|
Log-Analyse und Auswertung: Habe ein blödes Problem!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.08.2004, 23:11 | #1 |
| Habe ein blödes Problem! Hallo zusammen! Nachdem ich so einige Viren auf meinen PC hatte, habe ich ihn neu aufgesetzt! Leider gehen nach wie vor diese blöden pwnage-Homepages auf! Könnte mir bitte wer weiterhelfen : Ich danke euch, für eure Hilfe!!!!! Logfile of HijackThis v1.98.0 Scan saved at 00:07:24, on 18.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Ahead\InCD\InCD.exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Programme\Alcatel\Dragdiag.exe C:\WINDOWS\System32\wjview.exe C:\WINDOWS\System32\cvmonitor.exe C:\WINDOWS\System32\wuapdate16.exe C:\WINDOWS\System32\windowsu.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe C:\WINDOWS\System32\iszuvbos.exe C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\WebSavingsfromEbates\WebSavingsfromEbates.exe c:\windows\config\mt.exe c:\windows\config\mt.exe c:\windows\config\mt.exe c:\windows\config\mt.exe C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Klaus\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://learn.wu-wien.ac.at/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://learn.wu-wien.ac.at/ F0 - system.ini: Shell= F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, O2 - BHO: MyQuickSearch Search Assistant BHO - {04011C11-2F3B-44ed-977C-270CA669C6B2} - C:\Programme\MyQuickSearch\SrchAstt\1.bin\MQSSRCAS.DLL O2 - BHO: (no name) - {3EAB1378-E446-59B7-D354-15557BAE2A44} - C:\WINDOWS\System32\gbdfum.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O5 "LPT1:" /M "Stylus C42" O4 - HKLM\..\Run: [Epson Registrierungserinnerung] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini" O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Alcatel\Dragdiag.exe" /icon O4 - HKLM\..\Run: [WebSavingsfromEbates] wjview /cp "C:\Programme\WebSavingsfromEbates\System\Code" Main lp: "C:\Programme\WebSavingsfromEbates" O4 - HKLM\..\Run: [cvmonitor.exe] cvmonitor.exe O4 - HKLM\..\Run: [WindowsRegKey update] svchostc.exe O4 - HKLM\..\Run: [Microsoft 16Bit Update] wuapdate16.exe O4 - HKLM\..\Run: [Microsoft Update Machine] windowsu.exe O4 - HKLM\..\RunServices: [cvmonitor.exe] cvmonitor.exe O4 - HKLM\..\RunServices: [WindowsRegKey update] svchostc.exe O4 - HKLM\..\RunServices: [Microsoft 16Bit Update] wuapdate16.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] windowsu.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [WindowsRegKey update] svchostc.exe O4 - HKCU\..\Run: [Microsoft 16Bit Update] wuapdate16.exe O4 - HKCU\..\Run: [Microsoft Update Machine] windowsu.exe O4 - HKCU\..\Run: [Rlos] C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe O4 - HKCU\..\Run: [Nysliwg] C:\WINDOWS\System32\iszuvbos.exe O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Web Savings - file://C:\Programme\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab |
17.08.2004, 23:44 | #2 |
| Habe ein blödes Problem! Du kannst leider mit dem Neuaufsetzen gleich noch einmal von vorne beginnen. Dein System ist mit mehreren Backdoors verseucht. Problem ist, dass du VOR der ersten Verbindung ins Netz keine Absicherungsmaßnahmen getroffen hast. Mehrere Möglichkeiten:
