Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc total schrott?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 08.03.2009, 15:43   #1
Razer93
 
Pc total schrott? - Ausrufezeichen

Pc total schrott?



Also ich habe sehr viele Probleme mit meinem Pc aber ich will nich wieder alles löschen und neu machen weil ich sonst wieder die gleichen fehler bekomme. Ich hoffe ihr könnt mir sagen was mit meinem Pc nicht stimmt. Also ich habe folgende Probleme: Internet Explorer öffnet immer Werbung von anti viren Programmen und sonst was. Habe mir aber nichts runtergeladen. Nur stört das wenn ich am Pc arbeite und es öffnen sich immer Fenster. Seit heute öffnet sich immer wieder dieses Fenster hier: und das: Dann kommt am Pc start noch die meldung Server ist ausgelastet. Dann kann ich wechseln zu oder Abbrechen glaub ich. Wenn ich eins von beiden auswähle kommt die Meldung einfach wieder. Außerdem ist der Error über allen Fentsern also auch wenn ich ein Spiel spiele deswegen kann das einen schon mal aufregen Ach ja wo ich grade von meinem Spielen rede... Wenn ich Css minimiere (was auch alle 10sekunden automatisch passiert/noch ein Fehler) Dann sind alle Texturen grau und deswegen kann ich nichts erkennen. Dieses Problem ist nur bei Half-Life Spielen. Hmm das wars erstmal vlt entdeckt ihr noch etwas gefährliches bei meinem Hjt, weil ich kein Antivieren Programm habe(Funktionieren nicht richtig oder kosten Geld).

Hjt.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:42:07, on 08.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\RelevantKnowledge\rlvknlg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Programme\abit\abit uGuru\AirPaceWifi.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Razer\DeathAdder\razerhid.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\prunnet.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe
C:\Programme\DNA\btdna.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
C:\programme\realsteam\steam.exe
C:\Programme\VnrPack\VnrPack22.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Programme\Eraser\Eraser.exe
C:\Programme\GetPack\GetPack30.exe
C:\Programme\GetModule\GetModule38.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe
C:\WINDOWS\eHome\ehSched.exe
C:\FRAPS\FRAPS.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Razer\DeathAdder\razertra.exe
C:\AppServ\MySQL\bin\mysqld-nt.exe
C:\Programme\Network Monitor\netmon.exe
C:\Programme\Xfire\Xfire.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Razer\DeathAdder\razerofa.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\regsvr32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\Xx7vR17W.exe
C:\WINDOWS\system32\svchost.exe
C:\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp
C:\WINDOWS\TEMP\tempo-7687359.tmp
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Opera\opera.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\svcho.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=13166&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll
O1 - Hosts: 195.245.119.131 browser-security.microsoft.com
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll
O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll
O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll
O2 - BHO: Debro IE Helper - {836A4B93-6F4A-4d61-AD3D-B8225D921F42} - C:\Programme\DebroPack\DebroPack.dll
O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll
O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll
O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AirPaceWifi] "C:\Programme\abit\abit uGuru\AirPaceWifi.exe" -nogui
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe
O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll"
O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s
O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b
O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139
O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Microsoft\Windows\efgkoq.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Steam] "c:\programme\realsteam\steam.exe" -silent
O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe"
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide
O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe"
O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe
O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe
O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll
O20 - Winlogon Notify: RelevantKnowledge - C:\Programme\RelevantKnowledge\rlls.dll
O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SGVuZHJpaw\command.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld-nt.exe
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 11319 bytes


Ich hoffe ihr könnt mir helfen.

Danke im Vorraus.


MfG Razer93

Alt 08.03.2009, 16:08   #2
Angel21
 
Pc total schrott? - Standard

Pc total schrott?



Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
Sieht nicht gut aus, du hast n Trojan.DNS Changer drauf.
Bitte vorerst keine Onlinebanking Transaktionen abschließen etc. pp.

Hast dir ganz schön was eingefangen, lass mal bitte Malwarebytes drüberlaufen und Superantispyware, was die zwei Programme so finden und Poste die Logs hier.

Wäre sehr hilfreich, danke ^^
__________________


Alt 08.03.2009, 17:16   #3
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Ok ich lad das grad mal runter und was genau soll ich hier posten ich kenn mich gar nicht mit antiviren und deratigen sachen aus. Deswegen habe ich den Trojaner vielleicht auch.
__________________

Alt 08.03.2009, 17:43   #4
handball10
/// Helfer-Team
 
Pc total schrott? - Standard

Pc total schrott?



