Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hallo, hab leider einen Virus! Brauche Hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.09.2008, 21:45   #1
Peter0850
 
Hallo, hab leider einen Virus! Brauche Hilfe - Standard

Hallo, hab leider einen Virus! Brauche Hilfe



Und hier noch der neue HiJackThis-logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:40:45, on 08.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\Programme\Windows Defender\MsMpEng.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
E:\WINDOWS\Dit.exe
E:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
E:\Programme\Bonjour\mDNSResponder.exe
E:\PROGRA~1\Medion\KeyStat\KeyStat.exe
E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
E:\WINDOWS\system32\RunDll32.exe
E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
E:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
E:\Programme\Home Cinema\PowerDVD\PDVDServ.exe
E:\Programme\Home Cinema\PowerCinema\PCMService.exe
E:\Programme\Java\jre1.6.0_07\bin\jusched.exe
E:\PROGRA~1\AVG\AVG8\avgtray.exe
E:\WINDOWS\AGRSMMSG.exe
E:\Programme\iTunes\iTunesHelper.exe
E:\Programme\A4Tech\Mouse\Amoumain.exe
E:\Programme\Windows Defender\MSASCui.exe
E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
E:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
E:\Programme\Veoh Networks\Veoh\VeohClient.exe
E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
E:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
E:\PROGRA~1\AVG\AVG8\avgrsx.exe
E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
E:\PROGRA~1\AVG\AVG8\avgemc.exe
E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
E:\Programme\iPod\bin\iPodService.exe
E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Programme\Microsoft Office\Office\WINWORD.EXE
E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Programme\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - E:\Programme\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - E:\Programme\AVG\AVG8\avgtoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programme\google\googletoolbar1.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - E:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Keyboard Status] E:\PROGRA~1\Medion\KeyStat\KeyStat.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "E:\Programme\Home Cinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCMService] "E:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVG8_TRAY] E:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "E:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WheelMouse] E:\Programme\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [Windows Defender] "E:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] E:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
O4 - HKCU\..\Run: [Skype] "E:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MBS BirthdayReminder] "E:\Programme\MBS MicroSys\MBS BirthdayReminder\mbr.exe" 10
O4 - HKCU\..\Run: [Veoh] "E:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [Google Update] "E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RaConfig2500.lnk = E:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O8 - Extra context menu item: &Google Search - res://E:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://E:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://E:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://E:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://E:\Programme\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - E:\Programme\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - E:\Programme\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Programme\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - E:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - E:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - E:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - E:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - E:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - E:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 11286 bytes

Danke noch mal für alle Hilfe bis hierhin. Ist denn jetzt alles weg, oder hab ich immer noch Viren?

Geändert von Peter0850 (08.09.2008 um 21:58 Uhr)

Alt 08.09.2008, 22:12   #2
trojan-death
 
Hallo, hab leider einen Virus! Brauche Hilfe - Standard

Hallo, hab leider einen Virus! Brauche Hilfe



Nix gut, nix gut...
Da haben wir schon noch ne Menge arbeit vor uns...
Werde dir morgen abend weiter Anweisungen gebn
__________________

__________________

Alt 09.09.2008, 20:17   #3
trojan-death
 
Hallo, hab leider einen Virus! Brauche Hilfe - Standard

Hallo, hab leider einen Virus! Brauche Hilfe



Hab mir das Log nochmals angesehen...
Du solltest unbedingt Neuaufsetzen.
Du hast dir nen Rootkit auf deinen Rechner geholt...
__________________
__________________

Alt 09.09.2008, 20:24   #4
Peter0850
 
Hallo, hab leider einen Virus! Brauche Hilfe - Standard

Hallo, hab leider einen Virus! Brauche Hilfe



Hm,

das hatte ich befürchtet. Son Mist aber auch. Hab erst vor etwa 2 Monaten die Festplatte formatiert. Naja was solls. Hab ich morgen ja was zu tun!

Wenn ich neu aufgesetzt hab werd ich mich auf jeden Fall mal informieren, wie ich meinen PC wirklich schützen kann.

Vielen Dank für deine Hilfe.

Alt 09.09.2008, 20:27   #5
trojan-death
 
Hallo, hab leider einen Virus! Brauche Hilfe - Standard

Hallo, hab leider einen Virus! Brauche Hilfe



N.P.

Leg dir den VirenScanner zu, ne FireWall, mach monatlich nen Scan, downloade nicht willkürlich files und vermeide das Surfen auf Fragwürdigen Seiten
Und mach immer mal wieder ein Backup...

grüsse trojan-death

__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Antwort

Themen zu Hallo, hab leider einen Virus! Brauche Hilfe
0 bytes, adobe, antivirusprogramm kaufen, application, avg security toolbar, bho, bonjour, brauche hilfe, browser, defender, e-mail, einstellungen, google, handel, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, mehrere, mozilla, mozilla thunderbird, nicht gefunden, object, plug-in, rundll, security, server, skype.exe, software, super, system, uleadburninghelper, usb, viren, virus, windows, windows defender, windows xp, windows xp sp3, wireless lan, xp sp3




Ähnliche Themen: Hallo, hab leider einen Virus! Brauche Hilfe


  1. habe einen virus brauche eure hilfe
    Plagegeister aller Art und deren Bekämpfung - 07.06.2011 (28)
  2. Habe per Windows Live Messenger einen Virus geschickt bekommen und ihn leider aktiviert...
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  3. Habe wohl einen Virus, ich brauche dringend Hilfe...
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (10)
  4. Hallo habe den Trojaner TR/Dropper.Gen brauche Hilfe
    Log-Analyse und Auswertung - 08.07.2009 (3)
  5. Hallo brauche bitte Hilfe
    Mülltonne - 08.10.2008 (0)
  6. Hab leider einen Virus...
    Plagegeister aller Art und deren Bekämpfung - 09.09.2008 (14)
  7. hallo brauche dringend hilfe rhcv8aj0et61.exe
    Log-Analyse und Auswertung - 30.07.2008 (1)
  8. Hallo ich brauche hilfe
    Log-Analyse und Auswertung - 18.07.2008 (24)
  9. Brauche Hilfe, Virus lässt sich nicht lsöchen!!!Hallo Leute, erst mal hallo, ich bin
    Plagegeister aller Art und deren Bekämpfung - 03.03.2008 (5)
  10. Habe leider mal wieder einen Virus bitte brauche Hilfe !!!!
    Plagegeister aller Art und deren Bekämpfung - 28.01.2008 (7)
  11. hallo brauche bitte hilfe
    Log-Analyse und Auswertung - 27.06.2007 (1)
  12. Hallo brauche eure hilfe
    Log-Analyse und Auswertung - 06.09.2006 (2)
  13. Hallo, brauche dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 12.06.2006 (3)
  14. Hallo an alle...Bin neu hier und brauche mal Hilfe....
    Log-Analyse und Auswertung - 12.05.2006 (1)
  15. Brauche Hilfe, habe aber leider nicht viel Ahnung...
    Log-Analyse und Auswertung - 06.01.2005 (5)
  16. Hallo ihr, brauche dringend euro hilfe
    Log-Analyse und Auswertung - 17.10.2004 (7)
  17. Hallo ich brauche Hilfe Web_Rebates Hijacke Log
    Log-Analyse und Auswertung - 10.09.2004 (6)

Zum Thema Hallo, hab leider einen Virus! Brauche Hilfe - Und hier noch der neue HiJackThis-logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:40:45, on 08.09.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot - Hallo, hab leider einen Virus! Brauche Hilfe...
Archiv
Du betrachtest: Hallo, hab leider einen Virus! Brauche Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.