Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.08.2007, 13:39   #1
jfreak85
 
EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus - Icon27

EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus



HILFE

bei meinen notebook stimmt gar nix mehr:
1.wenn ich starte, wird die datei explorer.exe nicht gestartet, ich muss sie über den taskman starten, aber dann fehlt die leiste unten, genauso das startmenü!
2. internet geht nicht mehr. ich habe probiert meine fritzbox anzupingen (start-->ausführen-->cmd-->ipconfig-->ping 192.168.178.1) die ip ist die von meiner fritzbox, es kommt eine fehlermeldung: PING: ÜBERTAGUNG FEHLGESCHLAGEN. FEHLERCODE 65.
ich bin über eine den desktop pc im inet(über die selbe fritzbox)
ich glaub am notebook ist durch einen virus der netzwerk treiber angegriffen worden.

was soll ich tun? bitte helft mir, hier ist mein hijack:

Logfile of HijackThis v1.99.1
Scan saved at 13:58:01, on 03.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Lukas\hijack\HijackThis\HijTstart.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
F2 - REG:system.ini: Shell=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{3745AD08-38A9-48CB-8E22-1D574EC482E0}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F5D44FD-7F7B-40A9-9A43-71D39BBEB8BF}: NameServer = 192.168.178.1
O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe



danke im voraus

Alt 03.08.2007, 19:28   #2
Win32/Jeefo
 
EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus - Standard

EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus



Um's gleich vorab zu sagen:

ich ahbe keine Ahnung von der Fritzbox und den Zeugs. Aber weil hier niemand antwortet, versuche ich dir trotzdem zu helfen. Hast du mal versucht, den Computer zu einer früheren Zeitmarke zurückzustellen? Vielleicht hast du ja irfgendwas verstellt, was somit aufgehoben wäre?


Wie das genau geht, erfährst du hier.

Außerdem würde ich davor erstmal versuchen, meinen Computer bzw. die Interneteinstellungen mit dem Winsockfix zu reparieren.

Download

Einfach öffnen und "Fix" klicken. Deine Interneteinstellungen werden dann fabrikneu überschrieben.


Wie gesagt, ich habe davon keine Ahnung, das sind nur Gedanken.
__________________

__________________

Alt 15.08.2007, 21:31   #3
Pearthy
 
EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus - Standard

EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus



[B]Ich hab irgendwie genau das gleiche Problem wie jfreak85, wer kann mir/uns bloß helfen?!?

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
[/edit]
__________________

Alt 24.08.2007, 09:32   #4
Pearthy
 
EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus - Standard

EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus



Okay, verstehe! Wird beim nächsten mal gemacht.
Aber warum muß ich dann immer lesen: "Dazu gibt es schon einen Thread, benutze mal die Suchfunktion"?

Na jedenfalls habe ich das ganze bei mir jetzt lösen können. Habe nach einer Systemwiederherstellung den Google-Desktop runtergeschmissen und alles was dazu gehört. Irgendwie läuft es seitdem.
Vielen Dank!

Antwort

Themen zu EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus
adobe, antivir, avgnt, avgnt.exe, avira, bho, desktop, drivers, excel, explorer, fehlermeldung, geht nicht, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, monitor, netzwerk, notebook, programme, software, solution, starten, symantec, system, taskman, virus, windows, windows xp




Ähnliche Themen: EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus


  1. Internet Explorer 9 ist sehr langsam und schliesst jetzt auch selber
    Log-Analyse und Auswertung - 13.12.2014 (13)
  2. Immer wieder mal hohe Auslastung durch explorer.exe, manchmal auch firefox
    Plagegeister aller Art und deren Bekämpfung - 11.07.2014 (3)
  3. Zero-Day-Lücke in Internet Explorer: Microsoft patcht außerplanmäßig - auch Windows XP
    Nachrichten - 02.05.2014 (0)
  4. Windows 8: Explorer, Touchpad, etc. funktionniert nicht. (auch nach Systemwiederherstellung)
    Log-Analyse und Auswertung - 31.01.2014 (5)
  5. e.ligatus.com taucht bei mir in Internet Explorer auch auf
    Log-Analyse und Auswertung - 27.01.2014 (7)
  6. Absturz Internet Explorer und Firefox gelegendlich auch mit Bluescreen Win7/SP1
    Plagegeister aller Art und deren Bekämpfung - 21.12.2013 (16)
  7. sowohl mit Firefox als auch mit Explorer bei Google Suche auf falsche Seiten umgeleitet
    Log-Analyse und Auswertung - 06.11.2013 (12)
  8. ihavent - Weiterleitung bei google-suche mit firefox und auch explorer
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (3)
  9. Internet Explorer startet von allein. Laut Taskmanager auch mehrere Instanzen davon.
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (7)
  10. Google umging auch die Cookie-Einstellungen des Internet Explorer
    Nachrichten - 21.02.2012 (0)
  11. ^Neue Windows-Lücke auch über Internet Explorer ausnutzbar
    Nachrichten - 23.12.2011 (0)
  12. PC langsam, Explorer hängt und Firefox auch
    Plagegeister aller Art und deren Bekämpfung - 26.02.2011 (42)
  13. Travianer Werbung und andere komische Musik/Tracks im Hintergrund auch ohne geöffnete Explorer ...?!
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (15)
  14. Pwn2own: iPhone gehackt - Internet Explorer 8, Firefox und Safari auch
    Nachrichten - 25.03.2010 (0)
  15. Firefox öffnet ständig neue Fenster und Internet Explorer dreht auch durch
    Log-Analyse und Auswertung - 08.01.2010 (13)
  16. HILFE!Sowohl I-Explorer als auch Firefox schließen sich ständig
    Log-Analyse und Auswertung - 16.11.2007 (14)
  17. auch ständige Popups bei Internet-Explorer und Mozilla
    Log-Analyse und Auswertung - 23.06.2006 (3)

Zum Thema EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus - HILFE bei meinen notebook stimmt gar nix mehr: 1.wenn ich starte, wird die datei explorer.exe nicht gestartet, ich muss sie über den taskman starten, aber dann fehlt die leiste unten, - EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus...
Archiv
Du betrachtest: EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.