Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: virus auf pc trotz windows re-installation

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.11.2008, 19:15   #1
lowbie
 
virus auf pc trotz windows re-installation - Standard

virus auf pc trotz windows re-installation



Hi,
folgendes Problem:
Ich hab mir irgendwas falsches runterladen scheinbar, auf jeden fall gabs ein PIEP und der pc schmierte ab. Seitdem hat er einen Virus.

Was passiert:
neben den üblichen nervigen sachen:
-alle sicherheitseinstellungen scheint er zu deaktivieren und man kann nichts ändern
-systemwiederherstellung klappt nicht, da ist alles gelöscht
-manche programme und manche seiten funktionieren nicht

1)hab mit ad-aware 3 mal alles scannen und alles löschen lassen aber es blieb alles beim alten
2)hab windows re-installed, bringt auch nichts..
hatte vorher SP3 drauf, da Neuinstallation nur noch SP2(sieht man im log)

jetzt bleibt mir vorm formatieren nur noch der hijack-log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:10:03 PM, on 11/19/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\DOKUME~1\chris1\LOKALE~1\Temp\winlogin.exe
C:\WINDOWS\System32\rs32net.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\rs32net.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\RegCleaner\RegCleanr.exe
C:\Programme\RegCleaner\RegCleanr.exe
C:\DOKUME~1\chris1\LOKALE~1\Temp\csrssc.exe
C:\WINDOWS\system32\utilman.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [xsjfn83jkemfofght] C:\DOKUME~1\chris1\LOKALE~1\Temp\winlogin.exe
O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
O4 - HKLM\..\Run: [7439b91f] rundll32.exe "C:\WINDOWS\system32\fduvlnkg.dll",b
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [xsjfn83jkemfofght] C:\DOKUME~1\chris1\LOKALE~1\Temp\winlogin.exe
O4 - HKCU\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOKUME~1\chris1\LOKALE~1\Temp\csrssc.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\acrobat\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Dokumente und Einstellungen\chris1\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk (HKCU)
O9 - Extra 'Tools' menuitem: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Dokumente und Einstellungen\chris1\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O20 - AppInit_DLLs: aoorfa.dll
O22 - SharedTaskScheduler: mcb7uehuj3n8weuhejsw - {C5BF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jsne87fidgf.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4337 bytes

DANKE IM VORAUS !!!

Alt 19.11.2008, 22:29   #2
flo231_464
 
virus auf pc trotz windows re-installation - Standard

virus auf pc trotz windows re-installation



Also erstmal kannste alle eintraege inner registry und datein loeschen die was mit winlogin.exe und r32net.exe zu tun haben, waeren dann im insgesamten 6. Und O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 sollte in jedem fall geloescht werden. Hoffe das hilft erstmal weiter
__________________


Alt 20.11.2008, 13:01   #3
myrtille
/// TB-Ausbilder
 
virus auf pc trotz windows re-installation - Standard

virus auf pc trotz windows re-installation



Hi,

lasse bitte mla Malwarebytes laufen und poste das Log hier.

lg myrtille

@ka0t
er sagt doch, dass er noch nicht formatiert hat...
__________________
__________________

Alt 20.11.2008, 13:03   #4
ka0t
 
virus auf pc trotz windows re-installation - Standard

virus auf pc trotz windows re-installation



Hast du formatiert oder repariert ?

Wenn du formatiert hast würde ich an deiner Stelle alle Daten sichern und mit dem Herstellertool lowlevel machen. Das überschreibt alles auf der Platte und ist dadurch ein Mittel gegen formatierungsressistente Viren
(kann sein das normales formatieren auch reicht, ich bin mir nicht ganz sicher)


Wenn das Ding nach dem formatieren noch da ist ist es bestimmt zeitintensiver was gegen das Ding zu machen als alles komplett platt zu machen.

Antwort

Themen zu virus auf pc trotz windows re-installation
ad-aware, adobe, excel, explorer, firefox, hijackthis, icq, internet, internet explorer, log, löschen, microsoft, mozilla, nvidia, problem, programme, regcleaner, rundll, scan, seiten, software, temp, virus, windows, windows xp




Ähnliche Themen: virus auf pc trotz windows re-installation


  1. Windows 8/10: Hartnäckige russische Adware, die auch trotz Neuinstallation von Windows nicht verschwindet
    Log-Analyse und Auswertung - 27.10.2015 (6)
  2. Windows 8: Werbung im Browser/ unerwünschte Installation: Continue Live Installation
    Log-Analyse und Auswertung - 20.02.2015 (24)
  3. Windows 8.1: Nach Toolbar Installation; Virus Fund durch Antivirensoftware
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (3)
  4. Win7 Umbenennung Chrome Browser, Installation Continue Live Installation
    Log-Analyse und Auswertung - 01.01.2015 (11)
  5. Virus trotz Kaspersky Anti-Virus; was machen?
    Plagegeister aller Art und deren Bekämpfung - 07.12.2014 (37)
  6. Virus auf Windows 7 Installationsmedium nach der Installation auf Systempartition feststellbar?
    Diskussionsforum - 20.10.2014 (7)
  7. Windows 7 : Windows Version Installer Overlay und Continue Live Installation.exe verschwindet nicht.
    Log-Analyse und Auswertung - 09.10.2014 (9)
  8. Bluescreen gegen Ende von Windows7 Installation, Abbruch der Installation
    Alles rund um Windows - 27.05.2014 (2)
  9. Virus bei Service Pack 1 Installation? Windows 7 32 Bit
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (3)
  10. Installation von Windows XP
    Alles rund um Windows - 07.07.2011 (4)
  11. Virus : Windows Installation danach Blue Screen
    Log-Analyse und Auswertung - 21.05.2011 (17)
  12. Trotz AntiVir de-Installation noch Werbung beim Hochfahren
    Antiviren-, Firewall- und andere Schutzprogramme - 24.11.2010 (2)
  13. Antivir-Installation funktioniert nicht - Virus??
    Plagegeister aller Art und deren Bekämpfung - 14.12.2009 (17)
  14. Trotz system neu installation immer wieder WINDOWS explorer absturz
    Alles rund um Windows - 27.11.2009 (7)
  15. Windows Installation
    Alles rund um Windows - 26.03.2008 (5)
  16. Trotz neu Installation noch Trojaner?
    Log-Analyse und Auswertung - 18.10.2007 (2)
  17. Windows-Installation auf CD?
    Alles rund um Windows - 11.11.2005 (2)

Zum Thema virus auf pc trotz windows re-installation - Hi, folgendes Problem: Ich hab mir irgendwas falsches runterladen scheinbar, auf jeden fall gabs ein PIEP und der pc schmierte ab. Seitdem hat er einen Virus. Was passiert: neben den - virus auf pc trotz windows re-installation...
Archiv
Du betrachtest: virus auf pc trotz windows re-installation auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.