|
Log-Analyse und Auswertung: Brauche dringend Hilfe!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.06.2007, 19:10 | #1 |
| Brauche dringend Hilfe!!!! hi, habe ein problem. Habe mir ein tronjaner eingefangen vor ca 4 wochen. antiVir findet ihn, kann ihn aber nicht löschen. Insgesammt zeigt er mir immer nach und nach ca 4 verschiedene an. und nun hab ich seid ein paar Tagen beim hochfahren eine Meldung, dass eine dll- Datei fehlt. Wollte Windows neu installieren, geht aber auch nicht. Nach dem von der cd gestartet wird, kommt ein blaues fenster, wo ganz viele sachen geladen oder gesucht werden. Normalerweise kann man danach die entscheidung treffen, ob man neu installieren oder reparieren will.dazu kommt es aber nicht, da vorher eine Meldung kommt, das eine Datei beschädigt ist und deswegen abgebrochen werden muß. ( sind immer wieder andere datein ). eine die ich mir merken konnte war z.B. irgentwas mit "ultras". Deswegen meine frage an euch. kann mir jemand helfen, Windows neu zu Installieren oder wie ich die trojaner entfernen kann??? Habe mal dieses HijackThis ausprobiert und hier ist mein ergebnis. Hoffe dass ich das richtig gemacht habe. Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 20:07:37, on 08.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\WINDOWS\System32\svchost.exe E:\Programme\Picasa2\PicasaMediaDetector.exe E:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe E:\Programme\AnyDVD\AnyDVD.exe E:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Sascha\Desktop\HiJackThis_v2.exe O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {55DB983C-BDBF-426f-86F0-187B02DDA39B} - C:\WINDOWS\system32\xvwhrqip.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {9A853E36-4A35-4DBF-9C03-AD9423798E35} - C:\WINDOWS\system32\byxvtss.dll O2 - BHO: (no name) - {CD3447D4-CA39-4377-8084-30E86331D74C} - C:\WINDOWS\system32\epxvfpjo.dll (file missing) O2 - BHO: (no name) - {DEEEFCA8-D7EB-43DC-958D-F969CA6FD1A9} - C:\WINDOWS\system32\jkhfe.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [j0211431] rundll32 C:\WINDOWS\system32\j0211431.dll sook O4 - HKLM\..\Run: [Picasa Media Detector] e:\Programme\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] E:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\akbchmvp.dll",realset O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Steam] "E:\Spiele\Counter Strike\Steam.exe" -silent O4 - HKCU\..\Run: [AnyDVD] E:\Programme\AnyDVD\AnyDVD.exe O4 - HKCU\..\Run: [PcSync] E:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Adobe Reader 8\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\Adobe Reader 8\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Spiele\Party Poker\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Spiele\Party Poker\PartyPoker\RunApp.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: byxvtss - C:\WINDOWS\SYSTEM32\byxvtss.dll O20 - Winlogon Notify: jkhfe - C:\WINDOWS\system32\jkhfe.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6164 bytes Vielen Dank im vorraus. LG Sascha |
09.06.2007, 09:18 | #2 |
Gast | Brauche dringend Hilfe!!!!
