Zurьck   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC hдngt sich extremst auf + Verdacht auf Viren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder stдndig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu kцnnen, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswьrdig ist und bis zur vollstдndigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.02.2010, 20:46   #1
little-buh
 
PC hдngt sich extremst auf + Verdacht auf Viren - Standard

PC hдngt sich extremst auf + Verdacht auf Viren



Hallo alle zusammen!

Wir hoffen sehr auf euere Hilfe und bedanken uns schon mal im Voraus dafьr.

Wir haben das folgende Problem. Der PC hдngt sich extremst auf. Mal stьrzt er ab, mal will Skype nicht mehr, obwohl alles andere funktioniert. Mal funktioniert Skype einwandfrei und alles andere gibt den Geist auf.

Aufgrund des zahreichen Datenaustausches mit der Welt, vermuten wir einfach, dass es sich um einen Virus/Trojaner (oder was da so alles gibt) handelt.

Noch kurze Anmerkung: Avira wurde vor kurzer Zeit gekillt, da mit ihr alles noch viel langsamer wurde. Dann fьgen wir noch kurz einen Screenshot hinzu, das poppte irgendwann mal auf, ohne, dass wir irgenwas bewusst gemacht haben.



Die Fehlermeldung lautet:
Fehler. Dieser Link kann nicht geцffnet werden/funktioniert nicht - link - Hacked by....

.. und hier ist unser Logfile:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:56:22, on 02.02.2010
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\FileControl\ccsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\irdvxc.exe
C:\WINDOWS\System32\winavs.exe
C:\WINDOWS\System32\Win15763.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\System32\explorer.exe
C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com
C:\Windows\system32\Windirs32.exe
C:\WINDOWS\System32\yisctrm.exe
C:\Program Files\dfdsfs\kiss.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\System32\wpabaln.exe
C:\WINDOWS\System32\ztimmqla.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\dfdsfs\kiss.exe
c:\Qplayers.exe
C:\WINDOWS\ie8\mplayer.pif
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\System32\mxxue.exe
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe
C:\Documents and Settings\Dron\Рабочий стол\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by DRON-IN6FRH4HL5
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DRON-IN6FRH4HL5] C:\WINDOWS\SYSTEM32\DRON-IN6FRH4HL5.vbs
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [windows updatess] winavs.exe
O4 - HKLM\..\Run: [Windows Microsoft Services] yisctrm.exe
O4 - HKLM\..\Run: [MSN] C:\Windows\system32\Windirs32.exe
O4 - HKLM\..\Run: [XP HOT Rebild] Win15763.exe
O4 - HKLM\..\Run: [WinXPService] C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com
O4 - HKLM\..\Run: [kiss] C:\Program Files\dfdsfs\S.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WinDLL (dasada.exe)] rundll32.exe C:\WINDOWS\System32\dasada.exe,start
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\RunServices: [windows updatess] winavs.exe
O4 - HKLM\..\RunServices: [Windows Microsoft Services] yisctrm.exe
O4 - HKLM\..\RunServices: [XP HOT Rebild] Win15763.exe
O4 - HKLM\..\RunOnce: [windows updatess] winavs.exe
O4 - HKLM\..\RunOnce: [XP HOT Rebild] Win15763.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.0\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [windows updatess] winavs.exe
O4 - HKCU\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe
O4 - HKCU\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe
O4 - HKCU\..\Run: [Windows Microsoft Services] yisctrm.exe
O4 - HKCU\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe
O4 - HKCU\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe
O4 - HKCU\..\Run: [XP HOT Rebild] Win15763.exe
O4 - HKCU\..\RunOnce: [XP HOT Rebild] Win15763.exe
O4 - HKCU\..\RunOnce: [windows updatess] winavs.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [windows updatess] winavs.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Windows Microsoft Services] yisctrm.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [XP HOT Rebild] Win15763.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\RunOnce: [XP HOT Rebild] Win15763.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [windows updatess] winavs.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [windows updatess] winavs.exe (User 'Default user')
O4 - S-1-5-21-220523388-1482476501-839522115-1003 Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Google ВикиКомментарии... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{B78B6748-BC8C-4A41-96E0-352CE8A1863F}: NameServer = 62.220.18.38 89.246.64.38
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: FileControl Service (FileControl) - Unknown owner - C:\Program Files\FileControl\ccsvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\System32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuaucpl.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe
O23 - Service: Служба сетевого DDE (NetDDE) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe
O23 - Service: Диспетчер сетевого DDE (NetDDEdsdm) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Модуль поддержки смарт-карт (SCardDrv) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 9803 bytes

