|
Log-Analyse und Auswertung: Könnt ihr mir helfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.05.2007, 05:10 | #1 |
| Könnt ihr mir helfen? Da ich so viele Werbeeinblendungen hatte, habe ich mit Antispyware-Programmen rum gespielt. Leider wurde es danach schlechter und nicht besser... mein Bildschirm war z.B. leer usw. Mein Virenprogramm findet nichts es gibt aber 10 Warnungen raus..HELP Es wäre sehr lieb wenn einer von euch hier mal drüber kucken kann und mir vielleicht einen Rat geben würde! LG Lilian Logfile of HijackThis v1.99.1 Scan saved at 05:58:21, on 17.05.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wwSecure.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Softwin\BitDefender8\bdnagent.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\Programme\PestPatrol\PPControl.exe C:\Programme\PestPatrol\PPMemCheck.exe C:\Programme\PestPatrol\CookiePatrol.exe C:\Programme\Spy Sniper\SpySniper.exe C:\WINDOWS\System32\ctfmon.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{688A197C-5104-4335-A0C1-3A22A444C465}\OfficerBlue_V2.3.exe C:\Programme\Spy Sniper\Shields.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe C:\Programme\AntiVir PersonalEdition Classic\avscan.exe C:\Programme\WinAce\WinAce.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Dokumente und Einstellungen\...\Desktop\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60308 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\Toolbar\ctbr.dll O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\Toolbar\ctbr.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [DAEMON Tools-1033] C:\Programme\StartupStar\inactive.exe "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\StartupStar\inactive.exe C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [HP Component Manager] C:\Programme\StartupStar\inactive.exe "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Programme\StartupStar\inactive.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\Programme\StartupStar\inactive.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [MsmqIntCert] C:\Programme\StartupStar\inactive.exe regsvr32 /s mqrt.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\StartupStar\inactive.exe C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [PestPatrolRegistration] C:\Programme\PestPatrol\Register.exe O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programme\PestPatrol\PPControl.exe O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [SpySniper] "C:\Programme\Spy Sniper\SpySniper.exe" OSStarting O4 - HKLM\..\RunServices: [Windows Config System] config.exe O4 - HKLM\..\RunServices: [Win Net Wks32] netwks32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Duden Korrektor 3.0] C:\Programme\StartupStar\inactive.exe C:\Programme\Duden\Duden Korrektor\dk3tray.exe O4 - HKCU\..\Run: [MSMSGS] C:\Programme\StartupStar\inactive.exe "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Window Washer] C:\Programme\StartupStar\inactive.exe C:\Program Files\Webroot\Washer\wwDisp.exe O4 - HKCU\..\RunServices: [Win Net Wks32] netwks32.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Crawler Search - tbr:iemenu O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\Toolbar\ctbr.dll O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing) O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\System32\wwSecure.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe |
17.05.2007, 07:44 | #2 | |
| Könnt ihr mir helfen? Moin
__________________Da scheint wohl auch ein wenig mehr auf dem System zu sein, als wie Werbeeinblender und leider sieht es aufgrund deines Patchstandes Zitat:
Das Servicepack 2 gibt es schon einige Jahre und es sind mittlerweile weit mehr als 100 Updates, die wichtige Sicherheitslücken schließen, erschienen. Ich rate dir, sichere deine Daten, besorge dir das Servicepack 2 (auf einem sauberen Rechner runterladen) und folge dann dieser Anleitung --> Neuaufsetzen des Systems und anschliessende Absicherung! MFG |
17.05.2007, 16:37 | #3 |
| Könnt ihr mir helfen? Scheiße scheiße scheiße...ob Frau das hin kriegt? Ich danke dir auf jeden Fall das du mal drüber gekuckt hast!!!! Meinst du es reicht wenn ich C formatiere oder denkst du ich muss auch D plätten? Leider kenne ich auch niemanden der mir helfen kann.. Und ich selbst weiß leider nur wie man das Ding bedient werde es aber trotzdem mal versuchen...
__________________DANKE |
17.05.2007, 16:51 | #4 | ||
| Könnt ihr mir helfen? das ist reine Frage der Auffassung, das Geschlecht spielt dabei keine Rolle. Zitat:
Grundsätzlich gehört zum Muss nur die Systempartition, in deinem Fall C. Zitat:
|
17.05.2007, 19:54 | #5 |
| Könnt ihr mir helfen? Ok so weit so gut.. danke für den Zuspruch! Sicher gerade meine Daten..und hab noch ne Frage zu SP2 irgendwie scheint es das nur als Update über die Automatischen Win Updates zu geben und du betontest ja ich solle auf jeden Fall offline installieren. Normal runterzuladen ist nur die Variante It spezialisten und das bin ich ja wirklich nicht.. Freude, Bekannte , Nachbarn haben wie ich nur das Original ohne SP bin also leider auf Internet Updates angewiesen...Tipps??? |
17.05.2007, 20:43 | #6 | |
| Könnt ihr mir helfen?Zitat:
|
18.05.2007, 07:44 | #7 | |
| Könnt ihr mir helfen?Zitat:
|
Themen zu Könnt ihr mir helfen? |
adobe, antivir, askbar, avira, bho, bildschirm, control center, defender, desktop, drivers, einstellungen, explorer, firefox, helfen, hijack, hijackthis, home, icqtoolbar, internet, internet explorer, monitor, mozilla, mozilla firefox, photoshop, regsvr32, security, server, software, solution, spyware terminator, system, webroot, werbeeinblendungen, windows, windows xp |