|
09.06.2007, 13:09 | #3 |
| Brauche dringend Hilfe!!!! hi, hoffe das ich das jetzt richtig gemacht habe. Habe leider nicht so viel ahnung von dem Computerwesen :-)
__________________Verzeichnis von C:\ 09.06.2007 13:58 43 filelist.txt 09.06.2007 13:44 805.306.368 pagefile.sys ----- Windows -------------------------- Verzeichnis von C:\WINDOWS 09.06.2007 13:47 0 0.log 09.06.2007 13:47 159 wiadebug.log 09.06.2007 13:46 1.511.599 WindowsUpdate.log 09.06.2007 13:46 50 wiaservc.log 09.06.2007 13:44 2.048 bootstat.dat 09.06.2007 12:21 32.622 SchedLgU.Txt 08.06.2007 17:18 89.254 iis6.log 08.06.2007 17:18 204.960 comsetup.log 08.06.2007 17:18 292.353 ocgen.log 08.06.2007 17:18 1.891 imsins.log 08.06.2007 17:18 227.391 tsoc.log 08.06.2007 17:18 125.269 ntdtcsetup.log 08.06.2007 17:18 32.392 ocmsn.log 08.06.2007 17:18 29.418 msgsocm.log 08.06.2007 17:18 571.969 FaxSetup.log 08.06.2007 17:18 836.924 setupapi.log 06.06.2007 18:36 34.990 wmsetup.log 06.06.2007 16:07 151 PhotoSnapViewer.INI 06.06.2007 11:11 69 NeroDigital.ini 06.06.2007 10:37 2.048 ModemLog_Nokia N70 USB.txt 23.05.2007 03:03 1.374 imsins.BAK 23.05.2007 03:03 7.513 KB927891.log 23.05.2007 03:02 27.228 updspapi.log 23.05.2007 00:58 761 SpywareDoctor5Uninstall.log 23.05.2007 00:46 62 SpywareDoctor5Install.log 09.05.2007 23:12 13.101 KB931768.log 09.05.2007 23:12 12.081 KB930916.log ----- System --- Verzeichnis von C:\WINDOWS\system <------ Hier waren nur ältete Datein ----- System 32 (Achtung: Zeitfenster beachten!) --- Verzeichnis von C:\WINDOWS\system32 09.06.2007 13:58 924.908 efhkj.ini2 09.06.2007 13:48 923.562 efhkj.bak2 09.06.2007 13:45 3.731 nvapps.xml 09.06.2007 13:45 1.269.244 pvmhcbka.ini 09.06.2007 10:42 2.206 wpa.dbl 08.06.2007 22:02 923.834 efhkj.bak1 08.06.2007 17:58 131.124 akbchmvp.dll 08.06.2007 17:56 1.057.380 bjwduayq.ini 08.06.2007 17:56 1.170.985 vfqbpuio.ini 06.06.2007 09:30 114.968 FNTCACHE.DAT 05.06.2007 15:33 132.660 qyaudwjb.dll 04.06.2007 16:33 1.101.937 kneckthe.ini 03.06.2007 12:46 143 mcrh.tmp 29.05.2007 21:58 50.745 dyvmplue.dll 23.05.2007 00:59 741.137 efhkj.ini 23.05.2007 00:57 4.428 iklog.log 23.05.2007 00:48 76 ikhcore.cfg 23.05.2007 00:48 740.589 efhkj.tmp 22.05.2007 23:32 262.708 jkhfe.dll 22.05.2007 23:27 29.206 byxvtss.dll 22.05.2007 23:24 14 systeminfo3.dll ----- Prefetch ------------------------- Verzeichnis von C:\WINDOWS\Prefetch 09.06.2007 13:57 90.902 FIREFOX.EXE-1D57670A.pf 09.06.2007 13:56 15.522 NOTEPAD.EXE-336351A9.pf 09.06.2007 13:56 25.096 VERCLSID.EXE-3667BD89.pf 09.06.2007 13:54 81.346 IEXPLORE.EXE-2CA9778D.pf 09.06.2007 13:52 63.462 STEAM.EXE-2E7E8DB2.pf 09.06.2007 13:49 86.366 NMINDEXINGSERVICE.EXE-19799BA6.pf 09.06.2007 13:49 28.898 GUARDGUI.EXE-1BD45C30.pf 09.06.2007 13:48 35.476 DWWIN.EXE-30875ADC.pf 09.06.2007 13:48 30.690 