|
Log-Analyse und Auswertung: Pc total schrott?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.03.2009, 15:43 | #1 |
| Pc total schrott? Also ich habe sehr viele Probleme mit meinem Pc aber ich will nich wieder alles löschen und neu machen weil ich sonst wieder die gleichen fehler bekomme. Ich hoffe ihr könnt mir sagen was mit meinem Pc nicht stimmt. Also ich habe folgende Probleme: Internet Explorer öffnet immer Werbung von anti viren Programmen und sonst was. Habe mir aber nichts runtergeladen. Nur stört das wenn ich am Pc arbeite und es öffnen sich immer Fenster. Seit heute öffnet sich immer wieder dieses Fenster hier: und das: Dann kommt am Pc start noch die meldung Server ist ausgelastet. Dann kann ich wechseln zu oder Abbrechen glaub ich. Wenn ich eins von beiden auswähle kommt die Meldung einfach wieder. Außerdem ist der Error über allen Fentsern also auch wenn ich ein Spiel spiele deswegen kann das einen schon mal aufregen Ach ja wo ich grade von meinem Spielen rede... Wenn ich Css minimiere (was auch alle 10sekunden automatisch passiert/noch ein Fehler) Dann sind alle Texturen grau und deswegen kann ich nichts erkennen. Dieses Problem ist nur bei Half-Life Spielen. Hmm das wars erstmal vlt entdeckt ihr noch etwas gefährliches bei meinem Hjt, weil ich kein Antivieren Programm habe(Funktionieren nicht richtig oder kosten Geld). Hjt. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:42:07, on 08.03.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\RelevantKnowledge\rlvknlg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\Programme\abit\abit uGuru\AirPaceWifi.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Razer\DeathAdder\razerhid.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\prunnet.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe C:\Programme\DNA\btdna.exe C:\WINDOWS\eHome\ehRecvr.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe C:\programme\realsteam\steam.exe C:\Programme\VnrPack\VnrPack22.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\Programme\Eraser\Eraser.exe C:\Programme\GetPack\GetPack30.exe C:\Programme\GetModule\GetModule38.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe C:\WINDOWS\eHome\ehSched.exe C:\FRAPS\FRAPS.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Razer\DeathAdder\razertra.exe C:\AppServ\MySQL\bin\mysqld-nt.exe C:\Programme\Network Monitor\netmon.exe C:\Programme\Xfire\Xfire.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Razer\DeathAdder\razerofa.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\regsvr32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\WINDOWS\system32\Xx7vR17W.exe C:\WINDOWS\system32\svchost.exe C:\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp C:\WINDOWS\TEMP\tempo-7687359.tmp C:\WINDOWS\system32\PnkBstrB.exe C:\Programme\Opera\opera.exe C:\Programme\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\svcho.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=13166&l=dis R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll O1 - Hosts: 195.245.119.131 browser-security.microsoft.com O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll O2 - BHO: Debro IE Helper - {836A4B93-6F4A-4d61-AD3D-B8225D921F42} - C:\Programme\DebroPack\DebroPack.dll O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [AirPaceWifi] "C:\Programme\abit\abit uGuru\AirPaceWifi.exe" -nogui O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll" O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139 O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe" O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedRunner\SpeedRunner.exe O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Microsoft\Windows\efgkoq.exe O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Steam] "c:\programme\realsteam\steam.exe" -silent O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe" O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe" O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe" O4 - HKCU\..\Run: [RocketDock] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll O20 - Winlogon Notify: RelevantKnowledge - C:\Programme\RelevantKnowledge\rlls.dll O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SGVuZHJpaw\command.exe (file missing) O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld-nt.exe O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 11319 bytes Ich hoffe ihr könnt mir helfen. Danke im Vorraus. MfG Razer93 |
08.03.2009, 16:08 | #2 | |
| Pc total schrott?Zitat:
Bitte vorerst keine Onlinebanking Transaktionen abschließen etc. pp. Hast dir ganz schön was eingefangen, lass mal bitte Malwarebytes drüberlaufen und Superantispyware, was die zwei Programme so finden und Poste die Logs hier. Wäre sehr hilfreich, danke ^^ |
08.03.2009, 17:16 | #3 |
| Pc total schrott? Ok ich lad das grad mal runter und was genau soll ich hier posten ich kenn mich gar nicht mit antiviren und deratigen sachen aus. Deswegen habe ich den Trojaner vielleicht auch.
