|
Log-Analyse und Auswertung: Verseucht....?!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.08.2004, 20:51 | #1 |
| Verseucht....?! Hallo, habe ein Problem. Denke mein Rechner ist infiziert.... Am Anfang lies er sich nicht mehr herunterfahren, mittlerweile geht dies wieder. Allerdings öffmet sich jetzt ständig ein Fenster und die Prozessorauslastung ist ständig bei 99%. Hier meine Log Dateien: Logfile of HijackThis v1.98.2 Scan saved at 20:50:06, on 30.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe E:\Programme\Norton Personal Firewall\NISUM.EXE C:\WINDOWS\System32\ad_elmd.exe e:\CATIA V5\intel_a\code\bin\CATSysDemon.exe E:\Programme\Norton Personal Firewall\ccPxySvc.exe E:\PROGRA~2\NORTON~1\NORTON~2\GHOSTS~2.EXE E:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe E:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE E:\PROGRA~2\NORTON~1\SPEEDD~1\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe E:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe C:\WINDOWS\System32\hphmon04.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe E:\qttask.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe E:\Programme\Plauto.exe C:\WINDOWS\twain_32\CIS600X\WATCH.exe C:\WINDOWS\System32\HPHipm11.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Steffen\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemail.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.freemail.de/ R3 - URLSearchHook: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file) O2 - BHO: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} - (no file) O2 - BHO: IEHelper - {584a1aa7-cd81-465e-aed4-c85d45b95cf1} - C:\WINDOWS\System32\Q8896984.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2E0099} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: win32 - {C94158E1-6151-4442-ABE6-FD53D6534EFB} - C:\WINDOWS\Downloaded Program Files\win32.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [GhostStartTrayApp] E:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\System32\hphmon04.exe O4 - HKLM\..\Run: [HPHUPD04] "C:\Programme\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\Programme\Clone CD\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "E:\qttask.exe" -atboottime O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\CIS600X\WATCH.exe O4 - Global Startup: Microsoft Office.lnk = E:\Office10\OSA.EXE O4 - Global Startup: Photo Loader resident.lnk = E:\Programme\Plauto.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.7adpower.com/dialer/germania.exe O16 - DPF: {1EEC3C99-7AA3-4F6E-B381-AF6942B51618} (pup.setup) - http://www.lazychestnuts.net/0015/ph/pup.CAB O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binarie...EGDHTML_XP.cab O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemp...veSecurity.cab O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab O16 - DPF: {BD092CD7-AA66-4FF6-8CE1-D4E01489ED2B} (VacPro.UserControl1) - http://www.7adpower.com/dialer/EMSAT.CAB O16 - DPF: {C94158E1-6151-4442-ABE6-FD53D6534EFB} (win32) - http://searchfind.info/bar/win32.cab O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) - http://akamai.downloadv3.com/binarie...TH_pack_XP.cab O16 - DPF: {E3F7205F-2AE0-4BF0-816B-2D24A5F20EC7} (EGStripDownload Class) - http://fr4-download.strip-player.com...up_minsize.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab |
30.08.2004, 21:25 | #2 |
Gast | Verseucht....?! Du hast ne Mege Zeug drin.
__________________Kein Wunder, du hast auch nicht dein System aktuelle gehalten. Man sollte immerwieder alle Patches und Updates von www.windowsupdate.com herunterladen. Wie gehst du ins Internet? DSL, Modem, ISDN? Ich sehe, dass du einige Dialer auf deinem System hast. |
31.08.2004, 17:21 | #3 |
| Verseucht....?! Gehe über DSL rein, was die Dialer angeht, die sind weg....!!
__________________Ist das mit den Updates nicht gefährlich bei Windows Kopie...? |
31.08.2004, 17:29 | #4 | |
Administrator, a.D. | Verseucht....?!Zitat:
Du kannst keine Service Packs laden! Außerdem bist du eine Gefahr für andere I-net User. Also trenne deine Virenschleuder vom Netz! Danach lizensiere dein Windows oder steig auf Open Source Produkte um wie z.B. Linux Distribution! |
31.08.2004, 18:13 | #5 |
| Verseucht....?! Hallo nochmal..... Habe gerade versucht das Update zu machen, geht aber nicht. Tja, und nun? MfG |
31.08.2004, 18:56 | #6 | ||
| Verseucht....?! Hallo Zitat:
Zitat:
@Cidre Sorry , ich habe nur die Aufzahlung gesetzt . |
31.08.2004, 19:17 | #7 | |
Administrator, a.D. | Verseucht....?!Zitat:
|
Themen zu Verseucht....?! |
anfang, antivirus, askbar, bho, dateien, desktop, dll, drivers, einstellungen, excel, explorer, firewall, herunterfahren, hijack, hijackthis, internet, internet explorer, log, messenger, microsoft, msn, programme, rundll, software, sun java, symantec, system, urlsearchhook, windows, windows xp |