WMIPRVSE.EXE-28F301A9.pf 09.06.2007 13:48 15.200 ALG.EXE-0F138680.pf 09.06.2007 13:48 11.924 WSCNTFY.EXE-1B24F5EB.pf 09.06.2007 13:48 41.502 IMAPI.EXE-0BF740A4.pf 09.06.2007 13:48 15.710 RUNDLL32.EXE-4A5A9D78.pf 09.06.2007 13:47 21.886 WUAUCLT.EXE-399A8E72.pf 09.06.2007 13:47 64.156 DUMPREP.EXE-1B46F901.pf 09.06.2007 13:46 10.118 MPAPI3S.EXE-0C517CE6.pf 09.06.2007 13:46 7.926 OSA9.EXE-19470A70.pf 09.06.2007 13:46 22.140 REGSVR32.EXE-25EEFE2F.pf 09.06.2007 13:46 45.982 ADOBECOLLABSYNC.EXE-137AF8E6.pf 09.06.2007 13:46 49.008 READER_SL.EXE-35CD68A6.pf 09.06.2007 13:46 28.758 SERVIC~1.EXE-22757822.pf 09.06.2007 13:46 25.638 NMIndexStoreSvr.exe-1DBCF9FD.pf 09.06.2007 13:46 13.158 TEATIMER.EXE-38E505A8.pf 09.06.2007 13:46 19.294 PCSYNC2.EXE-00EB9440.pf 09.06.2007 13:46 9.996 ANYDVD.EXE-37348C56.pf 09.06.2007 13:46 739.636 NTOSBOOT-B00DFAAD.pf 09.06.2007 12:21 36.974 LOGONUI.EXE-0AF22957.pf 09.06.2007 11:01 308.464 Layout.ini 09.06.2007 10:42 60.922 WGATRAY.EXE-0ED38BED.pf 09.06.2007 00:55 33.922 PHOTOSNAPVIEWER.EXE-1BCDA4AE.pf 09.06.2007 00:44 39.886 SKYPEPM.EXE-03F1BFBD.pf 09.06.2007 00:44 62.282 SKYPE.EXE-21F19BC8.pf 08.06.2007 23:16 66.110 HL.EXE-32FFA555.pf 08.06.2007 23:15 55.734 AVNOTIFY.EXE-22AE9451.pf 08.06.2007 23:08 16.844 RUNDLL32.EXE-451FC2C0.pf 08.06.2007 22:22 24.222 NMBGMONITOR.EXE-0BC10095.pf 08.06.2007 22:22 40.768 LAUNCH~1.EXE-00C0963F.pf 08.06.2007 22:22 14.168 PICASAMEDIADETECTOR.EXE-01F9405A.pf 08.06.2007 22:22 15.796 RUNDLL32.EXE-11FD247A.pf 08.06.2007 22:22 20.716 AVGNT.EXE-36CA4640.pf 08.06.2007 22:22 7.008 SYNTPLPR.EXE-0AB61C3B.pf 08.06.2007 22:22 5.666 JUSCHED.EXE-00566548.pf 08.06.2007 22:22 8.548 E_FATIACE.EXE-2716F377.pf 08.06.2007 22:22 11.812 SYNTPENH.EXE-3967AE36.pf 08.06.2007 22:22 13.386 RUNDLL32.EXE-415F88EC.pf 08.06.2007 22:22 11.768 NWIZ.EXE-2D0F9FBC.pf 08.06.2007 22:22 6.840 NEROCHECK.EXE-1BD71082.pf 08.06.2007 21:42 70.808 SPYBOTSD.EXE-1D495A65.pf 08.06.2007 21:42 10.910 UPDATE.EXE-334BAC79.pf 08.06.2007 21:39 19.084 IS-PHCET.TMP-371EA6C6.pf 08.06.2007 21:39 12.854 SPYBOTSD14.EXE-219120DB.pf 08.06.2007 19:47 9.616 HIJACKTHIS_V2.EXE-21DB7FB2.pf 08.06.2007 19:35 12.628 _IU14D2N.TMP-2791AAF0.pf 08.06.2007 19:35 16.044 UNINS000.EXE-39CB07E5.pf 08.06.2007 19:35 21.936 A2SERVICE.EXE-0190A05B.pf 08.06.2007 19:35 27.442 RUNDLL32.EXE-1BC55A4F.pf 08.06.2007 19:34 24.546 A2WIZARD.EXE-10C171F2.pf 08.06.2007 19:33 19.548 IS-1K8K2.TMP-13F3F02E.pf 08.06.2007 19:33 13.964 A2ANTIMALWARESETUP.EXE-3B0E6DE8.pf 08.06.2007 19:06 44.908 RSTRUI.EXE-03C49A96.pf 08.06.2007 19:06 12.276 AHUI.EXE-10CE5D84.pf 08.06.2007 19:06 7.690 WINNT32.EXE-07CE5394.pf 08.06.2007 19:05 11.198 SETUP.EXE-393E66AE.pf 08.06.2007 19:05 85.354 FIREFOX.EXE-17EE503B.pf 08.06.2007 18:54 24.568 DRWTSN32.EXE-2B4B52AC.pf 08.06.2007 17:57 11.502 RUNDLL32.EXE-26C0F4B5.pf 