|
Log-Analyse und Auswertung: befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile anschWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.01.2008, 23:24 | #1 |
| befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch hallo ich hab win xp und ich habe jetzt das problem das während ich im internet surfe immer solche meldungen kommen wie festplattencleaner.... adultfriendfinder. Ich habe kein antivirus programm stattdessen habe ich eine recovery card. und ein weiteres problem ist das mein pc ein bißchen langsam geworden ist seitdem ich meine grafikkarte installiert habe könnt ihr euch das mal bitte anschauen. ach außerdem kann ich spybot search & destroy nicht installieren habe adaware drüber laufen lassen meldungen kommen trotzdem noch. Die Meldungen erscheinen nicht weil ich keinen antivirus programm habe das weiß ich weil sie davor auch nicht da waren ich war einmal im internet gesurft ohne die recovery card drinzuhaben das ist wohl der auslöser. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:51:42, on 01.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\CNAC3RPK.EXE C:\WINDOWS\system32\vssms32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Athan\Athan.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\explorer.exe C:\DOKUME~1\admin\LOKALE~1\Temp\Temporäres Verzeichnis 1 für HiJackThis.zip\HijackThis.exe C:\WINDOWS\notepad.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = internetcologne./ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = .internetcologne.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = internetcologne. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von NetCologne O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing) O2 - BHO: IEHelperObj Class - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - C:\PROGRA~1\Odigo\Bin\OdigoBHO.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tmp2F.tmp.dll (file missing) O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [InterClient] "C:\Programme\Intercafe Client\crestarter.exe" O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [vssms32] C:\WINDOWS\system32\vssms32.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Athan] C:\Programme\Athan\Athan.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SysRestore] "C:\DOKUME~1\admin\LOKALE~1\Temp\tmp2E.tmp.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: PartyPoker. - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker. - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing) O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - .update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client1195225327734 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - //download.divx./player/DivXBrowserPlugin O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - secure2../signuptemplates/securelogin-devel.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: O20 - Winlogon Notify: c_7ial - c_7ial.dll (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 4902 bytes -- außerdem kommt immer die meldung Generic Host process for Win 32 Services hat ein problem festgestellt und muss beendet werden danach geht die internetverbindung weg Geändert von momoapachi (01.01.2008 um 23:52 Uhr) |
01.01.2008, 23:53 | #2 |
befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch Du hast den Trojaner Troj/Bdoor-YP aud deinem PC dies ist ein Backdoore Trojaner!
__________________Übersicht,Erläuterung,Entfernung: Troj/Bdoor-YP - Trojaner - Sophos Bedrohungsanalyse Aber da dein System jetzt kompromittiert (Technische Kompromittierung - Wikipedia) ist solltest du dein System nach dieser http://www.trojaner-board.de/12154-a...sicherung.html Anleitung neu aufsetzen! Und eine Recovery Card ist ja schön und gut aber ohne schutz durch antivirensoftware ist ein pc der im internet ist sehr schnell infiziert! Ein test hat ergeben das ein Ungeschützter Pc im internet nach ca. 20 min mit irgendeinem schadprogramm angegriffen wird! Edit: Überlebenstest ungeschützter PCs Sichern Sie ihre Rechner ausreichend Das Internet Storm Center (ISC), eine Organisation die aktiv mit Internet-Providern gegen Virenangriffe zusammenarbeitet, hat in einem Versuch Erschreckendes herausgefunden. Es dauerte nur 20 Minuten, bis ein ungeschützter Windows-PC im Internet von bösartiger Software angegriffen wurde. Viel zu wenig Zeit, um einen PC abzusichern. Deshalb raten die Experten dringend davor, einen Rechner erst mit dem Internet zu verbinden, wenn er ausreichend geschützt und gesichert ist. Die Dauer bis es zu einer Infizierung kommt, hängt stark vom Provider ab. Die grössten Probleme verursachen PCs, die an Universitätsnetzwerke oder Highspeed-Internet-Dienste angeschlossen sind. Geringere Gefahr besteht, wenn die häufig von Würmern genutzten Ports gesperrt werden. Quelle: CHIP Online - Computer, Test, Kaufberatung, News, 18. September 2004 |
02.01.2008, 02:09 | #3 | ||
> MalwareDB | befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile anschZitat:
Zitat:
Es kommt auch immer noch drauf an, wo ich mich wie im Internet bewege. Das hat mit der AV Software rein gar nicht zu tun, wie schnell ich da infiziert bin. Viel wichtiger sind in dem Zusammenhang fehlende Updates für Jave, Adobe und alle andere installierte Software. Und den Rechner solltest Du wirklich neu machen. Von mir aus resetten, Updaten und dann Prüfen ob schon ein Befall vorliegt. Ein AV Programm an sich empfehle ich aber auch, hier gibt es verschiedene kostenlose Lösungen (Avira, Bitdefender). Btw.: Wie kommst Du zu so einer ungewöhnlichen Hardware? |
Themen zu befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch |
acroiehelper.dll, adobe, antivirus, appinit_dlls, bho, ctfmon.exe, dsl, explorer, festplatte, generic host, generic host process, grafikkarte, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, logfile, nvidia, object, pc ist langsam, problem, programm, rundll, s-1-5-18, software, system, temp, trend micro, viren, win 32, windows, windows xp |