|
Log-Analyse und Auswertung: LahmgelegtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.10.2004, 09:17 | #1 |
| Lahmgelegt Wiebei einigen meiner Vorgänger ist bei mir das System (XP Home) teilweise lahm. Internetverbindung sendet unentwegt Daten. ca 1,5Mb pro Minute Tasmanager öffnet sich für kurzen Augenblick und schliesst dann wieder. Hijackthis öffnet nicht, erst nach Umbenennung. Hier das Logfile: Logfile of HijackThis v1.98.2 Scan saved at 10:06:03, on 24.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Wintab32.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVirenKit\AVKSVC.exe C:\Programme\AntiVirenKit\AVKWCTL.exe C:\WINDOWS\System32\crsrs.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\win32usb.exe C:\WINDOWS\System32\waucrlt.exe C:\WINDOWS\System32\digi96.exe C:\WINDOWS\StartupMonitor.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\System32\NTFix.exe C:\Programme\iPod\bin\iPodService.exe C:\Program Files\Win Comm\WinComm.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Win Comm\WinLock.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Programme\Extensis\Suitcase 9.2\Suitcase.exe C:\Programme\AntiVirenKit\AvkWin32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\erazer\Desktop\pruefung.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = +s O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: VizController Class - {0F9CECE1-0306-4BB0-8BEF-C9EA3841E38A} - C:\Programme\Vyooh\DiskView\VizBHO.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: (no name) - {DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE} - C:\WINDOWS\System32\zosokib.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: DiskView - {6A882320-BDD0-4ff4-BE3A-D8BAF82668E9} - C:\Programme\Vyooh\DiskView\VizBar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar1.dll O4 - HKLM\..\Run: [RMETray] digi96.exe O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe O4 - HKLM\..\Run: [PSDrvCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Win32 USB2 Driver] win32usb.exe O4 - HKLM\..\Run: [Nt Bug Fixer] NTFix.exe O4 - HKLM\..\Run: [Auto updat] crsrs.exe O4 - HKLM\..\Run: [windows update] waucrlt.exe O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe O4 - HKLM\..\RunServices: [Microsoft media services] winmplayer.exe O4 - HKLM\..\RunServices: [Win32 USB2 Driver] win32usb.exe O4 - HKLM\..\RunServices: [Nt Bug Fixer] NTFix.exe O4 - HKLM\..\RunServices: [windows update] waucrlt.exe O4 - HKLM\..\RunServices: [Auto updat] crsrs.exe O4 - HKLM\..\RunServices: [Msn Patch] msndp.exe O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] win32usb.exe O4 - HKLM\..\RunOnce: [Auto updat] crsrs.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Win32 USB2 Driver] win32usb.exe O4 - HKCU\..\Run: [Auto updat] crsrs.exe O4 - HKCU\..\Run: [windows update] waucrlt.exe O4 - HKCU\..\Run: [Nt Bug Fixer] NTFix.exe O4 - HKCU\..\RunServices: [Nt Bug Fixer] NTFix.exe O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] win32usb.exe O4 - HKCU\..\RunOnce: [Auto updat] crsrs.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Suitcase Startup.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programme\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programme\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/game...ts/y/ct0_x.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/18afebbac2a0c5b...dxIE601_de.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/bi.../GoogleNav.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B09A8610-E364-44A7-93CC-BB70ED0DB086}: NameServer = 193.252.19.3,193.252.19.4 O17 - HKLM\System\CCS\Services\Tcpip\..\{D7E468C9-954B-458A-874B-62BFC6ECBDD8}: NameServer = 205.188.146.146 Für Hilfe wäre ich dankbar. |
24.10.2004, 09:42 | #2 | |||
Administrator, a.D. | Lahmgelegt Hallo,
__________________du viele aktive Backdoor Trojaner am laufen, daher lautet meine Empfehlung: http://www.trojaner-board.de/showpos...28&postcount=2 Zitat:
Zitat:
Zitat:
und poste das Ergebnis: NTFix.exe waucrlt.exe digi96.exe
__________________ |
Themen zu Lahmgelegt |
adobe, bho, boot, button, dateien, desktop, einstellungen, explorer, file missing, google, hilfe, home, internet explorer, logfile, microsoft, msn, pdf, programme, software, sun java, system, system32, tcpip, update, windows, windows xp, yahoo, öffnet |