Moin,

Zitat:
Pc total schrott?
- Ja

Hier läuft so einiges, was nicht da sein sollte:
Code:
ATTFilter
C:\WINDOWS\system32\prunnet.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe
C:\Programme\VnrPack\VnrPack22.exe
C:\Programme\GetPack\GetPack30.exe
C:\Programme\GetModule\GetModule38.exe
C:\Programme\Network Monitor\netmon.exe
C:\WINDOWS\system32\Xx7vR17W.exe
:\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp
C:\WINDOWS\TEMP\tempo-7687359.tmp
C:\WINDOWS\svcho.exe
         
Code:
ATTFilter
O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll
O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll
O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll
O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll
O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll
O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll
O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll
O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll
O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe
O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll"
O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s
O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b
O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e
O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836 AC4FA7C8833201749139
O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe
O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedR unner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Micros oft\Windows\efgkoq.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe" /c
O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe"
O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe"
O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe
O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe"
O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe
O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe
O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST')
O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll
O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
         
All diese Sachen in der obrigen Code-Box sind für meine Begriffe schädlich. Keine Ahnung, wie du das hinbekommen hast, dir so einen "Zoo" aufzubauen, jedenfalls sind meine Copy-and-Past-Finger grade ziemlich lahm und man hätte fast das komplette HJT-Logfile als "schädlich" bezeichnen können.

Und dann endlich noch zum Schluss, die von Angel21 genannten DNS-Einträge, die deine Internetverbindung komplett über Odessa umleiten:
Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
         
Das einzigste was du hier noch machen kannst, ist für meine Begriffe Neuaufsetzen!
http://www.trojaner-board.de/51262-a...sicherung.html
Eine Bereinigung würde dir niemals mehr ein vertrauenswürdiges System zurückbringen und nebenbei würde es hier so lange dauern, dass du in der Zeit 5 Mal neuaufgesetzt hättest!
Schauen wir mal, was Malwarebytes so findet...

So, noch einen schönen Abend
Handball10

[EDIT]
Kleine Information, was hier eigentlich an Zeugs läuft:
Code:
ATTFilter
msiexec16.exe - Troj/OptixP-13 (Backdoor)
prunnet.exe   - Trojan.Win32.VB.hfs
svcho.exe     - Trojan.Win32.Tibs (Backdoor)
gadcomexe     - Win32.Trojan.Agent.HIC
sysguard.exe  - Backdoor.Win32.Hupigon.gemw
rqRLefFu.dll  - eine von vielen Vundo-Dateien
         
uvm...
[/EDIT]

Geändert von handball10 (08.03.2009 um 18:11 Uhr)

Alt 08.03.2009, 18:23   #5
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Geil... n Zoo naja hmm dann mach ich das mal mit dem Neuaufsetzten und hol mir dieses mal nicht so viel Mist auf meinen Rechner und öhm der Trojaner Optix Pro is von nem Kumpel und der macht nichts mehr ^^ Naja aber bei den anderen hab ich Angst.


Alt 08.03.2009, 18:29   #6
Angel21
 
Pc total schrott? - Standard

Pc total schrott?



Hole dir Avira AVG von der Herstellerseite und Update es täglich, lass deine Windows Firewall immer aktiv und mache einmal in der Woche ein kompletter Systemscan. Dann dürfte man bei einem sauberen und sicherem Surfverhalten nichts bekommen. Und achja, auch keine Trojaner von nem Kumpel annehmen, Trojaner ist Trojaner

Alt 08.03.2009, 18:38   #7
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Ja mit dem Trojaner is das ganz lustig den hat er mir auch gezeigt das war einer da konnte man zwar daten klaunen/senden aber auch einfach das laufwerk aufmachen oder die maus deaktivieren. Man konnte sogar Musik mit dem Pc machen (diese Piiep Töne). Aber ich setz meinen Pc jetzt mal neu auf dann wenn ich nacher fertig bin muss ich nochmal gucken wegen Antivir Prog. weil Avir bei mit immer nen Virus gezeigt hat obwohl ich vorher schon auf löschen geklickt habe. Aber danke für eure Antworten.

Alt 08.03.2009, 18:40   #8
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Ach ja wenn ich C/ öffnen will kommt das hier xD Das ist aber erst seid grade eben komischer Weise.

Alt 08.03.2009, 18:46   #9
Angel21
 
Pc total schrott? - Standard

Pc total schrott?



Zum Thema Avira, du kannst Avira auch auf die adressive Einstellung setzen.
Falls dir das was sagt, das kannst du hier nachschauen unter Anleitungen, FAQs & Links udn dann auf das Thema Anleitung: Avira Antivir - Agressive Einstellung.

Vllt. fühlst Du dich damit sicherer und viel Spaß beim FormatC:
^^

Alt 08.03.2009, 21:20   #10
handball10
/// Helfer-Team
 
Pc total schrott? - Standard

Pc total schrott?



moin,

das mit der Fehlermeldung ist neues Zeugs, was heruntergeladen wurde!
Es verbreitet sich über alle Wechseldatenträger(USB-Sticks etc.). Wenn du jetzt das System Neuaufsetzen würdest, und du einen infizierten Stick bspw. einstecken würdest, ginge der Spass wieder von vorne los!

