|
Log-Analyse und Auswertung: Computer wird langsam | Logs checken bitteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.08.2007, 08:12 | #1 | |
| Computer wird langsam | Logs checken bitte Hallo ich hatte eine kleine Auseinandersetzung mit IRC Trojaner Sdbot2.RIT Hab mich mit google en wenig drüber informiert aber zu keinem Ergebnis gekommen. Nun wollte ich euch bitten mir anhand der Logfile zusagen ab ich befallen bin oder nicht Vielen Dank schonmal Zitat:
|
29.08.2007, 09:20 | #2 |
| Computer wird langsam | Logs checken bitte eigentlich sehe ich da nichts verdächtiges?!
__________________ |
29.08.2007, 17:19 | #3 |
| Computer wird langsam | Logs checken bitte Jetzt isser aber wieder da, im HijackThis steht er aber net drinne weil er noch net ausgeführt wurde ... aber das Fenster erscheint im 30sec takt. was soll ich nun tun ??
__________________ach und auf Heal oder Move to Vault klicken hilft auch nix kommt nach ner zeit wieder ... Betriebssystem is win2000 service pack 4 Antivir: AVG Free Edition Firewall: ZoneAlarm Pro PS: Kann es sein das meiner Schwester ihr PC infeziert ist und der übers netzwerk andauernd anklopft und wartet bis er reingelassen wird ? Geändert von prefix (29.08.2007 um 18:09 Uhr) |
30.08.2007, 13:54 | #4 |
| Computer wird langsam | Logs checken bitte so nun hab ich auch ne neu Installation gemacht mit Formatierung der Partition aber er war schon wieder da ... hab Ihn aber jetzt per Firewall geblockt .... Hier nochmal en LOG Logfile of HijackThis v1.97.7 Scan saved at 14:37:26, on 30.08.2007 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\ZoneLabs\vsmon.exe C:\WINNT\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINNT\System32\MsiExec.exe C:\WINNT\system32\mssmpp.exe C:\WINNT\System32\svchost.exe F:\TrueCrypt\TrueCrypt.exe C:\Dokumente und Einstellungen\pReFiX1\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Windows Logon Application] C:\WINNT\system32\logon.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) |
02.09.2007, 10:31 | #5 |
| Computer wird langsam | Logs checken bitte also wenn der nach der formatierung sogar noch da ist, geht eigentlich gar nicht! Dann muss der übers Netzwerk gekommen sein... Also hat deine Schwester den bestimmt^^ |
02.09.2007, 10:47 | #6 |
> MalwareDB | Computer wird langsam | Logs checken bitte prefix Wie hast Du Windows installiert? Sind alle Patches auch nach SP4 installiert? Hast Du Deine Daten vor dem Einspielen auf das neue System gescannt? Lies Dir diese Anleitung durch und gehe wie dort beschrieben vor. Dannach poste ein neues HJT Log. Bata |
Themen zu Computer wird langsam | Logs checken bitte |
adobe, alert, avg, bho, canon, computer, desktop, einstellungen, excel, explorer, google, hijack, hijackthis, internet, internet explorer, konvertieren, langsam, logfile, pdf-datei, rundll, senden, server, software, sparbuch, system, trojaner, tuneup utilities, windows, wiso |