 

Themen zu PC hдngt sich extremst auf + Verdacht auf Viren
avira, bho, converter, desktop, explorer, fehlermeldung, firefox, google, hacked, helper, hijack, hijackthis, hkus\s-1-5-18, hдngt, internet, internet explorer, logfile, mozilla, mp3, plug-in, rundll, software, system, verdacht auf viren, viren, virus/trojaner, windows, windows xp




Дhnliche Themen: PC hдngt sich extremst auf + Verdacht auf Viren


  1. Win7 hдngt sich immer wieder auf, Verdacht auf Trojaner
    Log-Analyse und Auswertung - 14.10.2013 (4)
  2. Win 7 hдngt sich beim Virusscan auf, Auf Websites erscheinen Viren-Alarm-Banner, Virus/Trojaner beim Download von Gimp ьber Softonic geholt
    Log-Analyse und Auswertung - 04.09.2013 (11)
  3. PC hдngt sich auf - Viren?
    Plagegeister aller Art und deren Bekдmpfung - 20.07.2013 (13)
  4. PC hдngt sich stдndig beim gaming auf! Verdacht auf Virus!
    Log-Analyse und Auswertung - 20.03.2013 (15)
  5. Verdacht auf Schдdlinge - Computer hдngt sich auf, E-Mail Adresse eventuell geknackt /-:
    Log-Analyse und Auswertung - 03.10.2011 (1)
  6. Pc verhдlt sich komisch. Viren/Maleware/Trojaner verdacht
    Log-Analyse und Auswertung - 19.09.2011 (9)
  7. Pc hдngt sich bei Virenьberprьfung auf, hдngt.
    Log-Analyse und Auswertung - 29.08.2011 (3)
  8. Verdacht auf Viren
    Log-Analyse und Auswertung - 20.05.2011 (16)
  9. maus hдngt---> pc hдngt sich auf
    Alles rund um Windows - 08.09.2010 (2)
  10. Verdacht auf Viren
    Log-Analyse und Auswertung - 11.04.2010 (9)
  11. Verdacht auf Viren
    Log-Analyse und Auswertung - 06.01.2010 (1)
  12. PC hдngt sich mehrfach auf - lдuft dann eine Weile problemlos - hдngt dann wieder...
    Log-Analyse und Auswertung - 06.12.2009 (1)
  13. Verdacht auf Viren
    Plagegeister aller Art und deren Bekдmpfung - 28.09.2009 (10)
  14. PC hдngt sich auf & Verdacht auf Trojaner !
    Log-Analyse und Auswertung - 29.12.2008 (7)
  15. Verdacht auf Viren
    Log-Analyse und Auswertung - 04.10.2008 (10)
  16. Pc verhдlt sich komisch ... Verdacht auf Viren, Spy oder Adware ... Hilfe
    Log-Analyse und Auswertung - 28.05.2008 (7)
  17. Verdacht auf Viren
    Plagegeister aller Art und deren Bekдmpfung - 14.08.2005 (1)

Zum Thema PC hдngt sich extremst auf + Verdacht auf Viren - Hallo alle zusammen! Wir hoffen sehr auf euere Hilfe und bedanken uns schon mal im Voraus dafьr. Wir haben das folgende Problem. Der PC hдngt sich extremst auf. Mal stьrzt - PC hдngt sich extremst auf + Verdacht auf Viren...
Archiv
Du betrachtest: PC hдngt sich extremst auf + Verdacht auf Viren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.