08.06.2007 17:57 12.206 RUNDLL32.EXE-279BBF53.pf 08.06.2007 17:57 17.052 RUNDLL32.EXE-18C791E5.pf 08.06.2007 17:21 61.550 NERO.EXE-2031B565.pf 08.06.2007 17:21 82.588 NEROSTARTSMART.EXE-0A488AA3.pf 08.06.2007 17:20 32.726 FRONTPG.EXE-04D66925.pf 08.06.2007 17:18 42.122 SYSOCMGR.EXE-31169C54.pf 08.06.2007 17:11 27.382 HELPSVC.EXE-2878DDA2.pf 08.06.2007 17:11 70.672 HELPCTR.EXE-3862B6F5.pf 08.06.2007 17:09 30.766 MMC.EXE-39071BCC.pf 08.06.2007 17:09 26.334 RUNDLL32.EXE-1FE5B1C9.pf 08.06.2007 17:09 30.778 MMC.EXE-1EF9AA05.pf 08.06.2007 17:09 15.618 RUNDLL32.EXE-2DD9023C.pf 08.06.2007 17:09 29.884 RUNDLL32.EXE-44A0B4BC.pf 08.06.2007 17:06 61.146 RUNDLL32.EXE-2576181F.pf 08.06.2007 16:58 25.508 RUNDLL32.EXE-2C40D82A.pf 08.06.2007 16:58 25.662 RUNDLL32.EXE-26727814.pf 08.06.2007 16:55 49.108 UPDATE.EXE-13D57D76.pf 08.06.2007 16:55 12.404 PREUPD.EXE-358AA1C1.pf 07.06.2007 23:34 22.604 RUNDLL32.EXE-14963263.pf 07.06.2007 23:34 24.694 RUNDLL32.EXE-39764B75.pf 07.06.2007 23:34 20.804 RUNDLL32.EXE-17114DDD.pf 07.06.2007 23:34 27.944 RUNDLL32.EXE-26414868.pf 07.06.2007 23:34 51.322 ACRORD32INFO.EXE-15743E96.pf 07.06.2007 23:04 54.090 ACRORD32.EXE-08FCCF72.pf 07.06.2007 16:44 49.682 MSIEXEC.EXE-2F8A8CAE.pf 07.06.2007 16:43 54.778 MSXML4-KB927978-ENU.EXE-16FEC85B.pf 07.06.2007 16:14 22.698 RUNDLL32.EXE-15D620C8.pf 07.06.2007 16:14 26.948 RUNDLL32.EXE-42B4CB52.pf 07.06.2007 15:56 15.998 TASKMGR.EXE-20256C55.pf 07.06.2007 00:20 26.704 RUNDLL32.EXE-493B47B1.pf 07.06.2007 00:19 24.226 RUNDLL32.EXE-3541578D.pf 06.06.2007 20:56 30.052 DFRGNTFS.EXE-269967DF.pf 06.06.2007 20:56 11.210 DEFRAG.EXE-273F131E.pf 06.06.2007 19:16 15.466 E_FARNACE.EXE-1883ED8A.pf 06.06.2007 19:15 17.720 E_FAMTACE.EXE-1C9136DF.pf 06.06.2007 18:36 28.452 SETUP_WM.EXE-19AC5A9B.pf 06.06.2007 18:35 53.472 WMPLAYER.EXE-0996933B.pf 06.06.2007 18:12 24.370 RUNDLL32.EXE-3E7F9BF0.pf 06.06.2007 18:11 24.288 RUNDLL32.EXE-3FF33DEC.pf 06.06.2007 18:03 77.092 IHRPLATZ_ONLINE_FOTOSERVICE.E-03658908.pf 06.06.2007 18:03 8.632 LOADER.EXE-3ACEB56E.pf 06.06.2007 17:04 29.404 RUNDLL32.EXE-25AF58B8.pf 06.06.2007 17:04 27.648 RUNDLL32.EXE-1EE340FB.pf 06.06.2007 16:59 29.242 POKERSTARS.EXE-224C8F0C.pf 06.06.2007 16:59 38.906 POKERSTARSUPDATE.EXE-0E08FA4A.pf 06.06.2007 16:48 26.004 RUNDLL32.EXE-41138489.pf 06.06.2007 16:37 24.144 RUNDLL32.EXE-431FFC51.pf 06.06.2007 16:27 15.198 WINHLP32.EXE-2C18E975.pf 06.06.2007 16:19 32.544 RUNDLL32.EXE-43647CCE.pf 06.06.2007 16:19 24.202 RUNDLL32.EXE-2B372BAA.pf 06.06.2007 16:15 12.284 RUNDLL32.EXE-19FB3B5E.pf 06.06.2007 16:12 24.190 RUNDLL32.EXE-2B4FF346.pf 06.06.2007 16:12 14.826 RUNDLL32.EXE-46D06B23.pf 06.06.2007 16:12 32.046 RUNDLL32.EXE-1A1724E3.pf 06.06.2007 16:12 24.178 RUNDLL32.EXE-1C137BD5.pf 06.06.2007 16:09 24.202 RUNDLL32.EXE-1381CBFB.pf 06.06.2007 