Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe: "registrycleanerxp"+ 3 Worms..?!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.05.2007, 17:19   #1
iguy
 
Hilfe: "registrycleanerxp"+ 3 Worms..?! - Standard

Hilfe: "registrycleanerxp"+ 3 Worms..?!



Hallo..

ich bin neu hier und ich möchte von vornherein sagen, dass ich in diesem Bereich keinerlei Ahnung habe..

zum Problem: ich hatte um meine w-lan verbindung für nintendo ds einzustellen eine kurze zeit die firewall ausgeschaltet.
dann kam ein popup fenster mit der meldung, dass ich unbedingt das programm "registrycleanerxp" starten sollte..und mein pc wurde heruntergefahren..
habe mich durch diverse foren gelesen, im endeffekt den u.g. logfile von HijackThis auswerten lassen (bei w*w.hijackthis.de) und dabei 3 worm-warnungen mit äußerst schädlich-meldung lesen müssen.
dabei hatte ich gestern erst meinen c-laufwerk formatiert und winxp neu draufgepackt.

ich habe leider keine ahnung wie ich vorgehen muss und hoffe auf eure hilfe..

vielen dank

Logfile of HijackThis v1.99.1
Scan saved at 18:00:52, on 27.05.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe[/COLOR]
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\lssas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Datel\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programme\Datel\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\W32BRG55.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis_199[1].zip\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: ZDWLan Utility.lnk = C:\Programme\Datel\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{5361CD4D-5E28-4013-80D3-E59BC961A255}: NameServer = 195.50.140.250 195.50.140.114
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe

Alt 27.05.2007, 19:07   #2
mmk
 
Hilfe: "registrycleanerxp"+ 3 Worms..?! - Standard

Hilfe: "registrycleanerxp"+ 3 Worms..?!



Hallo und herzlich willkommen, wenngleich die Umstände sicher keine erfreulichen sind!

Lösch bitte zunächst nichts. Prüf stattdessen zunächst diese beiden Dateien:
Code:
ATTFilter
C:\WINDOWS\System32\lssas.exe
C:\WINDOWS\System32\winIogon.exe
         
...bei Virustotal:
VIRUSTOTAL - Free Online Virus and Malware Scan

Poste hier dann die nach Scanende jeweils die kompletten Ergebnislisten!
__________________


Alt 27.05.2007, 19:32   #3
iguy
 
Hilfe: "registrycleanerxp"+ 3 Worms..?! - Standard

Hilfe: "registrycleanerxp"+ 3 Worms..?!



hallo..
also ich habe grad auf der seite www.virustotal.com die beiden dateien die du oben genannt hast geprüft.. aber ich glaub da ist etwas nicht richtig gelaufen,
für beide dateien kommt nur die aussage: "0 bytes size received / Se ha recibido un archivo vacio".. habe ich irgendwas falsch gemacht?
danke... yugi
__________________

Alt 27.05.2007, 20:20   #4
irrlicht
 
Hilfe: "registrycleanerxp"+ 3 Worms..?! - Standard

Hilfe: "registrycleanerxp"+ 3 Worms..?!



Hallo,
die beiden zu prüfenden Prozesse sind aktiv und daher wehren die sich...

Aber du hast ein viel grundsätzlicheres Problem,nämlich hier :

Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Da muß Service Pack 2 drauf,es gibt kerinen Grund es nicht zu tun !!

Selbst wenn die zu prüfenden Dateien nicht so furchtbar wären,wie sie dem Anschein nach sind,macht eine anschließende Bereinigung keinen wirklichen Sinn.
Ohne SP2 hast du sehr bald wieder die gleichen oder größere Probleme.
Dir fehlen über 100 sicherheitsrelevante Update`s...
Mein Vorschlag würde dahin gehen,dir SP2 zu besorgen (Freunde ,Bekannte ,Microsoft selbst laden oder CD bestellen,PC Zeitschriften mit CD als Beilage)
und sodann dir den Thread zu Gemüte führen und auch danach handeln,der vom Neuaufsetzen des Systems schreibt.Beachtest du auch die weiterführenden Tipp`s und Link`s wird dir normalerweise so etwas nicht mehr passieren....
Irrlicht

Alt 28.05.2007, 13:34   #5
iguy
 
Hilfe: "registrycleanerxp"+ 3 Worms..?! - Standard

Hilfe: "registrycleanerxp"+ 3 Worms..?!



hallo..
also.. ich habe mein laufwerk c formatiert,
neu xp draufgeladen und mit sp2 aktualisiert.
und das alles, da diese warnmeldungen laufwerk c als ursprung hatten lt.avira.

hier nun mein neuer logfile: die neue analyse nach w*w.hijackthis.de sieht nicht mehr so düster aus..

ist das problem nun beseitigt?
danke nochmal.. yugi

Logfile of HijackThis v1.99.1
Scan saved at 14:12:42, on 28.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\FREDDI~1\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180299538542
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1180301416197
O17 - HKLM\System\CCS\Services\Tcpip\..\{F90478E0-2804-4BDE-88D1-C1B15A5EDDD6}: NameServer = 195.50.140.250 195.50.140.114


Antwort

Themen zu Hilfe: "registrycleanerxp"+ 3 Worms..?!
antivir, application, auswerten, avira, bho, einstellungen, explorer, firewall, google, helper, hijack, hijackthis, internet, internet explorer, keine ahnung, logfile, popup, problem, programm, programme, security, starten, system, temp, windows, windows xp




Ähnliche Themen: Hilfe: "registrycleanerxp"+ 3 Worms..?!


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  5. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  6. AVG-Meldungen: "Exploit Blackhole Exploit KIT" und "Infected Virus found JD/Redir" - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (11)
  7. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  8. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  9. Hilfe! "Trojan.Agent" und "Rogue.Residue" auf dem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2009 (13)
  10. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  11. benötige Hilfe bei Trojaner "TR/Virtumod.WS" bzw. "jkkjjgd.dll"
    Plagegeister aller Art und deren Bekämpfung - 07.04.2008 (10)
  12. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  13. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  14. HILFE "Auto:Blank" und "Best of" machen mich fertig, hier mein Escan!!
    Log-Analyse und Auswertung - 09.04.2005 (5)
  15. suche hilfe gegen "about blank" "only the best"
    Log-Analyse und Auswertung - 23.02.2005 (4)
  16. Hilfe bei "Cydoor" - ändert Startseite in "blank" ab. Bitte um Hilfe
    Log-Analyse und Auswertung - 04.02.2005 (6)
  17. IE infiziert mit "Home Search" und Pop-Ups namens "Only the best"! Hilfe!?
    Plagegeister aller Art und deren Bekämpfung - 19.09.2004 (10)

Zum Thema Hilfe: "registrycleanerxp"+ 3 Worms..?! - Hallo.. ich bin neu hier und ich möchte von vornherein sagen, dass ich in diesem Bereich keinerlei Ahnung habe.. zum Problem: ich hatte um meine w-lan verbindung für nintendo ds - Hilfe: "registrycleanerxp"+ 3 Worms..?!...
Archiv
Du betrachtest: Hilfe: "registrycleanerxp"+ 3 Worms..?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.