Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Massive I-Net Probleme - Benötige Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.09.2008, 13:23   #1
livio69
 
Massive I-Net Probleme - Benötige Hilfe - Standard

Massive I-Net Probleme - Benötige Hilfe



Hallo,

ich benötige dringend Eure Hilfe. Seit einigen Tagen läuft mein I-Net nicht mehr rund, d. h. der Seitenaufbau über den Internet Explorer aber auch über Firefox 3 ist unvollständig bzw. es wird überhaupt nichts mehr angezeigt. Ich habe schon die beiden Browser und die Firewall de- und wieder installiert aber nichts hilft. mein system habe ich mit ad-aware und sbybot gecheckt. Ich komme einfach nicht weiter. Die Windows-Update-Funktion läuft ebenfalls nicht. Wäre klasse, wenn mir jemand helfen könnte. HIer ist mein Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:15:55, on 01.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Eraser\Eraser.exe
C:\Programme\SpeedFan\speedfan.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\dllcache\r2c\mirc.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\FlashGet\jccatch.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\FlashGet\getflash.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UpdateShield] %windir%\System32\r2c\mIRC.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Speedfan.lnk = C:\Programme\SpeedFan\speedfan.exe
O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191063976031
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1191064049062
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

--
End of file - 5538 bytes

Alt 01.09.2008, 18:58   #2
undoreal
/// AVZ-Toolkit Guru
 
Massive I-Net Probleme - Benötige Hilfe - Standard

Massive I-Net Probleme - Benötige Hilfe



Hallöle.

Deinstalliere bitte Spybot und AdAware!



ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________

__________________

Alt 03.09.2008, 15:14   #3
livio69
 
Massive I-Net Probleme - Benötige Hilfe - Standard

Massive I-Net Probleme - Benötige Hilfe



Besten Dank für Deine Antwort. Der Grund, weshalb ich mich heute erst melde ist der, dass ich Combofix nicht downloaden kann. Habe die Datei heute bei der Arbeit geladen und auf CD gebrannt. Das Programm startet allerdings nicht. So wie's aussieht mag mein Virus (?) nicht bekämpft werden.
__________________

Alt 03.09.2008, 15:36   #4
livio69
 
Massive I-Net Probleme - Benötige Hilfe - Standard

Massive I-Net Probleme - Benötige Hilfe



Bekomme leider kein Edit hin, die Seite schmiert mir fast ständig ab.

Hier eine kleine Ergänzung.

Kaspersky gibt mir übrigens beim späteren Durchlauf folgende Meldung:

Datei c:\downloads\combofix\combofix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe, gefunden: Virus 'Heur.Invader' (Modifikation)

Ist Combofix denn verseucht oder wird das Programm nur als Hack-Tool erkannt? Macht aber fast nichts, kann es sowieso nicht starten.

Alt 03.09.2008, 16:34   #5
undoreal
/// AVZ-Toolkit Guru
 
Massive I-Net Probleme - Benötige Hilfe - Standard

Massive I-Net Probleme - Benötige Hilfe



Die Kav Meldung ist in Ordnung. In der CF Anleitung steht auch drinn das alle AV Progs abgeschalten werden sollen!

Warum startet CF nicht?

Packe es mal in einen eigenen Ordner und benene es um in CF.com Versuche es mit einem DoppelKlick auf die CF.com zu starten.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 03.09.2008, 17:30   #6
livio69
 
Massive I-Net Probleme - Benötige Hilfe - Standard

Massive I-Net Probleme - Benötige Hilfe



kaspersky hatte ich abgeschaltet (schutz angehalten und programm beendet), combofix lief aber nicht. in der taskleiste ging zwar ein entsprechender button auf und die sanduhr lief, mehr aber auch nicht. kaspersky hatte ich danach wieder eingeschaltet. mit cf.com im eigenen ordener funktioniert das programm auch nicht (ebenfalls kaspersky abgeschaltet).

Antwort

Themen zu Massive I-Net Probleme - Benötige Hilfe
ad-aware, adobe, bho, browser, dringend, eraser, excel, explorer, firefox, firewall, helfen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, logfile, microsoft, mozilla, object, pdf, programme, security, software, system, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Massive I-Net Probleme - Benötige Hilfe


  1. Massive Performance Probleme bei jedem Spiel.
    Log-Analyse und Auswertung - 10.05.2015 (5)
  2. Massive Probleme mit Bluescreens..
    Plagegeister aller Art und deren Bekämpfung - 19.04.2014 (3)
  3. Massive USB Probleme (WIN 7) / sowohl onboard USB als auch PCI-e USB 3.0 Karte
    Alles rund um Windows - 07.04.2014 (6)
  4. Wieder massive Probleme
    Plagegeister aller Art und deren Bekämpfung - 20.06.2013 (9)
  5. win 7 home premium / massive boot probleme / cd dvd Laufwerk verschunden / sehr langsames internet
    Log-Analyse und Auswertung - 18.04.2013 (1)
  6. Windows XP nach Neustart massive Probleme
    Alles rund um Windows - 01.01.2013 (24)
  7. Massive Probleme mit bösen Javascripte Code auf meinen webseiten
    Plagegeister aller Art und deren Bekämpfung - 23.10.2009 (1)
  8. Massive Probleme trotz Neuaufsetzen?
    Mülltonne - 04.01.2009 (0)
  9. Benötige Hilfe!
    Mülltonne - 01.11.2008 (0)
  10. Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (15)
  11. Massive Probleme beim surfen, Error 404, langes oder unvollständiges laden
    Log-Analyse und Auswertung - 07.03.2008 (0)
  12. Nach Updatevorgang beim Ausschalten massive Probleme
    Alles rund um Windows - 15.08.2007 (7)
  13. Bitte durchsehen - hab massive PC Probleme
    Log-Analyse und Auswertung - 24.03.2006 (9)
  14. Massive Probleme mit dem Rechner
    Log-Analyse und Auswertung - 07.11.2005 (3)
  15. Benötige Hilfe
    Log-Analyse und Auswertung - 27.08.2005 (1)
  16. benötige hilfe
    Alles rund um Windows - 08.07.2005 (5)
  17. Massive/hartnaeckige PC-Probleme
    Netzwerk und Hardware - 25.07.2003 (10)

Zum Thema Massive I-Net Probleme - Benötige Hilfe - Hallo, ich benötige dringend Eure Hilfe. Seit einigen Tagen läuft mein I-Net nicht mehr rund, d. h. der Seitenaufbau über den Internet Explorer aber auch über Firefox 3 ist unvollständig - Massive I-Net Probleme - Benötige Hilfe...
Archiv
Du betrachtest: Massive I-Net Probleme - Benötige Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.