|
Log-Analyse und Auswertung: neuer icq virusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.06.2007, 14:56 | #1 |
| neuer icq virus Guten Tag, hab bei google icq virus eingegeben und das board hier gefunden ... leider sind die thread alle etwas älter die angegeben waren :> also ich haben nen problem (wie jeder andere hier wohl auch ^^) meine freundin war soooo schlau und das sich diesen neuen icq virus BEI MIR AUF DEM PC eingefangen ... ich habe avast als antiviren programm ... hilft aber nicht ... hab mir dann dieses HijackThis runter geladen und diesen logfile hier gemacht Logfile of HijackThis v1.99.1 Scan saved at 15:52:52, on 01.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\Ati2evxx.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\Programme\Alwil Software\Avast4\aswUpdSv.exe F:\Programme\Alwil Software\Avast4\ashServ.exe F:\WINDOWS\system32\Ati2evxx.exe F:\WINDOWS\system32\spoolsv.exe F:\WINDOWS\Explorer.EXE C:\Programme\VIA\RAID\raid_tool.exe F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe F:\WINDOWS\tgt86.exe F:\WINDOWS\system32\svcsr.exe F:\WINDOWS\system32\service32.exe F:\WINDOWS\system32\oodag.exe F:\Programme\Alwil Software\Avast4\ashMaiSv.exe F:\Programme\Alwil Software\Avast4\ashWebSv.exe F:\WINDOWS\system32\wscntfy.exe F:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\QIP\qip.exe F:\Programme\OO Software\Defrag Server\oodcnt.exe F:\Programme\ICQLite\ICQLite.exe F:\WINDOWS\System32\msreh323.exe F:\WINDOWS\asf32.exe F:\WINDOWS\system32\svchost.exe F:\Dokumente und Einstellungen\WiNKLA\Lokale Einstellungen\Temp\wzc6dc\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - F:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programme\MegauploadToolbar\megauploadtoolbar.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - F:\Programme\FlashFXP\IEFlash.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programme\MegauploadToolbar\megauploadtoolbar.dll O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [xxndiag] F:\WINDOWS\tgt86.exe O4 - HKLM\..\Run: [svcsr.exe] F:\WINDOWS\system32\svcsr.exe -s O4 - HKLM\..\Run: [service32.exe] F:\WINDOWS\system32\service32.exe s O4 - HKLM\..\Run: [asf] F:\WINDOWS\asf32.exe s O4 - HKCU\..\Run: [Steam] "F:\Programme\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: wtsadpvo.dll confxxn.dll e1.dll du5hpe6.dll O20 - Winlogon Notify: msreh323 - F:\WINDOWS\system32\msreh323.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - F:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - F:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - F:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - F:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: O&O Defrag - O&O Software GmbH - F:\WINDOWS\system32\oodag.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - F:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe bitte helft mir diesen scheiß wieder runter zu kriegen !! bitte danke im vorraus |
01.06.2007, 22:57 | #2 |
| neuer icq virus kommt schon :P antwortet ... ich weiß nicht weiter!
__________________ |
01.06.2007, 23:22 | #3 | |
/// Helfer-Team | neuer icq virus Hi,
__________________du hast dir den hier eingefangen. WORM/Stration.gen Relevante Einträge: Zitat:
Gruss |
Themen zu neuer icq virus |
adobe, antivirus, appinit_dlls, avast, avast!, bho, einstellungen, excel, explorer, firefox, google, helper, hijack, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, problem, programm, server, software, system, temp, tuneup utilities, urlsearchhook, virus, windows, windows xp |