Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche dringend eure Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.08.2004, 21:08   #1
posi
 
Brauche dringend eure Hilfe - Standard

Brauche dringend eure Hilfe



Habe keine Ahnung was passiert ist und weiss nicht was ich jetzt machen soll. Kann mir jemand von euch helfen? Wäre super! DANKE!

Logfile of HijackThis v1.98.2
Scan saved at 22:02:41, on 25.08.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\NORTON UTILITIES\NPROTECT.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\PROGRAMME\NOKIA\CARD PHONE 2.0\SETUP\CARDPHONEUISTARTER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\TPPALDR.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\NOKIA\MPAPI\MPAPI3D.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\PROGRAMME\WINZIP\WINZIP32.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\PROGRAM FILES\WS_FTP PRO\WSBHO2K0.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [IrMon] irmon.exe
O4 - HKLM\..\Run: [UIStarter] "C:\Programme\Nokia\Card Phone 2.0\Setup\CardPhoneUIStarter.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NPROTECT] C:\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKLM\..\Run: [SpyHunter] C:\PROGRAMME\ENIGMA SOFTWARE GROUP\SPYHUNTER\SPYHUNTER.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\Norton Utilities\NPROTECT.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://c:\nosuch.mht!http://69.50.173.250/howtosearch.chm...rchinfoxyz.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O16 - DPF: {11111111-1111-1111-1111-111111111111} - mhtml:file://C:NXSFT.MHT!http://69.50.170.212:80/iex/ofile.ex...0/dexDE104.exe
O16 - DPF: {11010101-1001-1111-1000-118246229273} - ms-its:mhtml:file://c:\nosuch.mht!http://lab-wire.com/pop/chm/tony4.chm::/d_tony4.exe
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

Alt 25.08.2004, 21:13   #2
*Christian*
Gast
 
Brauche dringend eure Hilfe - Standard

Brauche dringend eure Hilfe



Besuche erstmal www.windowsupdate.com und installiere dir alle Patches und Updates.

Woher sollen wir denn das wissen, wenn du schon nicht weisst was passiert ist.
Wenn du hier Hilfe erwartest, dann musst du dich schon genauer ausdrücken.
Wo liegt dein Problem?

Fixe schonmal das:
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://c:\nosuch.mht!http://69.50.173.250/howtosearch.ch...archinfoxyz.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe
O16 - DPF: {11111111-1111-1111-1111-111111111111} - mhtml:file://C:NXSFT.MHT!http://69.50.170.212:80/iex/ofile.e...80/dexDE104.exe
O16 - DPF: {11010101-1001-1111-1000-118246229273} - ms-its:mhtml:file://c:\nosuch.mht!http://lab-wire.com/pop/chm/tony4.chm::/d_tony4.exe
__________________


Alt 26.08.2004, 16:45   #3
posi
 
Brauche dringend eure Hilfe - Standard

Brauche dringend eure Hilfe



Hi,

habe alles getan was du vorgeschlagen hast. Der SpyHunter findet aber immer noch diese 2 Sachen. Noch´ne Idee?

c:\\windows\system\winupd.exe
c:\\windows\cookies\crea@counter2.hitslink[2].txt

Gruss
Posi
__________________

Alt 26.08.2004, 18:37   #4
Shadowdance
 
Brauche dringend eure Hilfe - Standard

Brauche dringend eure Hilfe



Hallo posi,

lade Dir bitte eScan runter - entsprechend der Anweisung - (Downloadlink und Erklärung) in meiner Signatur unter "TI Hijacker-Rubrik". eScan muss in das Verzeichnis c:\bases kopiert werden (Verzeichnis bitte erstellen), online geupdatet und offline im abgesicherten Modus ausgeführt werden. Der Scan dauert einige Zeit.

Erstelle danach bitte ein weiteres Logfile und poste es. Vielleicht lässt Du uns auch wissen, welche Dateien durch eScan gelöscht bzw. umbenannt worden sind.

SD

Antwort

Themen zu Brauche dringend eure Hilfe
acrobat, adobe, bho, brauche dringend eure hilfe, button, check, danke, dateien, dringend, enigma, explorer, helfen, hijack, hijackthis, hilfe, internet, internet explorer, keine ahnung, links, microsoft, object, programme, registry, rundll, rundll32.exe, setup, software, super, system, temp, windows, windows\temp




Ähnliche Themen: Brauche dringend eure Hilfe


  1. Ich brauche dringend eure hilfe
    Plagegeister aller Art und deren Bekämpfung - 07.01.2012 (1)
  2. Bitte dringend um Eure Hilfe!!!
    Log-Analyse und Auswertung - 12.05.2009 (2)
  3. Ich brauch gaaanz dringend eure Hilfe :)
    Mülltonne - 06.02.2009 (0)
  4. NEED HELP .. brauche eure HILFE dringend
    Mülltonne - 27.01.2009 (0)
  5. Brauche dringend eure Hilfe :(
    Log-Analyse und Auswertung - 07.10.2008 (11)
  6. Brauche dringend eure Hilfe :(
    Mülltonne - 24.09.2008 (1)
  7. Brache dringend eure Hilfe
    Mülltonne - 19.06.2008 (0)
  8. brauche eure hilfe!
    Mülltonne - 07.01.2008 (0)
  9. Brauchen dringend eure Hilfe,DANKE
    Log-Analyse und Auswertung - 04.11.2007 (16)
  10. Brauch dringend eure Hilfe!!!
    Log-Analyse und Auswertung - 10.01.2007 (1)
  11. Brauche dringend eure hilfe
    Mülltonne - 21.01.2006 (1)
  12. bräuchte dringend eure hilfe ---> Trojan.Win32.Dialer
    Log-Analyse und Auswertung - 12.09.2005 (7)
  13. Ich benötige dringend Eure Hilfe....
    Log-Analyse und Auswertung - 08.09.2005 (1)
  14. Brauche dringend eure Hilfe!!!
    Log-Analyse und Auswertung - 07.09.2005 (2)
  15. Brauche dringend eure Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 27.02.2005 (19)
  16. Brauche dringend Eure Hilfe!!! Habe Backdoor.IRC.RPCBot
    Plagegeister aller Art und deren Bekämpfung - 06.11.2004 (7)
  17. Brauche dringend eure Hilfe kurz vorm DURCHDREHEN(search....WURM? )
    Log-Analyse und Auswertung - 01.11.2004 (3)

Zum Thema Brauche dringend eure Hilfe - Habe keine Ahnung was passiert ist und weiss nicht was ich jetzt machen soll. Kann mir jemand von euch helfen? Wäre super! DANKE! Logfile of HijackThis v1.98.2 Scan saved at - Brauche dringend eure Hilfe...
Archiv
Du betrachtest: Brauche dringend eure Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.