Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner und Spyware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.06.2007, 13:03   #1
Tim236
 
Trojaner und Spyware - Standard

Trojaner und Spyware



Spyware Doctor sagt das auf meinem PC trojaner und Spyware lauern.
Ausserdem ist da noch so ein neues Programm das die ganze Zeit sagt "Spyware Infection has detected". Dieses Programm wird aber von Spyware Doctor geblockt...ich hab schon alle scanner durchlaufen lassen und bin totalverzweifelt...

könnt ihr euch mal mein Logfiel an sehen?

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.at/0SEDEAT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://w*w.fireflyworlds.com/
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NapsterShell] C:\Programme\Napster\napster.exe /systray
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PhilipsDM] "C:\Programme\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [rydanmxe.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rydanmxe.exe
O4 - HKLM\..\Run: [ipmon] ipmon.exe
O4 - HKLM\..\Run: [Genuine] rundll32.exe "C:\WINDOWS\system32\hqvtwwdn.dll",realset
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [Steam] "C:\Programme\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-AT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1153560914656
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - h**p://w*w.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

Alt 02.06.2007, 13:14   #2
GUA
entlassen
 
Trojaner und Spyware - Cool

Trojaner und Spyware



warum sollte man dir nochmal helfen
http://www.trojaner-board.de/32738-l...r-6-viren.html
http://www.trojaner-board.de/36294-h...18-vieren.html

GUA
__________________


Alt 02.06.2007, 19:09   #3
Tim236
 
Trojaner und Spyware - Standard

Trojaner und Spyware



Ja das sind alte Beiträge..
Aber diesmal ist es etwas anders, da ist auf einmal so ein Programm das die ganze Zeit gedownloadet werden will.
Ausserdem will ich wissen ob ich den PC neu aufsetzten muss.

Beim letzten mal hat es funktioniert mit diesem Abgesicherten Modus-Trick.
Aber diesmal ist es nicht mehr so einfach...=(
__________________

Alt 02.06.2007, 20:09   #4
felix1
/// Helfer-Team
 
Trojaner und Spyware - Standard

Trojaner und Spyware



Also wenn du schon einmal solche Probleme hattest, dann würde ich dir eher raten dich vorsichtiger im Internet zu bewegen und brain.exe einzuschalten!!

Hier gibt es genügend Anleitungen sein System abzusichern. Anscheinend bist du aber ein begeisterter Vertreter der filesharing-Gemeinde!

Tja, Pech gehabt und System neuaufsetzen!!!

Gruss

Alt 03.06.2007, 07:06   #5
Tim236
 
Trojaner und Spyware - Standard

Trojaner und Spyware



Ich habe doch alles getan was mir beim letzten mal geraten wurde.
Es ist ja nicht so, dass ich für die trojaner verantwortlich bin.
Aber egal...ich will nur wissen was für ein Programm ich brauche um diese trojaner weg zu bekommen. =((


Alt 03.06.2007, 08:00   #6
.::|||::.
 

Trojaner und Spyware - Standard

Trojaner und Spyware



Zitat:
Zitat von Tim236 Beitrag anzeigen
Es ist ja nicht so, dass ich für die trojaner verantwortlich bin.
doch! die meisten infizierungen passieren durch warez & co. oder durch die ich-klick-auf-alles-ohne-brain1.0-methode
desweiteren sind natürlich mails auch eine sehr geschätzte methode um viren zu verbreiten...
setz neu auf, wäre das beste....
__________________
--> Trojaner und Spyware

Alt 03.06.2007, 08:08   #7
Rene-gad
 
Trojaner und Spyware - Standard

Trojaner und Spyware



Zitat:
Zitat von Tim236 Beitrag anzeigen
Ich habe doch alles getan was mir beim letzten mal geraten wurde.
Nein. Du hast diese Empfehlung ignoriert. Das Ergebnis ließ sich nicht lange warten: http://www.trojaner-board.de/36294-h...18-vieren.html
Und wie man merkt, bleibt SpywareDoctor , nach wie vor, am Rechner.
Fazit: Solches Benehmen ist ein Zeichen der chronischen Legasthenie.Weitere Hilfeleistung in den Foren ist sinnfrei.
Für mich ist hier EOD.