16:01 25.328 RUNDLL32.EXE-2F020BE3.pf 06.06.2007 16:01 25.172 RUNDLL32.EXE-22873866.pf 06.06.2007 11:58 17.758 RUNDLL32.EXE-12E27DD0.pf 06.06.2007 11:31 48.544 PICASA2.EXE-3B271539.pf 06.06.2007 11:30 23.778 PICASAUPDATE.EXE-20D4A05A.pf 06.06.2007 11:08 58.516 SHOWTIME.EXE-1713ECDC.pf 06.06.2007 10:35 9.134 SERVICELAYER.EXE-1AF30B7B.pf 06.06.2007 09:37 67.096 RECODE.EXE-249DE678.pf 130 Datei(en) 4.939.598 Bytes 0 Verzeichnis(se), 9.597.239.296 Bytes frei ----- Tasks ---------------------------- Verzeichnis von C:\WINDOWS\tasks 09.06.2007 13:45 6 SA.DAT 29.08.2002 14:00 65 desktop.ini 2 Datei(en) 71 Bytes 0 Verzeichnis(se), 9.597.243.392 Bytes frei ----- Windows/Temp ----------------------- Verzeichnis von C:\WINDOWS\Temp 09.06.2007 13:45 255 WGAErrLog.txt 09.06.2007 10:42 409 WGANotify.settings 08.06.2007 19:09 16.384 Perflib_Perfdata_110.dat 08.06.2007 18:45 16.384 Perflib_Perfdata_1ac.dat 08.06.2007 16:55 0 Upd2D.tmp 07.06.2007 15:53 0 Upd2C.tmp 06.06.2007 15:03 0 Upd65.tmp 05.06.2007 15:03 0 Upd2B.tmp 03.06.2007 22:21 0 Upd2A.tmp 02.06.2007 22:21 0 Upd29.tmp 01.06.2007 21:54 0 Upd28.tmp 31.05.2007 21:54 0 Upd27.tmp 30.05.2007 21:54 0 Upd2E.tmp 29.05.2007 21:54 0 Upd26.tmp 24.05.2007 12:16 0 Upd25.tmp 23.05.2007 10:10 0 Upd24.tmp 22.05.2007 13:35 0 Upd23.tmp 22.05.2007 10:10 0 Upd22.tmp 21.05.2007 04:01 0 Upd20.tmp 20.05.2007 04:57 117 DFC5A2B2.TMP 19.05.2007 23:57 0 Upd1F.tmp 18.05.2007 23:57 0 Upd1E.tmp 17.05.2007 23:57 0 Upd1D.tmp 16.05.2007 10:01 0 Upd1C.tmp 14.05.2007 16:04 0 Upd1B.tmp 13.05.2007 15:25 0 Upd1A.tmp 12.05.2007 15:25 0 Upd19.tmp 11.05.2007 12:08 0 Upd18.tmp 09.05.2007 21:31 0 Upd17.tmp 09.05.2007 21:31 0 Upd16.tmp 09.05.2007 21:30 0 Upd15.tmp ----- Temp ----------------------------- Verzeichnis von C:\DOKUME~1\Sascha\LOKALE~1\Temp 09.06.2007 13:56 549 filelist.zip 09.06.2007 13:50 39.872 jusched.log 09.06.2007 02:11 371 _isdelet.ini 08.06.2007 17:21 0 TempCover3 08.06.2007 17:21 0 TempCover2 07.06.2007 23:05 148.688 fwyocrre.exe 06.06.2007 18:38 2.072 wmplog05.sqm 06.06.2007 14:29 14.520 2fc2_appcompat.txt 06.06.2007 14:29 14.520 2ff2_appcompat.txt 06.06.2007 12:44 50 IhrPlatz_Online_FotoserviceMyBranchesTemp.dat 06.06.2007 11:11 2.620 wmplog04.sqm 06.06.2007 10:28 85.504 35acd9.mst 05.06.2007 16:18 1.904 wmplog03.sqm 05.06.2007 16:09 1.688 wmplog02.sqm 05.06.2007 16:06 1.416 wmplog01.sqm 05.06.2007 16:05 0 fxk6.tmp 03.06.2007 23:29 2.212 wmplog00.sqm 03.06.2007 23:22 0 b5o35.tmp 03.06.2007 23:07 0 86y33.tmp 03.06.2007 23:06 0 gvj32.tmp 03.06.2007 23:06 0 pe631.tmp 03.06.2007 23:03 0 yrh2D.tmp 03.06.2007 23:03 0 osm2C.tmp 03.06.2007 22:48 0 h7b2B.tmp 03.06.2007 16:05 26.112 fvb-dbm-2007-quali-ausschreibung-1.doc 31.05.2007 21:38 0 38k20.tmp 31.05.2007 21:37 0 kh31D.tmp 31.05.2007 21:28 0 1tr1A.tmp 31.05.2007 21:27 0 wh217.tmp 31.05.2007 21:26 0 24c16.tmp 22.05.2007 23:22 9.725.972 5946.exe lg Sascha |
09.06.2007, 20:50 | #4 |
