Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Pc spinnt total und mein Internet ist total langsam,bitte um hilfe! (https://www.trojaner-board.de/12639-pc-spinnt-total-internet-total-langsam-bitte-um-hilfe.html)

Lenz 23.01.2005 18:44

Mein Pc spinnt total und mein Internet ist total langsam,bitte um hilfe!
 
Hallo

Brauche dringend eure Hilfe,mein Pc spinnt total er ist langsam ohneee ende,und mein internet(dsl) läd grad mal mit 4kb runter!
Kann mir jemand bitte helfen,habe ich Trojaner etc drauf?
Hoffe um schnelle antwort!!!Welche registry einträge muss ich löschen und was noch extra...?

Logfile of HijackThis v1.99.0
Scan saved at 18:34:20, on 23.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\Lenz\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_p...ount_id=155214
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_p...ount_id=155214
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_p...ount_id=155214
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\system32\defragfatx.exe
O4 - HKLM\..\Run: [Microsoft NT Update] winexec32.exe
O4 - HKLM\..\Run: [RSPC Driver D] qwdpk.exe
O4 - HKLM\..\Run: [Windows Loader Service] civsc.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe
O4 - HKLM\..\Run: [Services] C:\socks.exe
O4 - HKLM\..\Run: [oÈ90+¿ÔÇè]Iú"*‹üžigC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\rmqrumbs.exe
O4 - HKLM\..\Run: [Device] C:\ll.exe
O4 - HKLM\..\Run: [winmgr.exe] scvhost.exe
O4 - HKLM\..\Run: [oWLRHmú"*‹üžigÅYƒ]vC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\rmqrumbs.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [NvCplScan] winasp.exe
O4 - HKLM\..\RunServices: [Microsoft NT Update] winexec32.exe
O4 - HKLM\..\RunServices: [RSPC Driver D] qwdpk.exe
O4 - HKLM\..\RunServices: [Windows Loader Service] civsc.exe
O4 - HKLM\..\RunServices: [winmgr.exe] scvhost.exe
O4 - HKLM\..\RunServices: [NvCplScan] winasp.exe
O4 - HKLM\..\RunOnce: [NvCplScan] winasp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft NT Update] winexec32.exe
O4 - HKCU\..\Run: [Windows Loader Service] civsc.exe
O4 - HKCU\..\Run: [RSPC Driver D] qwdpk.exe
O4 - Global Startup: Reboot.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/...sh/swflash.cab
O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe

Haui45 23.01.2005 18:47

Führe dies aus: http://www.trojaner-board.de/showpos...28&postcount=2

Grund: Kompromittierung durch mehrere Backdoors, z.B.
http://www.sophos.de/virusinfo/analyses/w32rbotsu.html
und verschiedene andere "Bot-Varianten"

Chris14 23.01.2005 18:47

Ok. da ist ein rbot drauf und n paar weitere wette ich.
da hilft nur eine neuinstallation.befolge auch diese Anleitung genauestens.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27