Geändert von Rene-gad (03.06.2007 um 08:16 Uhr)

Alt 03.06.2007, 09:30   #8
felix1
/// Helfer-Team
 
Trojaner und Spyware - Standard

Trojaner und Spyware



Das Proggi Spyware Doctor schleust ja selbst schon Spyware auf deinen Rechner! Habe es mal vor langer Zeit ausprobiert und gleich wieder von meinem Rechner mit viel Mühe verbannt!!!

Rechner neu aufsetzen und filesharing vermeiden. Es gibt nicht immer einfach einfach ein Programm, mit dem man den Mist, den man verzapft hat, gleich wieder in Ordnung bringen kann!

Zitat:
Es ist ja nicht so, dass ich für die trojaner verantwortlich bin.
Wenn nicht du, wer dann? Falls du andere an deinen Rechner läßt, dann solltest du entsprechende Vorsichtsmaßnahmen treffen, damit dein Rechner nicht zugemüllt wird.

Antwort

Themen zu Trojaner und Spyware
adobe, computer, detected, diagnostics, downloader, einstellungen, file, gainward, hijack, hijackthis, icq, internet, internet explorer, jusched.exe, microsoft, object, pc tools spyware doctor, photoshop, programm, programme, rundll, scan, shockwave, software, spyware, system, thomson, trojaner, urlsearchhook, usb, windows, yahoo




Ähnliche Themen: Trojaner und Spyware


  1. Trojaner und Malware/Spyware auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (13)
  2. Malware Trojaner Spyware?
    Plagegeister aller Art und deren Bekämpfung - 20.01.2014 (9)
  3. spyware/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.10.2013 (3)
  4. Trojaner oder Spyware
    Log-Analyse und Auswertung - 19.08.2011 (1)
  5. Viren, Trojaner, Spyware
    Plagegeister aller Art und deren Bekämpfung - 07.02.2009 (46)
  6. Trojaner Spyware
    Log-Analyse und Auswertung - 20.10.2008 (5)
  7. Warning! Spyware detected on your computer install an antivirus or spyware remover to
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (30)
  8. Warning. Spyware detected on your computer. Install an Antivirus or spyware ...
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (4)
  9. Spyware Trojaner??
    Plagegeister aller Art und deren Bekämpfung - 18.04.2008 (6)
  10. AVG Anti Spyware Trojaner in NOD 32?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2008 (3)
  11. Spyware, Trojaner etc.
    Plagegeister aller Art und deren Bekämpfung - 15.12.2007 (21)
  12. Spyware (Trojaner)
    Log-Analyse und Auswertung - 10.06.2007 (6)
  13. Möglicher Trojaner/Spyware
    Log-Analyse und Auswertung - 01.03.2007 (3)
  14. 180Solutions Spyware/, VX2 Spyware/Adware, VB and VBA Program Settings Spyware/Adware
    Log-Analyse und Auswertung - 12.07.2006 (10)
  15. Trojaner/Spyware eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.07.2006 (17)
  16. Spyware, Trojaner oder was ist das?
    Plagegeister aller Art und deren Bekämpfung - 29.04.2006 (3)
  17. spyware und trojaner
    Log-Analyse und Auswertung - 08.01.2006 (18)

Zum Thema Trojaner und Spyware - Spyware Doctor sagt das auf meinem PC trojaner und Spyware lauern. Ausserdem ist da noch so ein neues Programm das die ganze Zeit sagt "Spyware Infection has detected". Dieses Programm - Trojaner und Spyware...
Archiv
Du betrachtest: Trojaner und Spyware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.