Gast | Brauche dringend Hilfe!!!!
das nachfolgende tool mind. 3 x ausführen und jedes, wirklich jedes logfile posten
erstelle ein neues hjt-logfile und poste es. erstelle ein neues filelist.bat logfile (nur system32 posten) |
10.06.2007, 09:23 | #5 |
| Brauche dringend Hilfe!!!! hi, hoffe natürlich, das ich es richtig gemacht habe. :-) wollte mich schon mal bedanken für deine hilfe. Hoffe das es funktioniert. Habe aber volles vertraun zu dir ;-) So, NUN DIE ERSTE VUNDOFIX-DATEI VundoFix V6.5.0 Checking Java version... Sun Java not detected Scan started at 09:11:52 10.06.2007 Listing files found while scanning.... C:\windows\system32\akbchmvp.dll C:\windows\system32\bjwduayq.ini C:\WINDOWS\system32\byxvtss.dll C:\WINDOWS\system32\dyvmplue.dll C:\WINDOWS\system32\efhkj.bak1 C:\WINDOWS\system32\efhkj.bak2 C:\WINDOWS\system32\efhkj.ini C:\WINDOWS\system32\efhkj.ini2 C:\WINDOWS\system32\efhkj.tmp C:\WINDOWS\system32\epxvfpjo.dll C:\WINDOWS\system32\jkhfe.dll C:\WINDOWS\system32\pvmhcbka.ini C:\windows\system32\qyaudwjb.dll C:\WINDOWS\system32\xvwhrqip.dll Beginning removal... Attempting to delete C:\windows\system32\akbchmvp.dll C:\windows\system32\akbchmvp.dll Has been deleted! Attempting to delete C:\windows\system32\bjwduayq.ini C:\windows\system32\bjwduayq.ini Has been deleted! Attempting to delete C:\WINDOWS\system32\byxvtss.dll C:\WINDOWS\system32\byxvtss.dll Could not be deleted. Attempting to delete C:\WINDOWS\system32\dyvmplue.dll C:\WINDOWS\system32\dyvmplue.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.bak1 C:\WINDOWS\system32\efhkj.bak1 Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.bak2 C:\WINDOWS\system32\efhkj.bak2 Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.ini C:\WINDOWS\system32\efhkj.ini Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.ini2 C:\WINDOWS\system32\efhkj.ini2 Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.tmp C:\WINDOWS\system32\efhkj.tmp Has been deleted! Attempting to delete C:\WINDOWS\system32\jkhfe.dll C:\WINDOWS\system32\jkhfe.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\pvmhcbka.ini C:\WINDOWS\system32\pvmhcbka.ini Has been deleted! Attempting to delete C:\windows\system32\qyaudwjb.dll C:\windows\system32\qyaudwjb.dll Has been deleted! Performing Repairs to the registry. Done! Beginning removal... Attempting to delete C:\WINDOWS\system32\byxvtss.dll C:\WINDOWS\system32\byxvtss.dll Has been deleted! Performing Repairs to the registry. Done! DIE ZWEITE VUNDOFIX-DATEI VundoFix V6.5.0 Checking Java version... Sun Java not detected Scan started at 09:48:40 10.06.2007 Listing files found while scanning.... No infected files were found. Beginning removal... UND DIE DRITTE VUNOFIX-DATEI No infected files were found. Beginning removal... hier die hjt-logfile Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 10:10:48, on 10.