|
Log-Analyse und Auswertung: pc friert im internet mit mozilla einWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.09.2007, 12:12 | #1 |
| pc friert im internet mit mozilla ein hallo, mein rechner friert sehr oft ein,wenn ich mit firefox 2 surfe. dann kann ich nix mehr machen ausser diesen zu reseten....mit IE6 ist mir das noch nicht passiert..woran könnte es liegen. hier mein HijackThis log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:24:42, on 25.09.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\SyncroSoft\Pos\H2O\cledx.exe C:\Programme\Lavasoft\Ad-Aware 2007\AAWTray.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\alg.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\System32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe, O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe O4 - HKLM\..\Run: [AAWTray] C:\Programme\Lavasoft\Ad-Aware 2007\AAWTray.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1164676613245 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe -- End of file - 3520 bytes |
25.09.2007, 12:24 | #2 | |
| pc friert im internet mit mozilla ein Hi und Herzlich Willkommen im Trojaner-Board
__________________Zitat:
auf den neuesten Stand: 1.1) Service Pack 2 1.2) XP - Patch's 1.3) Java-Update 2) Firewall von Windows XP SP2 aktivieren (Start > Einstellungen > Systemsteuerung > Sicherheitscenter > Firewall > aktivieren) Und das alles würde ich dir aber erst nach einem Neuaufsetzen raten, weil dieser Trojaner sich in den Lücken deiner Regestrierung breit gemacht hat. mfg Cleriker |
25.09.2007, 13:21 | #3 |
| pc friert im internet mit mozilla ein danke soweit,
__________________also xp neu installieren?? kann man diesen sonnst nicht entfernen?? gruß |
25.09.2007, 13:26 | #4 |
| pc friert im internet mit mozilla ein doch kann man, aber du durch dein ungepatchtes System so viele Schadensmöglichkeiten frei setzt, ist das Restrisiko nach der Bereinigung hoch. mfg Cleriker |
25.09.2007, 14:36 | #5 | |
> MalwareDB | pc friert im internet mit mozilla einZitat:
Code:
ATTFilter Datei syszzma.exe empfangen 2007.09.23 13:14:55 (CET) Ergebnis: 11/32 (34.38%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2007.9.22.0 2007.09.21 - AntiVir 7.6.0.15 2007.09.21 - Authentium 4.93.8 2007.09.23 - Avast 4.7.1043.0 2007.09.22 - AVG 7.5.0.485 2007.09.22 Pakes_c.L BitDefender 7.2 2007.09.23 Trojan.Agent.AFGS CAT-QuickHeal 9.00 2007.09.21 (Suspicious) - DNAScan ClamAV 0.91.2 2007.09.23 - DrWeb 4.33 2007.09.23 - eSafe 7.0.15.0 2007.09.19 Suspicious Trojan/Worm eTrust-Vet 31.2.5154 2007.09.21 - Ewido 4.0 2007.09.20 Trojan.Zbot.d FileAdvisor 1 2007.09.23 - Fortinet 3.11.0.0 2007.09.23 W32/Agent.BRW!tr F-Prot 4.3.2.48 2007.09.23 - F-Secure 6.70.13030.0 2007.09.21 - Ikarus T3.1.1.12 2007.09.23 Trojan.Agent.AFGS Kaspersky 4.0.2.24 2007.09.23 - McAfee 5125 2007.09.21 - Microsoft 1.2803 2007.09.23 - NOD32v2 2545 2007.09.23 - Norman 5.80.02 2007.09.21 - Panda 9.0.0.4 2007.09.23 Suspicious file Prevx1 V2 2007.09.23 Trojan.Gorhax Rising 19.41.62.00 2007.09.23 - Sophos 4.21.0 2007.09.23 - Sunbelt 2.2.907.0 2007.09.22 VIPRE.Suspicious Symantec 10 2007.09.23 Infostealer.Notos!gen TheHacker 6.2.5.066 2007.09.22 - VBA32 3.12.2.4 2007.09.23 - VirusBuster 4.3.26:9 2007.09.22 - Webwasher-Gateway 6.0.1 2007.09.21 - weitere Informationen File size: 42496 bytes MD5: 4a9e251423b2c3a8d036c9a7e9bc769c SHA1: 21dbf07157fcfef2152a6e780ae769436812d148 Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=532DB9F80039A9A6A6510028F0FE5100BE9BEE14 Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics. Hier macht erstmal nur das Sinn, dann Um Dein System vor zukünfigen Infektionen zu schützen, lies bitte das folgende aufmerksam. Das folgende ist eine Sammlung von Tools und Hilfsmitteln. Diese helfen Dir zu verstehen, wie Du infiziert wurdest und wie Du Dich in Zunkunft davor schützen kannst. Spybot Search & Destroy - Ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten den Tea Timer & SD Helper nicht zu aktivieren! AdAware - Ein weiteres "Multi Tool" welches nach bösen Einträgen sucht und diese beseitigt. AdAware und Spybot Search & Destroy vertragen sich bisher noch sehr gut auf einem System. Nutze standardmäßig einen alternativen Browser, wie zb Firefox oder Opera Der Internet Explorer sollte nur für das Windows- Officeupdate benutzt werden. Eine Alternative zu Outlook ist zb Thunderbird. Miranda-IM - Die ist ein Malware freier, Open Source Instant Messenger welcher mit den Protokollen von AOL, Yahoo, ICQ, IRC, MSN zusammenarbeitet. CCleaner Download - ist eine Freeware-Software zur Optimierung und zum Aufräumen von Windows. Hier findest Du eine Sammlung(Englisch) von falschen Antivirenprogrammen. Diese Liste ist nicht immer upToDate. Bei Unklarheiten im Forum vor einer Installation nachfragen. Vorsichtig bleiben. Lade keine Software von dir komplett unbekannten Seiten (zb goldencodecs.com, morefreesoftware.com etc namen ausgedacht, kein zusammenhang mit evtl real existierenden Seiten) und benutze kein p2p um an Software (oder sonst was) zu kommen. Bist du unsicher, ob das geladene Programm sauber ist, dann lade den Installer zb bei virustotal hoch und lass ihn dort überprüfen. Die meisten Crack/Keylogger/Entsprechende Seiten nehmen im Hintergrund Änderungen am System vor, beinflussen es, oder Installieren Schadsoftware Keine unbekannten Dateien annehmen und öffnen, weder per Mail noch per MSN/ICQ/Instant Messenger. Auch von Freunden unverlangt erhaltene Dateien immer kritisch nachragen. Wenn eine Seite dubios aussieht und versucht Dateien auf deinem Rechner zu installieren (sei es zum Video abspielen oder sonstwas), dann vertrau deinem Gefühl und verschwinde. Hier findest Du aktuelle Sicherheitsmeldungen. Überprüfe dein System bei Bedarf mit einem On-Demandscanner um eventuelle Befälle aufzuspüren. Windows Update - Es ist sehr wichtig sicher zu sein das Internet Explorer und Windows mit allen aktuellen Patches von Microsoft versorgt sind. Um dies zu prüfen öffne den Internet Explorer, wähle Extras und dort Windows Update, und folge den Anweisungen. Generell gilt: Halte immer alle Anwendung auf einem akutellem Stand!
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
22.11.2007, 12:53 | #6 |
| pc friert im internet mit mozilla ein gut dann schau dir mal bitte mein Problem mit genau dem selben Trojaner an. Cleriker ich glaub du kannst mir helfen http://www.trojaner-board.de/46124-hilfe-windows-startet-nach-ntos-nicht-mehr.html#post306117 |
Themen zu pc friert im internet mit mozilla ein |
0 bytes, ad-aware, antivir, avira, bho, button, check, ctfmon.exe, excel, explorer, firefox, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, log, micro, microsoft, mozilla, mozilla firefox, office, programme, s-1-5-18, software, system, system32, trend micro, userinit, userinit.exe, windows, windows xp |