Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc versagt / Virenverseucht?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.10.2009, 17:09   #1
Midnight
 
Pc versagt / Virenverseucht? - Ausrufezeichen

Pc versagt / Virenverseucht?



Tach leute, ich habe jetzt 2 Monate lang WoW gespielt, bis ich auf einmal mitbekam das mein Account gehackt war. Ich schaute was los war und merkte das meine ganzen Antivir Programme meldung schlugen, alle einstimmig auf "Einen Einzigen" Vir, also löschte ich.. Von dem auch niemehr was gehört.
Aber dann informierte ich mich weiter und Dieser Virus den ich gelöscht hatte, hatte vorher einen anderen viel gefährlicheren Trojaner auf den PC gesetzt.
Diesen virus habe ich vorhin im Verzeichnis

E:\System Volue Information\restore_ ... gefunden..
also hab ich erst mal den Ganzen ordner System Volue information Gelöscht.

Aber mein Computer regt sich manchmal nicht mehr, in unregelmäßigen Zeitabständen, mal ist es eine Minute und mal 20

Jetzt schreibe ich das hier im Abgesicherten Modus, weil der andere nich mehr funzt.

Bitte schreibt ob der PC verseucht ist oder nicht, ich raff nix von dem ganzen zeugs da unten o_O Wenn Viren da sind, bitte sagen!! Und wenns geht auch wie ich die am besten wegbekomme.......Hier mal der Hijacklog


Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:58:46, on 25.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Spyware Doctor\pctsTray.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
F:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton 360\Engine\3.5.2.11\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [a-squared] "F:\PROGRAMME\A-SQUARED ANTI-MALWARE\a2guard.exe" /d=60
O4 - HKLM\..\Run: [XoftSpySE] "E:\Programme\XoftSpySE6\XoftSpySE.exe" -NM -hidesplash
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [cctray] "E:\Programme\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: GamersFirst LIVE!.lnk = C:\Programme\GamersFirst\LIVE!\Live.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Skype.exe
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - F:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CBQNCLTJXUS - Sysinternals - www.sysinternals.com - e:\MLL~1\CBQNCLTJXUS.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Programme\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\PROGRA~1\SPYWAR~2\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: VJZBYAGKSSWFCIKVG - Sysinternals - www.sysinternals.com - e:\MLL~1\VJZBYAGKSSWFCIKVG.exe
O23 - Service: XoftSpyService - ParetoLogic Inc. - C:\Programme\Gemeinsame Dateien\XoftSpySE\6\xoftspyservice.exe

--
End of file - 8320 bytes

Alt 25.10.2009, 17:24   #2
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



krieg ich keine antwort???
__________________


Alt 25.10.2009, 17:28   #3
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



macht man sich mühe und meldet sich an weil man probleme hat und keiner Hilft!
__________________

Alt 25.10.2009, 17:34   #4
Angel21
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Hallo, auch du wirst hier noch Hilfe erhalten, warte bitte ab, bis sich jemand dir zuwendet
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 27.10.2009, 14:41   #5
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Tja, tolle hilfe hier, das wars dann.. Bye...


Alt 27.10.2009, 14:44   #6
Angel21
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Hier arbeiten die Helfer mit Hochdruck an ihren Fällen, nicht jeder kann SOFORT dran kommen. Wenn du SOFORTIGE Hilfe möchtest würde ich dir jemanden empfehlen, der drüberschaut, aber Geld kostet.

Geld gegen Geduld?
__________________
--> Pc versagt / Virenverseucht?

Alt 27.10.2009, 15:07   #7
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Ja, sry ich habs nur so eilig, weil mein Spielaccount gehackt wurde und da noch 80€ Drauf warn, wer weiss was der hacker damit macht!

Alt 27.10.2009, 16:50   #8
Angel21
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Am besten wäre du setzt den PC neu auf.
Weil wenn da schon gehackt wurde dann ists wirklich sehr ernst und dir wurde ein wahrscheinlicher Keylogger untergeschoben.

der späht alle Passwörter aus.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 27.10.2009, 17:22   #9
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Ganz sicher das das ein keylogger ist.. Aber irgentwie muss der wegzukillen sein!