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe E:\Programme\Picasa2\PicasaMediaDetector.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe E:\Programme\AnyDVD\AnyDVD.exe E:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Sascha\Desktop\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ProSieben.de - Home R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {42258B6C-4ED5-4FF5-B60E-C848ECB2AF64} - (no file) O2 - BHO: (no name) - {68D7BF34-51AB-47CF-8863-C5AD01B3327E} - (no file) O2 - BHO: (no name) - {69168956-B540-476C-B2A0-9B01F523B7B5} - C:\WINDOWS\system32\jkhfe.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {F16D59AC-62D3-4AAC-9BAA-0865149D11F6} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [j0211431] rundll32 C:\WINDOWS\system32\j0211431.dll sook O4 - HKLM\..\Run: [Picasa Media Detector] e:\Programme\Picasa2\PicasaMediaDetector.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [AnyDVD] E:\Programme\AnyDVD\AnyDVD.exe O4 - HKCU\..\Run: [PcSync] E:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Adobe Reader 8\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\Adobe Reader 8\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Spiele\Party Poker\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Spiele\Party Poker\PartyPoker\RunApp.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6275 bytes und die filelist.bat ----- System 32 (Achtung: Zeitfenster beachten!) --- Verzeichnis von C:\WINDOWS\system32 10.06.2007 10:01 2.206 wpa.dbl 10.06.2007 10:00 3.731 nvapps.xml 08.06.2007 17:56 1.170.985 vfqbpuio.ini 06.06.2007 09:30 114.968 FNTCACHE.DAT 04.06.2007 16:33 1.101.937 kneckthe.ini 03.06.2007 12:46 143 mcrh.tmp 23.05.2007 00:57 4.428 iklog.log 23.05.2007 00:48 76 ikhcore.cfg 22.05.2007 23:24 14 systeminfo3.dll 03.05.2007 15:52 4.254 jupdate-1.6.0_01-b06.log Hoffe das die filelist so ok ist. war mir nicht sicher ab du nur die letzten 4 wochen brauchs oder alles. Ach so, vielleicht hilft dir das ja weiter. Beim Starten von Windows kommt am anfang eine Fehlermeldung mit dem Text, C:\WINDOWS\System32\j0211431.dll , das Mudul wurde nicht gefunden. DANKE DIR ERSTMAL LG Sascha |
Themen zu Brauche dringend Hilfe!!!! |
adobe, antivir, avira, bho, blaues fenster, browseui preloader, ctfmon.exe, desktop, dringend, drivers, einstellungen, entfernen, firefox, frage, google, helfen, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, immer wieder, launch, mozilla, mozilla firefox, nvidia, pdf, picasa, programme, rundll, s-1-5-18, system, trend micro, trojaner, trojaner entferne, trojaner entfernen, tronjaner, usb, windows, windows xp |