Deshalb:

ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)

Anschließend Logfiles posten!

Gruß
Handball10

Alt 09.03.2009, 14:16   #11
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Ich hab jetz nur ein Problem bei der Neuinstallation. Bei meinem Laptop musste ich nur die Win Xp Cd einlegen und los gings hier nimmt der die nicht. Wenn ich jetzt starten will hab ich 2 Betriebssysteme: Win Xp Media Center Edition und Win Xp Setup. Bei Win Xp Setup kommt nicht nur oben links blink so ein Strick _

Media Center Edition bleibt bei Willkommen hängen jetz kann ich nur noch im Abgesichertem Modus starten. Muss ich mir jetzt ein neues Windows kaufen oder muss ich die Win Xp Cd beim Bios öffnen und wenn ja wie geht das? Ich kenn mich kein bisschen mit Bios aus.

Alt 09.03.2009, 15:33   #12
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Bring
Up
My
Post

-Brauche meinen Pc heute wieder für die Schule

Alt 09.03.2009, 15:57   #13
handball10
/// Helfer-Team
 
Pc total schrott? - Standard

Pc total schrott?



Moin Razer,

Hier eine genaue Beschreibung zur Änderung der Bootreihenfolge.

PC neustarten und dann gehts hier weiter.

Viel Spass damit!

Gruß
Handball10

Alt 09.03.2009, 16:49   #14
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Hmm also muss ich nur so ne Reihenfolge ändern und dann startet mein Pc normal? Mein Problem ist ja auch, dass der XP gar nicht installiert. Also ich war auf meinem Desktop und hab die Cd eingelegt und dann Xp installiert. Ging aber nicht. Wenn ich beim Start die Cd drin hab installiert der aber auch nichts und ich dachte jetzt muss ich im BIOS die Cd auswählen, dass er Xp installiert und alles was auf meinem Pc ist löscht.


Mfg Razer.

Alt 10.03.2009, 20:02   #15
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Push.


Bitte helft mir er geht immer noch nicht. Was muss ich machen damit er die Cd annimmt und neuinstalliert?

Thema geschlossen

Themen zu Pc total schrott?
ad-aware, adobe, bho, desktop, einstellungen, eraser, excel, fehler, funktionieren nicht, geld, google, google update, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, monitor, msiexec, plug-in, rundll, sekunden, server, software, spielen, system, system tool, temp, viren, werbung, windows, windows xp, windows\temp




Ähnliche Themen: Pc total schrott?


  1. Ist Chinesisch Handy nur Schrott aus China?
    Smartphone, Tablet & Handy Security - 21.10.2015 (19)
  2. Laufwerk C schrott?
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (5)
  3. EptMon64.dll schrott - kein Internet mehr?
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (3)
  4. [schrott] Bestes Antivir Programm alles andere Schrott.
    Mülltonne - 11.01.2012 (0)
  5. [doppelt] Sound Total Verzerrt, MBAM 25 Funde, Pc total Langsam
    Mülltonne - 02.01.2012 (0)
  6. Externe Festpaltte schrott?
    Alles rund um Windows - 24.05.2011 (4)
  7. System Security schrott! help pls!!
    Log-Analyse und Auswertung - 24.07.2009 (3)
  8. google leitet auf Schrott-Seiten um...
    Log-Analyse und Auswertung - 02.01.2009 (12)
  9. Rising Antivirus, Schrott oder Wunderwerk?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.08.2008 (1)
  10. Firefox total lahm und IE stürzt ständig ab, bin total unbeholfen und keine Ahnung
    Plagegeister aller Art und deren Bekämpfung - 05.06.2008 (30)
  11. PC schrott - Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2008 (5)
  12. pc schrott?!?
    Mülltonne - 08.12.2007 (0)
  13. PC so gut wie schrott
    Plagegeister aller Art und deren Bekämpfung - 11.12.2005 (1)
  14. Mit I.E. immer wieder da der Schrott !
    Log-Analyse und Auswertung - 03.02.2005 (1)
  15. was ist los?ie schrott, 180search ass., search relevancý...
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (1)
  16. Festplatte schrott??!?!
    Netzwerk und Hardware - 19.12.2003 (9)
  17. SP1 - etz is er schrott
    Alles rund um Windows - 06.12.2003 (0)

Zum Thema Pc total schrott? - Also ich habe sehr viele Probleme mit meinem Pc aber ich will nich wieder alles löschen und neu machen weil ich sonst wieder die gleichen fehler bekomme. Ich hoffe ihr - Pc total schrott?...
Archiv
Du betrachtest: Pc total schrott? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.