|
Log-Analyse und Auswertung: PC hängt sich extremst auf + Verdacht auf VirenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.02.2010, 20:46 | #1 |
| PC hängt sich extremst auf + Verdacht auf Viren Hallo alle zusammen! Wir hoffen sehr auf euere Hilfe und bedanken uns schon mal im Voraus dafür. Wir haben das folgende Problem. Der PC hängt sich extremst auf. Mal stürzt er ab, mal will Skype nicht mehr, obwohl alles andere funktioniert. Mal funktioniert Skype einwandfrei und alles andere gibt den Geist auf. Aufgrund des zahreichen Datenaustausches mit der Welt, vermuten wir einfach, dass es sich um einen Virus/Trojaner (oder was da so alles gibt) handelt. Noch kurze Anmerkung: Avira wurde vor kurzer Zeit gekillt, da mit ihr alles noch viel langsamer wurde. Dann fügen wir noch kurz einen Screenshot hinzu, das poppte irgendwann mal auf, ohne, dass wir irgenwas bewusst gemacht haben. Die Fehlermeldung lautet: Fehler. Dieser Link kann nicht geöffnet werden/funktioniert nicht - link - Hacked by.... .. und hier ist unser Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:56:22, on 02.02.2010 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\FileControl\ccsvc.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\irdvxc.exe C:\WINDOWS\System32\winavs.exe C:\WINDOWS\System32\Win15763.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\WScript.exe C:\WINDOWS\System32\explorer.exe C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com C:\Windows\system32\Windirs32.exe C:\WINDOWS\System32\yisctrm.exe C:\Program Files\dfdsfs\kiss.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\WINDOWS\System32\logon.exe C:\WINDOWS\System32\wpabaln.exe C:\WINDOWS\System32\ztimmqla.exe C:\WINDOWS\system32\ntvdm.exe C:\WINDOWS\system32\ntvdm.exe C:\Program Files\dfdsfs\kiss.exe c:\Qplayers.exe C:\WINDOWS\ie8\mplayer.pif C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\mxxue.exe C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe C:\Documents and Settings\Dron\Ðàáî÷èé ñòîë\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by DRON-IN6FRH4HL5 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ññûëêè O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Ðàäèî - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [DRON-IN6FRH4HL5] C:\WINDOWS\SYSTEM32\DRON-IN6FRH4HL5.vbs O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe O4 - HKLM\..\Run: [windows updatess] winavs.exe O4 - HKLM\..\Run: [Windows Microsoft Services] yisctrm.exe O4 - HKLM\..\Run: [MSN] C:\Windows\system32\Windirs32.exe O4 - HKLM\..\Run: [XP HOT Rebild] Win15763.exe O4 - HKLM\..\Run: [WinXPService] C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com O4 - HKLM\..\Run: [kiss] C:\Program Files\dfdsfs\S.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [WinDLL (dasada.exe)] rundll32.exe C:\WINDOWS\System32\dasada.exe,start O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe O4 - HKLM\..\RunServices: [windows updatess] winavs.exe O4 - HKLM\..\RunServices: [Windows Microsoft Services] yisctrm.exe O4 - HKLM\..\RunServices: [XP HOT Rebild] Win15763.exe O4 - HKLM\..\RunOnce: [windows updatess] winavs.exe O4 - HKLM\..\RunOnce: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.0\ICQ.exe" silent loginmode=4 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [windows updatess] winavs.exe O4 - HKCU\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe O4 - HKCU\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe O4 - HKCU\..\Run: [Windows Microsoft Services] yisctrm.exe O4 - HKCU\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe O4 - HKCU\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe O4 - HKCU\..\Run: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\RunOnce: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\RunOnce: [windows updatess] winavs.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [windows updatess] winavs.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Windows Microsoft Services] yisctrm.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [XP HOT Rebild] Win15763.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\RunOnce: [XP HOT Rebild] Win15763.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-18\..\RunOnce: [windows updatess] winavs.exe (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [windows updatess] winavs.exe (User 'Default user') O4 - S-1-5-21-220523388-1482476501-839522115-1003 Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User '?') O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O8 - Extra context menu item: Google ÂèêèÊîììåíòàðèè... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{B78B6748-BC8C-4A41-96E0-352CE8A1863F}: NameServer = 62.220.18.38 89.246.64.38 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Æóðíàë ñîáûòèé (Eventlog) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\system32\services.exe O23 - Service: FileControl Service (FileControl) - Unknown owner - C:\Program Files\FileControl\ccsvc.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Ñëóæáà COM çàïèñè êîìïàêò-äèñêîâ IMAPI (ImapiService) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\System32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuaucpl.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe O23 - Service: Ñëóæáà ñåòåâîãî DDE (NetDDE) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\system32\netdde.exe O23 - Service: Äèñïåò÷åð ñåòåâîãî DDE (NetDDEdsdm) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\system32\netdde.exe O23 - Service: Plug and Play (PlugPlay) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\system32\services.exe O23 - Service: Äèñïåò÷åð ñåàíñà ñïðàâêè äëÿ óäàëåííîãî ðàáî÷åãî ñòîëà (RDSessMgr) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Ìîäóëü ïîääåðæêè ñìàðò-êàðò (SCardDrv) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Ñìàðò-êàðòû (SCardSvr) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Æóðíàëû è îïîâåùåíèÿ ïðîèçâîäèòåëüíîñòè (SysmonLog) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Òåíåâîå êîïèðîâàíèå òîìà (VSS) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\System32\vssvc.exe O23 - Service: Àäàïòåð ïðîèçâîäèòåëüíîñòè WMI (WmiApSrv) - Êîðïîðàöèÿ Ìàéêðîñîôò - C:\WINDOWS\System32\wbem\wmiapsrv.exe -- End of file - 9803 bytes |
02.02.2010, 21:34 | #2 |
| PC hängt sich extremst auf + Verdacht auf Viren Hallo und
__________________bei einem derart schwer verseuchtem und ungepflegtem System, ist kurzer Prozess angesagt. Ändere nach der Neuinstallation oder von einem sauberen System aus alle Pass- und Kennwörter. Wenn du eine Sicherung deiner Daten durchführen möchtest, lass die Finger von ausführbare Dateien und Dateien aus unsicheren Quellen wie P2P. Musik, Videos, Bilder und Officedateien können i.d.R. problemlos gesichert werden, sollten aber vor dem wiederverwenden mit einem aktuellem Antivirenprogramm überprüft werden. MFG
__________________ |
Themen zu PC hängt sich extremst auf + Verdacht auf Viren |
avira, bho, converter, desktop, explorer, fehlermeldung, firefox, google, hacked, helper, hijack, hijackthis, hkus\s-1-5-18, hängt, internet, internet explorer, logfile, mozilla, mp3, plug-in, rundll, software, system, verdacht auf viren, viren, virus/trojaner, windows, windows xp |