Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.07.2009, 11:08   #1
Dolf
 
Trojaner Virus oder Was ???  Bin NEU bitte um Hilfe !!!1 - Standard

Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1



Hallo ich bitte um Eure Hilfe !
Habe seit 2 Tagen Probleme mit meinem Rechner.
Zuerst kam von Windows Defender die Meldung Trojan Down Loader: Win32/RemosI.O damit fing alles an. Ich konnte nach Win32/Remos unter Google nichts finden, da Google mich weiterleitet. Virenscanner kann ich auch nicht zusätzlich installieren, wird wohl auch geblockt. Auf meine Eigenen Dateien kann ich auch nicht zugreifen. HiJack konnte ich nur m abgesicherten Modus ausführen um den Logfile zu erstellen. Ich hoffe mein Rechner ist noch zu retten, denn ich benötige ihn geschäftlich. Über eine Hilfe würde ich mich sehr freuen. Ich bin kein sehr erfahrener Anwender, aber einige Sachen habe ich mir durch Googeln und Suchen im Forum angeeignet.
Viele Grüsse Dolf

Hier meine Log File

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:04:53, on 13.07.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
F:\Zapat.exe
C:\Windows\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A250EB2-C942-40C9-8010-CEC49AE5F15E}: NameServer = 85.255.112.25,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD6DDB26-E80F-4302-8666-3B769E06CA25}: NameServer = 85.255.112.25,85.255.112.165
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.25,85.255.112.165
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.25,85.255.112.165
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.25,85.255.112.165
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.112.25,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.25,85.255.112.165
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
End of file - 8220 bytes

Geändert von Dolf (13.07.2009 um 11:14 Uhr)

Alt 13.07.2009, 15:31   #2
Koragg
 
Trojaner Virus oder Was ???  Bin NEU bitte um Hilfe !!!1 - Standard

Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1



Hi!

Ich bin kein Experte, aber ich hatte ein ähnliches Problem wie du. Versuche es mal mit dem Programm Malewarebytes (kompletter Scan und bei Fund alles löschen) im abgesicherten Modus- dass müsste gehen.

Außerdem fällt mir dieses "O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.25,85.255.112.165" auf. Kennst du diese IP? Wenn nicht, wird da vermutlich die Ursache liegen. Ansonsten springen mir nur die vielen Toolbars bei dir ins Auge - vielleicht "versteckt" sich da ja was? Was Genaues kann ich dir leider nicht sagen, ich bin nur Laie.
__________________


Alt 13.07.2009, 17:33   #3
Larusso
/// Selecta Jahrusso
 
Trojaner Virus oder Was ???  Bin NEU bitte um Hilfe !!!1 - Standard

Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1



@ Koragg

Richtig erkannt aber bitte nicht antworten
das verwirrt die Helfer etwas

@Dolf

Zitat:
Ich hoffe mein Rechner ist noch zu retten, denn ich benötige ihn geschäftlich.
Ich muss Dir leider mitteilen das hier keine geschäftlich genutzten Rechner bearbeitet werden
Bitte Formatiere den Rechner so schnell als möglich und führe auf keinen Fall Online Banking PayPal etc aus, bis der Rechner formatiert wurde

Anleitung zum Neu aufsetzten
Hier steht WARUM
__________________
__________________

Alt 14.07.2009, 18:29   #4
Dolf
 
Trojaner Virus oder Was ???  Bin NEU bitte um Hilfe !!!1 - Standard

Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1



Ja genau das online banking meine ich mit geschäftlich !! da ich des öfteren damit Rechnungen zahle, weil ich nicht immer zur Bank komme.
Ist das nicht erlaubt ?
Wird einem nur geholfen wenn der Rechner zum Spielen erwendet wird ?
Gruss
Dolf

Antwort

Themen zu Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1
0 bytes, abgesicherten modus, agere systems, antivir, antivir guard, avgnt, avgnt.exe, avira, bho, bitte um hilfe, desktop, down, google, helper, hijack, hijackthis, internet, internet explorer, launch, log file, logfile, pop-up-blocker, popup, scan, software, system, trojan, trojaner, trojaner virus, virus, vista, windows




Ähnliche Themen: Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1


  1. Abstürze und evt. Viren,Trojaner oder Sonstiges, --> Bitte Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2010 (7)
  2. Virus oder Trojaner auf allen Laufwerken bitte um Hilfe =(
    Log-Analyse und Auswertung - 08.05.2009 (15)
  3. trojaner bitte um hilfe oder tips
    Log-Analyse und Auswertung - 21.01.2009 (0)
  4. Trojaner oder Virus? Hilfe!!
    Mülltonne - 07.12.2008 (0)
  5. Virus oder Trojaner bitte hilfe !
    Log-Analyse und Auswertung - 06.10.2008 (1)
  6. Bitte um Hilfe - Spy's oder Trojaner
    Log-Analyse und Auswertung - 18.07.2008 (3)
  7. lop.com oder anderer virus! bitte um hilfe!
    Log-Analyse und Auswertung - 07.03.2007 (8)
  8. virus oder trojaner? bitte mal ansehen!
    Log-Analyse und Auswertung - 09.02.2007 (2)
  9. bitte um hilfe-trojaner oder viren?
    Log-Analyse und Auswertung - 19.03.2006 (11)
  10. trojaner oder wurm? bitte um hilfe
    Log-Analyse und Auswertung - 03.07.2005 (3)
  11. Hilfe - Trojaner oder ein Virus
    Plagegeister aller Art und deren Bekämpfung - 15.06.2005 (5)
  12. HIlfe...is das ein Virus oder Trojaner
    Log-Analyse und Auswertung - 03.12.2004 (3)
  13. Bitte dringend um Hilfe! Trojaner und oder Hijacker?
    Log-Analyse und Auswertung - 16.07.2004 (6)
  14. Virus, Trojaner oder einfach nur DAU in Verzweiflung? Bitte Hilfe bei HiJackThis Log
    Plagegeister aller Art und deren Bekämpfung - 17.06.2004 (7)
  15. Hilfe Trojaner oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 13.04.2004 (30)
  16. Hilfe Trojaner oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 09.04.2004 (14)
  17. Virus oder Trojaner ??? HILFE
    Plagegeister aller Art und deren Bekämpfung - 27.01.2004 (3)

Zum Thema Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1 - Hallo ich bitte um Eure Hilfe ! Habe seit 2 Tagen Probleme mit meinem Rechner. Zuerst kam von Windows Defender die Meldung Trojan Down Loader: Win32/RemosI.O damit fing alles an. - Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1...
Archiv
Du betrachtest: Trojaner Virus oder Was ??? Bin NEU bitte um Hilfe !!!1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.