__________________ |
08.03.2009, 17:43 | #4 | |
/// Helfer-Team | Pc total schrott? Moin, Zitat:
Hier läuft so einiges, was nicht da sein sollte: Code:
ATTFilter C:\WINDOWS\system32\prunnet.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe C:\Programme\VnrPack\VnrPack22.exe C:\Programme\GetPack\GetPack30.exe C:\Programme\GetModule\GetModule38.exe C:\Programme\Network Monitor\netmon.exe C:\WINDOWS\system32\Xx7vR17W.exe :\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp C:\WINDOWS\TEMP\tempo-7687359.tmp C:\WINDOWS\svcho.exe Code:
ATTFilter O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll" O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836 AC4FA7C8833201749139 O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedR unner\SpeedRunner.exe O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Micros oft\Windows\efgkoq.exe O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe" /c O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe" O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe" O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe" O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST') O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe Und dann endlich noch zum Schluss, die von Angel21 genannten DNS-Einträge, die deine Internetverbindung komplett über Odessa umleiten: Code:
ATTFilter O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 http://www.trojaner-board.de/51262-a...sicherung.html Eine Bereinigung würde dir niemals mehr ein vertrauenswürdiges System zurückbringen und nebenbei würde es hier so lange dauern, dass du in der Zeit 5 Mal neuaufgesetzt hättest! Schauen wir mal, was Malwarebytes so findet... So, noch einen schönen Abend Handball10 [EDIT] Kleine Information, was hier eigentlich an Zeugs läuft: Code:
ATTFilter msiexec16.exe - Troj/OptixP-13 (Backdoor) prunnet.exe - Trojan.Win32.VB.hfs svcho.exe - Trojan.Win32.Tibs (Backdoor) gadcomexe - Win32.Trojan.Agent.HIC sysguard.exe - Backdoor.Win32.Hupigon.gemw rqRLefFu.dll - eine von vielen Vundo-Dateien [/EDIT] Geändert von handball10 (08.03.2009 um 18:11 Uhr) |
08.03.2009, 18:23 | #5 |
| Pc total schrott? Geil... n Zoo naja hmm dann mach ich das mal mit dem Neuaufsetzten und hol mir dieses mal nicht so viel Mist auf meinen Rechner und öhm der Trojaner Optix Pro is von nem Kumpel und der macht nichts mehr ^^ Naja aber bei den anderen hab ich Angst. |
08.03.2009, 18:29 | #6 |
| Pc total schrott? Hole dir Avira AVG von der Herstellerseite und Update es täglich, lass deine Windows Firewall immer aktiv und mache einmal in der Woche ein kompletter Systemscan. Dann dürfte man bei einem sauberen und sicherem Surfverhalten nichts bekommen. Und achja, auch keine Trojaner von nem Kumpel annehmen, Trojaner ist Trojaner |
08.03.2009, 18:38 | #7 |
| Pc total schrott? Ja mit dem Trojaner is das ganz lustig den hat er mir auch gezeigt das war einer da konnte man zwar daten klaunen/senden aber auch einfach das laufwerk aufmachen oder die maus deaktivieren. Man konnte sogar Musik mit dem Pc machen (diese Piiep Töne). Aber ich setz meinen Pc jetzt mal neu auf dann wenn ich nacher fertig bin muss ich nochmal gucken wegen Antivir Prog. weil Avir bei mit immer nen Virus gezeigt hat obwohl ich vorher schon auf löschen geklickt habe. Aber danke für eure Antworten. |
08.03.2009, 18:40 | #8 |
| Pc total schrott? Ach ja wenn ich C/ öffnen will kommt das hier xD Das ist aber erst seid grade eben komischer Weise. |
08.03.2009, 18:46 | #9 |
| Pc total schrott? Zum Thema Avira, du kannst Avira auch auf die adressive Einstellung setzen. Falls dir das was sagt, das kannst du hier nachschauen unter Anleitungen, FAQs & Links udn dann auf das Thema Anleitung: Avira Antivir - Agressive Einstellung. Vllt. fühlst Du dich damit sicherer und viel Spaß beim FormatC: ^^ |
08.03.2009, 21:20 | #10 |
/// Helfer-Team | Pc total schrott? moin, das mit der Fehlermeldung ist neues Zeugs, was heruntergeladen wurde! Es verbreitet sich über alle Wechseldatenträger(USB-Sticks etc.). Wenn du jetzt das System Neuaufsetzen würdest, und du einen infizierten Stick bspw. einstecken würdest, ginge der Spass wieder von vorne los! Deshalb: ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix) Anschließend Logfiles posten! Gruß Handball10 |
09.03.2009, 14:16 | #11 |
| Pc total schrott? Ich hab jetz nur ein Problem bei der Neuinstallation. Bei meinem Laptop musste ich nur die Win Xp Cd einlegen und los gings hier nimmt der die nicht. Wenn ich jetzt starten will hab ich 2 Betriebssysteme: Win Xp Media Center Edition und Win Xp Setup. Bei Win Xp Setup kommt nicht nur oben links blink so ein Strick _ Media Center Edition bleibt bei Willkommen hängen jetz kann ich nur noch im Abgesichertem Modus starten. Muss ich mir jetzt ein neues Windows kaufen oder muss ich die Win Xp Cd beim Bios öffnen und wenn ja wie geht das? Ich kenn mich kein bisschen mit Bios aus. |
09.03.2009, 15:33 | #12 |
| Pc total schrott? Bring Up My Post -Brauche meinen Pc heute wieder für die Schule |
09.03.2009, 16:49 | #14 |
| Pc total schrott? Hmm also muss ich nur so ne Reihenfolge ändern und dann startet mein Pc normal? Mein Problem ist ja auch, dass der XP gar nicht installiert. Also ich war auf meinem Desktop und hab die Cd eingelegt und dann Xp installiert. Ging aber nicht. Wenn ich beim Start die Cd drin hab installiert der aber auch nichts und ich dachte jetzt muss ich im BIOS die Cd auswählen, dass er Xp installiert und alles was auf meinem Pc ist löscht. Mfg Razer. |
10.03.2009, 20:02 | #15 |
| Pc total schrott? Push. Bitte helft mir er geht immer noch nicht. Was muss ich machen damit er die Cd annimmt und neuinstalliert? |
Themen zu Pc total schrott? |
ad-aware, adobe, bho, desktop, einstellungen, eraser, excel, fehler, funktionieren nicht, geld, google, google update, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, monitor, msiexec, plug-in, rundll, sekunden, server, software, spielen, system, system tool, temp, viren, werbung, windows, windows xp, windows\temp |