitte sagen, was ich hier löschen/fixieren muss? danke!
(nein, ich bin nciht jürgen, das war der vorbesitzer..)

Logfile of HijackThis v1.99.1
Scan saved at 6:34:13 AM, on 4/17/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\netdde.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\snmp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\?racle\t?skmgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\OpenOffice.org1.1.5\program\soffice.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Juergen\LOKALE~1\Temp\!update.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Juergen\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gericom.com/
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {7E686CF1-FA67-D6B8-1FDA-87CA9E2BE3ED} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Programme\ToolBar888\MyToolBar.dll (file missing)
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PVModule] C:\PROGRA~2\PRINTV~1\pvmodule.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Programme\DeluxeCommunications\Dxc.exe
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Uset] "C:\PROGRA~1\MANTEC~1\nslookup.exe" -vt yazb
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Ssknrji] C:\Dokumente und Einstellungen\Juergen\Eigene Dateien\?ystem32\m?hta.exe
O4 - HKCU\..\Run: [Fmyfff] C:\WINDOWS\?racle\t?skmgr.exe
O4 - Startup: OpenOffice.org 1.1.5.lnk = C:\Programme\OpenOffice.org1.1.5\program\quickstart.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Programme\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Programme\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Programme\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Programme\Yahoo!\Common/ycsms.htm
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programme\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: Yahoo! Hearts - http://download2.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101087475671
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: MediaContentIndex - C:\WINDOWS\system32\mvrol9931.dll
O20 - Winlogon Notify: Setup - C:\WINDOWS\
O20 - Winlogon Notify: Syncmgr - C:\WINDOWS\
O20 - Winlogon Notify: Unimodem - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


DANKE!!

Alt 17.04.2007, 09:10   #2
Franz1968
/// Helfer-Team
 
HILFE!! logfile, brauche dringend Unterstützung!! - Standard

HILFE!! logfile, brauche dringend Unterstützung!!



Hallo.
Wenn "Jürgen" der Vorbesitzer war, dann hat er seinen Rechner nicht allzu gut im Griff gehabt. Highlight in der Schadsoftware-Sammlung, die du mit erworben hast, ist nämlich diesem Eintrag zufolge
Zitat:
Zitat von Laura Beitrag anzeigen
O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto
ein aktiver Backdoor-Trojaner aus der Sdbot-Sippe.

Das bedeutet, dass dein System kompromittiert ist und du einen vertrauenswürdigen Zustand nur dadurch wiederherstellen kannst, indem du es neu aufsetzt (was beim Kauf eines gebrauchten Rechners sowieso selbstverständlich sein sollte).

Wichtig: Im Anschluss an die Neuinstallation alle Passwörter ändern, die du an deinem PC in Gebrauch gehabt hast!


edit: Ich bin plötzlich verunsichert. Versuche, die angegebene Datei outlook.exe bei Virustotal hochzuladen und prüfen zu lassen, bevor du etwas Anderes unternimmst. Poste dann das komplette Ergebnis.
__________________

__________________

Geändert von Franz1968 (17.04.2007 um 09:23 Uhr)

Alt 17.04.2007, 09:17   #3
Laura
 
HILFE!! logfile, brauche dringend Unterstützung!! - Standard

HILFE!! logfile, brauche dringend Unterstützung!!



nee, ich hab den pc schon länger und nur den namen nicht geändert, das wird wohl meine schuld gewesen sein und nicht jürgens..
also, keine andere möglichkeit? bin grad nicht in dland und hab die recovery cd roms erstmal nicht zur verfügung... danke aber schon mal für deine schnelle antwort!
__________________

Alt 17.04.2007, 09:19   #4
Rene-gad
 
HILFE!! logfile, brauche dringend Unterstützung!! - Standard

HILFE!! logfile, brauche dringend Unterstützung!!



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Wenn "Jürgen" der Vorbesitzer war, dann hat er seinen Rechner nicht allzu gut im Griff gehabt.
Davon abgesehen - es ist generell zu unsicher, einen gebrauchten PC mit dem gebrauchten System zu benutzen. Also beherzige bitte die Empfehlung von Franz1968.

Alt 17.04.2007, 09:23   #5
Laura
 
HILFE!! logfile, brauche dringend Unterstützung!! - Standard

HILFE!! logfile, brauche dringend Unterstützung!!



Alles klaro. ich will ja meine eigenen dateien sichern, funktioniert das, oder hab ich den virus/trojaner dann später wieder drauf? bin unwissend, wie ihr seht...


Alt 17.04.2007, 09:27   #6
Rene-gad
 
HILFE!! logfile, brauche dringend Unterstützung!! - Standard

HILFE!! logfile, brauche dringend Unterstützung!!



@Laura
Eigene Dateien, wie Bilder, Office-Dokumente und Co. kannst du sichern. Vor dem Zurückspielen musst du die mit einem aktuellen Virenscanner am neuen System checken. Bitte die Anleitung zum Neuaufsetzen (Link in meiner Signatur und im Themenbereich Anleitungen, FAQ und Links) möglichst genau folgen.

Antwort

Themen zu HILFE!! logfile, brauche dringend Unterstützung!!
abgesicherten modus, antivir, antivirus, avira, cyberlink, dringend, einstellungen, excel, google, hijack, hijackthis, hilfe!!, index, internet, internet explorer, logfile, problem, rundll, scan, security, security center, software, symantec, system, temp, trojaner, urlsearchhook, viren, windows, windows xp




Ähnliche Themen: HILFE!! logfile, brauche dringend Unterstützung!!


  1. Trojan.SpyEyes auf meinem pc brauche dringend unterstützung.
    Plagegeister aller Art und deren Bekämpfung - 11.12.2011 (2)
  2. Brauche dringend hilfe... schaut mal nach dem Logfile
    Log-Analyse und Auswertung - 02.02.2009 (3)
  3. BRAUCHE DRINGEND EXPERTENHILFE MIT TR/Vundo.Gen Logfile
    Log-Analyse und Auswertung - 11.02.2008 (14)
  4. Brauche dringend hilfe
    Log-Analyse und Auswertung - 11.06.2007 (1)
  5. Brauche dringend Hilfe!!!!
    Log-Analyse und Auswertung - 10.06.2007 (4)
  6. Brauche dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2007 (1)
  7. Ich brauche dringend Hilfe!
    Log-Analyse und Auswertung - 15.09.2006 (3)
  8. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 12.04.2006 (4)
  9. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 29.09.2005 (2)
  10. Brauche Dringend Hilfe
    Log-Analyse und Auswertung - 25.04.2005 (0)
  11. Brauche dringend Hilfe ...Trojaner oder so...(Logfile dabei)
    Log-Analyse und Auswertung - 17.04.2005 (3)
  12. eSCAN Logfile- Brauche dringend Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2005 (5)
  13. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  14. brauche dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (2)
  15. brauche dringend hilfe!!! hier ist meine logfile von escan!!!
    Log-Analyse und Auswertung - 22.01.2005 (2)
  16. brauche dringend Hilfe !!!!!
    Plagegeister aller Art und deren Bekämpfung - 14.11.2004 (10)
  17. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 03.08.2004 (10)

Zum Thema HILFE!! logfile, brauche dringend Unterstützung!! - hey, ich bräuchte bitte dringend eure hilfe, mein pc ist sehr gestresst... hab schon alles mögliche probiert um würmer, trojaner, viren, et. loszuwerden. krieg es einfach nicht hin. virenprogramme im - HILFE!! logfile, brauche dringend Unterstützung!!...
Archiv
Du betrachtest: HILFE!! logfile, brauche dringend Unterstützung!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.