Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rätselaufgabe: W32.HLLW.Respan

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 28.07.2004, 17:14   #1
Mufty
 
Rätselaufgabe: W32.HLLW.Respan - Standard

Rätselaufgabe: W32.HLLW.Respan



Hallo,
folgendes Problem: Habe W32.HLLW.Respan + W32.Hllw.Astef auf meinen System.
Sie befinden sich in C/Windows/Sytem32/svchost.exe.
Mcafee 8.0 erkennt erst garnichts. AdAware schlägt nach dem Neustart an-erkennt es
auch.reinigt es scheinbar,bis zum nächsten Neustart!!!!
Habe es schon mit e-scan probiert-ohne Erfolg.Anbei mein Logfile von Hijack...
Hoffe einer von EUCH kann mir weiterhelfen.......DANKE

Logfile of HijackThis v1.98.0
Scan saved at 17:31:05, on 28.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
D:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
E:\Allerlei\actnote.exe
C:\Programme\SpywareGuard\sgmain.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Programme\SpywareGuard\sgbhp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Kleinquälix\Eigene Dateien\CLEAN+SAVE\HijackThis.exe

O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Programme\Gemeinsame Dateien\ReGet Shared\Catcher.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programme\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programme\ReGetDx\iebar.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [Ad-watch] "D:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKCU\..\Run: [StartNote] "E:\Allerlei\actnote.exe" /startnote /piano
O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting
O4 - Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe
O8 - Extra context menu item: A&lles mit ReGet Deluxe herunterladen - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Herunterladen mit Re&Get Deluxe - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_Link.htm
O9 - Extra button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - C:\Programme\Buyertools\Buyertools Reminder\ReminderIE.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FAE2C699-AE19-4B43-9CF4-FF76330772F5}: NameServer = 62.176.224.70 62.176.255.254

Alt 28.07.2004, 19:18   #2
Lutz
 

Rätselaufgabe: W32.HLLW.Respan - Pfeil

Rätselaufgabe: W32.HLLW.Respan



Hier geht es weiter. Ich habe diesen Thread daher geschlossen.
__________________

__________________

Thema geschlossen

Themen zu Rätselaufgabe: W32.HLLW.Respan
ad-aware, bho, bitdefender, clean, dateien, defender, download, einstellungen, explorer, firefox, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, neustart, nvcpl.dll, problem, programme, rundll, rundll32.exe, security, security suite, server, system32, tcpip, virusscan, windows xp




Ähnliche Themen: Rätselaufgabe: W32.HLLW.Respan


  1. trojaner exploit Win32.HLLW.Autoruner.14469
    Plagegeister aller Art und deren Bekämpfung - 14.03.2010 (7)
  2. W32.HLLW.Raleka eingefangen
    Plagegeister aller Art und deren Bekämpfung - 24.12.2007 (2)
  3. HILFE: "Win32:HLLW.Gavir:5" und "Trojan.Proxy.Ranky
    Log-Analyse und Auswertung - 12.01.2007 (4)
  4. W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (1)
  5. Für Profis!!!! W32.HLLW.Respan+Astef
    Plagegeister aller Art und deren Bekämpfung - 28.07.2004 (3)
  6. Hilfe zu Virus W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2004 (3)
  7. Wurm W.HLLW.GAOBOT.GEN
    Plagegeister aller Art und deren Bekämpfung - 20.05.2004 (2)
  8. W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2004 (1)
  9. w32/hllw.Gaobot_based.H
    Plagegeister aller Art und deren Bekämpfung - 17.04.2004 (1)
  10. Neuer Wurm nutzt MyDoom-Backdoor: W32.HLLW.Deadhat
    Plagegeister aller Art und deren Bekämpfung - 10.02.2004 (3)
  11. W32.HLLW.Winur.B
    Plagegeister aller Art und deren Bekämpfung - 01.07.2003 (6)
  12. w32.hllw.lovegate.I@mm
    Plagegeister aller Art und deren Bekämpfung - 14.06.2003 (42)
  13. GAV und W32.HLLW.Oror.AG@mm
    Antiviren-, Firewall- und andere Schutzprogramme - 08.06.2003 (3)
  14. Frage zu W32.HLLW.Begbie@mm
    Plagegeister aller Art und deren Bekämpfung - 19.03.2003 (5)

Zum Thema Rätselaufgabe: W32.HLLW.Respan - Hallo, folgendes Problem: Habe W32.HLLW.Respan + W32.Hllw.Astef auf meinen System. Sie befinden sich in C/Windows/Sytem32/svchost.exe. Mcafee 8.0 erkennt erst garnichts. AdAware schlägt nach dem Neustart an-erkennt es auch.reinigt es scheinbar,bis - Rätselaufgabe: W32.HLLW.Respan...
Archiv
Du betrachtest: Rätselaufgabe: W32.HLLW.Respan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.