Alt 27.10.2009, 17:52   #10
Angel21
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



wenn du für die Bereinigung bist (der unsicheren Methode) dann geht es hier entlang:

Lade dir Malwarebytes Antimalware auf dem PC und lasse es mit einem Fullscan durchlaufen.
Lade dir GMER Rootkit Detection herunter, führe es aus und lass es Scannen.
Lade dir SUPERAntiSpyware herunter, vollständiger Scan.

Alle Logs hier her.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 27.10.2009, 17:59   #11
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Hey angel21, Malwarebytes und GMER hab ich schon ausprobiert, haben nichts gefunden.. ich versuch es mal mit Superantispyware..

Ich habe schon Spyware Doctor, Kaspersky, Spyware Terminator, Avira, F-Secure Onlinescan und Norton versucht. haben alle nichts gefunden

Alt 27.10.2009, 18:02   #12
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Bei SuperAntySpyware kann ich nichts installieren, es kommt die Meldung

"Der Administrator hat Richtlinien erlassen, um diese installation zu verhinden."

Alt 27.10.2009, 18:14   #13
Angel21
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Mach weiter mit MBAM und Gmer, ich schau mir das mit SUPERAntiSpyware mal an.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 27.10.2009, 18:15   #14
Angel21
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Ich will trotzdem die Logs auch wenn nixx gefunden wird.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 27.10.2009, 18:32   #15
Midnight
 
Pc versagt / Virenverseucht? - Standard

Pc versagt / Virenverseucht?



Oh sag das doch.. Von welchen Programmen genau willst du Logs?

Antwort

Themen zu Pc versagt / Virenverseucht?
abgesicherten modus, adobe, antivir, antivir guard, ask toolbar, askbar, auf einmal, avg, avgnt, avgnt.exe, avira, bho, canon, computer, desktop, explorer, f-secure, gainward, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, intrusion prevention, jusched.exe, logfile, nvidia, pc verseucht, plug-in, programme, rundll, security, security suite, software, spyware, spyware terminator, symantec, system, trojaner, tuneup.defrag, virus, windows, windows xp




Ähnliche Themen: Pc versagt / Virenverseucht?


  1. Ich fürchte mein PC ist Virenverseucht
    Plagegeister aller Art und deren Bekämpfung - 06.05.2014 (2)
  2. PC komplett Virenverseucht?
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (1)
  3. Virenverseucht?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (7)
  4. Onlinetvrecorder.com Virenverseucht.
    Diskussionsforum - 12.07.2012 (7)
  5. Meldung: PC virenverseucht, 50 Euro
    Log-Analyse und Auswertung - 04.04.2012 (5)
  6. Antiviren-Software versagt beim Staatstrojaner
    Nachrichten - 12.10.2011 (0)
  7. Ist mein Pc Virenverseucht?
    Plagegeister aller Art und deren Bekämpfung - 20.05.2011 (16)
  8. Trojan.fake av - sophos versagt
    Log-Analyse und Auswertung - 29.05.2010 (2)
  9. MSN virus. Antivir versagt. Backdoor gefunden.
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (13)
  10. Virenverseucht - was tun?
    Log-Analyse und Auswertung - 17.10.2009 (18)
  11. AVG hat versagt
    Log-Analyse und Auswertung - 08.01.2009 (9)
  12. hat avira versagt.
    Log-Analyse und Auswertung - 30.11.2008 (11)
  13. Taskleiste, Netzwerkumgebung u.v.m versagt
    Log-Analyse und Auswertung - 22.08.2008 (3)
  14. Virenverseucht/Hijackthis unmöglich
    Plagegeister aller Art und deren Bekämpfung - 21.07.2008 (1)
  15. Virenverseucht
    Mülltonne - 26.08.2007 (0)
  16. Spy Bot, Add Aware, CWS haben versagt :-(
    Log-Analyse und Auswertung - 25.11.2004 (24)
  17. PC virenverseucht, User verzweifelt langsam
    Log-Analyse und Auswertung - 07.11.2004 (4)

Zum Thema Pc versagt / Virenverseucht? - Tach leute, ich habe jetzt 2 Monate lang WoW gespielt, bis ich auf einmal mitbekam das mein Account gehackt war. Ich schaute was los war und merkte das meine ganzen - Pc versagt / Virenverseucht?...
Archiv
Du betrachtest: Pc versagt / Virenverseucht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.