Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Schwerer Virenbefall.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 08.10.2008, 19:53   #1
kingchrisyli
 
Schwerer Virenbefall. - Unglücklich

Schwerer Virenbefall.



Ich habe folgendes Probelm. Bis jetzt deutet alles auf Zlob hin,100% sicher bin ich mir jedoch nicht. Ich wurde hier her verwiesen,weil sich hier die Experten dafür befinden sollen. Also seit ein Freund von mir eine Datei runtergeladen hat,kann ich mein Task Manager,Sys-Wiederherstellung & arbeitsplatz nicht mehr benutzen. In einem anderen Forum hat man mir ds "Plattmachen" empfohlen,das kann ich auch absolout verstehen aber ich kann auf meine Dateien auf jedenfall nicht verzichten. Auf CD machen kann ich mir die Dateien nicht,weil das Laufwerk nicht gefunden wird,ebenso wie USB-Stick. Ich wollte mir einige Daten hochladen dies dauert jedoch für den Moment zu lange.
Was kann ich tun ? Ich weiss nun nicht was für Informationen ihr noch braucht.
Hier mal mein Logfile:
Code:
ATTFilter
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35: VIRUS ALERT!, on 08.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\KGB\Mpk.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\Programme\DAP\DAP.EXE
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
c:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\MOZILL~1\firefox.exe
C:\Dokumente und Einstellungen\Nicii.ESSEN-MITTE\Desktop\qlketzd.com
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
O2 - BHO: (no name) - {085F1148-A881-489D-98E9-B5348B455D14} - C:\WINDOWS\system32\wvUoLeCv.dll
O2 - BHO: QXK Olive - {30BEF68B-670A-4236-A3F0-FEDEDB889BE5} - C:\WINDOWS\vortsgbqbom.dll
O2 - BHO: {6f42e3a3-322b-1ba8-04e4-134adfbe73c3} - {3c37ebfd-a431-4e40-8ab1-b2233a3e24f6} - C:\WINDOWS\system32\twnsow.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A11D2904-221E-4BD1-95B8-42E1C9A05379} - C:\WINDOWS\system32\hgGvtqNh.dll
O2 - BHO: Windows Live Toolbar Beta - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\styler\TB\StylerTB.dll
O3 - Toolbar: (no name) - {71B6ACF7-4F0F-4FD8-BB69-6D1A4D271CB7} - (no file)
O3 - Toolbar: &Windows Live Toolbar Beta - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: olnmraew - {306B1FE0-FE45-4A42-B2DE-C8229CA12CCC} - C:\WINDOWS\olnmraew.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Programme\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [Mpk.exe] C:\Programme\KGB\Mpk.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Programme\PPLive\PPLive.exe (file missing)
O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Programme\PPLive\PPLive.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game13.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F55FA0F-B216-46E4-902A-350FE478D065}: NameServer = 62.109.123.196 213.191.74.18
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll twnsow.dll
O20 - Winlogon Notify: wvUoLeCv - C:\WINDOWS\SYSTEM32\wvUoLeCv.dll
O21 - SSODL: qmafxprs - {68DD746A-7E4D-4206-BA2B-30DD5D854136} - C:\WINDOWS\qmafxprs.dll
O21 - SSODL: lfstbwvd - {66A6B736-5522-4EBF-9A63-1664C034F9AD} - C:\WINDOWS\lfstbwvd.dll
O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
O23 - Service: {0612DDC4-5179-4C26-84C4-F178E0245F2F} (rhtrmni) - Unknown owner - C:\Programme\ophcrack\pwdump\imokav.exe (file missing)



--
End of file - 8263 bytes
         

Geändert von kingchrisyli (08.10.2008 um 20:40 Uhr)

 

Themen zu Schwerer Virenbefall.
100%, adobe, alert, bho, ctfmon.exe, desktop, einstellungen, ellung, enigma, hijack, hijackthis, hkus\s-1-5-18, installation, internet, internet explorer, kaspersky, logfile, mssql, nicht gefunden, object, rundll, security, security suite, server, software, studio, system, traces, urlsearchhook, virus, virus alert, virus alert!, windows, windows xp, wmid, zlob




Ähnliche Themen: Schwerer Virenbefall.


  1. Installationen werden abgebrochen - schwerer Ausnahmefehler
    Alles rund um Windows - 20.04.2013 (8)
  2. Schwerer BKA Trojaner auf XP, DELL inspiron.
    Log-Analyse und Auswertung - 06.04.2013 (8)
  3. Laptop fährt nicht mehr hoch - Schwerer Systemfehler
    Plagegeister aller Art und deren Bekämpfung - 06.12.2012 (4)
  4. Schwerer Virenbefall - Dienst "Boot Helper"
    Plagegeister aller Art und deren Bekämpfung - 15.01.2011 (5)
  5. Stop: c000021a Schwerer Fehler
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (0)
  6. Stop: c000021a {schwerer Systemfehler}
    Alles rund um Windows - 29.08.2010 (9)
  7. Windows 7 Absturz, schwerer Ausnahmefehler! Rechner friert ein.
    Alles rund um Windows - 28.12.2009 (1)
  8. Schwerer Befall, Weiterleitung im Browser
    Log-Analyse und Auswertung - 17.09.2009 (1)
  9. Stop: 0x00000024 (Schwerer Systemfehler)
    Alles rund um Windows - 26.07.2009 (2)
  10. Hilfe! PC geht aus; Schwerer Systemfehler
    Plagegeister aller Art und deren Bekämpfung - 08.05.2009 (1)
  11. Schwerer Systemfehler in ntfs.sys
    Alles rund um Windows - 02.04.2009 (2)
  12. Schwerer Systemfehler bei einem Systemwiederherstellungsversuch
    Plagegeister aller Art und deren Bekämpfung - 06.11.2008 (0)
  13. bluescreen c000021a schwerer systemfehler
    Mülltonne - 06.01.2008 (0)
  14. Win 98 Schwerer Ausnahmefehler!!!
    Alles rund um Windows - 11.12.2007 (1)
  15. Schwerer Systemfehler
    Alles rund um Windows - 09.01.2006 (8)
  16. Win XP | Schwerer Systemfehler c000021a
    Alles rund um Windows - 21.08.2005 (3)
  17. Schwerer Systemfehler!
    Alles rund um Windows - 03.07.2003 (6)

Zum Thema Schwerer Virenbefall. - Ich habe folgendes Probelm. Bis jetzt deutet alles auf Zlob hin,100% sicher bin ich mir jedoch nicht. Ich wurde hier her verwiesen,weil sich hier die Experten dafür befinden sollen. Also - Schwerer Virenbefall....
Archiv
Du betrachtest: Schwerer Virenbefall. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.