__________________- Aktivieren der DFÜ Verbindungsfirewall von Win XP - Anwenden von http://dingens.org - Nutzung eines Routers mit NAT-Funktionalität - Einspielen aller aktuellen Patches für Windows Aufgrund des hohen Durchseuchungsgrades gibt es imho gar keine Diskussion, ob nochmals neu aufsetzen oder nicht. Das sollte auch ein Scan mit aktuellen Signaturen durch eScan belegen: http://trojaner-info.de/hijacker/escan.shtml Und wie gesagt: Die Absicherungsmaßnahmen müssen bereits VOR der ersten Verbindung ins Internet abgeschlossen sein! |
17.08.2004, 23:47 | #3 |
| Habe ein blödes Problem! Das ist der ganze Müll:
__________________C:\WINDOWS\System32\cvmonitor.exe C:\WINDOWS\System32\wuapdate16.exe C:\WINDOWS\System32\windowsu.exe C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe C:\WINDOWS\System32\iszuvbos.exe O4 - HKLM\..\Run: [cvmonitor.exe] cvmonitor.exe O4 - HKLM\..\Run: [WindowsRegKey update] svchostc.exe O4 - HKLM\..\Run: [Microsoft 16Bit Update] wuapdate16.exe O4 - HKLM\..\Run: [Microsoft Update Machine] windowsu.exe O4 - HKLM\..\RunServices: [cvmonitor.exe] cvmonitor.exe O4 - HKLM\..\RunServices: [WindowsRegKey update] svchostc.exe O4 - HKLM\..\RunServices: [Microsoft 16Bit Update] wuapdate16.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] windowsu.exe O4 - HKCU\..\Run: [WindowsRegKey update] svchostc.exe O4 - HKCU\..\Run: [Microsoft 16Bit Update] wuapdate16.exe O4 - HKCU\..\Run: [Microsoft Update Machine] windowsu.exe O4 - HKCU\..\Run: [Rlos] C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe O4 - HKCU\..\Run: [Nysliwg] C:\WINDOWS\System32\iszuvbos.exe |
17.08.2004, 23:59 | #4 |
| Habe ein blödes Problem! Übrigens: dieses Problem hättest du vermeiden können. Ich hatte dir hier: http://www.trojaner-board.de/showthread.php?t=6299 http://www.trojaner-board.de/showpos...41&postcount=8 ...auch mitgeteilt, wie eine Absicherung VOR der ersten Verbindung ins Netz erfolgen muss! |
18.08.2004, 10:54 | #5 |
| Habe ein blödes Problem! Danke für eure Hilfe! Habe meinen PC abermals neu aufgesetzt und dieses Programm verwendet - allerdings nicht die höchste Sicherheitsstufe, da ich ansonsten nicht mehr online hätte gehen können! Naja, ich hoffe, dass passt so auch! Hat vielleicht jemand von euch einen guten Link, wo ich mir eine gratis Firewall downloaden kann - hatte nämlich so meine Probleme mit zonelabs, da nach 30 Tage schluss mit lustig ist! Nochmals Danke! lg klaus |
18.08.2004, 11:00 | #6 |
| Habe ein blödes Problem! Hast du die XP Verbindungsfirewall zusätzlich aktiviert? Patches / Updates eingespielt? Poste bitte einmal ein LogFile von TCPView: http://www.sysinternals.com/ntw2k/source/tcpview.shtml |
18.08.2004, 11:12 | #7 |
| Habe ein blödes Problem! Hallo Markus! Blöde Frage - wie installiere ich die XP Verbindungsfirewall - bin nicht der Computerchecker lg klaus |
18.08.2004, 16:53 | #8 |
Gast | Habe ein blödes Problem! http://www.microsoft.com/germany/ms/...windowsxp.mspx Ganz unten auf der Microsoft-Seite gehts dann weiter zum nächsten Schritt. |
Themen zu Habe ein blödes Problem! |
adapter, alcatel, bho, c:\windows\temp, danke, dateien, diagnostics, drivers, einstellungen, excel, explorer, heulen, hijack, hijackthis, hilfe, hilfe!!, hilfe!!!, ics, internet, internet explorer, microsoft, neu, neu aufgesetzt, problem, programme, skype.exe, software, symantec, system, temp, usb, userinit.exe, viren, windows, windows xp, windows\temp, wlan |