![]() |
chaos pur Hallo Zusammen :D nach für meinem Begriff langem Seelenfrieden bin ich wieder da :( wiedermal werde ich vom bösen in meiner existenz bedroht :D hier mal mein log. -------------------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 14:24:34, on 20.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\navSCAN.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Elb\Desktop\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Bcvsrv32] system2.exe O4 - HKLM\..\Run: [msliveupdates] navSCAN.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunServices: [Bcvsrv32] system2.exe O4 - HKLM\..\RunServices: [msliveupdates] navSCAN.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108582492655 O17 - HKLM\System\CCS\Services\Tcpip\..\{048632CD-7D25-460A-9989-C9F2D65E814A}: NameServer = 195.34.133.13,195.3.133.18 O17 - HKLM\System\CCS\Services\Tcpip\..\{2BF0C48E-3AB2-4381-AB57-7675A4D8D3F6}: NameServer = 195.34.133.13,195.34.133.18 O17 - HKLM\System\CS1\Services\Tcpip\..\{048632CD-7D25-460A-9989-C9F2D65E814A}: NameServer = 195.34.133.13,195.3.133.18 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe --------------------------------------------------------------------------was mir sorgen bereitet habe immer 2 - 3 wuauclt.exe ausgeführt habe bisschen gegoogelt danach. es kam heraus das es ein update andwendung ist und ein trojanar oder virus über den schädling habe ich dann aber nichts exaktes in erfahrung gebracht (frustration pur) weiter hatte ich probs mit der installation von Service Pack 1 lies sich nur im abgesichertem modus installieren sonst hat er immer die installation unterbrochen :( gruß Elb |
@Elb du hast leider den hier im system http://www.sophos.de/virusinfo/analy...2agobotpu.html O4 - HKLM\..\RunServices: [Bcvsrv32] system2.exe deswegen kann ich dir nur raten dein system neuaufzusetzen(formatC) hier eine anleitung http://www.trojaner-board.de/showpos...28&postcount=2 sry chaosman |
hmmm folgendes prob habe mehre platen reicht es wenn ich nur die system partition formatiere oder breitet er sich auch auf zweit partitionen aus und auf daten HD ? gruß Elb |
@Elb laut theorie würde c reichen, jedoch um ganz sicher zu gehen, ich würde alles formatieren, mit ein agobot würde ich kein risiko eingehen. DateienZurückspielenNachInfektion Du solltest die Dateien, die Du benötigst auf eine CD (RW) brennen und nachdem Du Dein System neu installiert und die '10-Punkte-Liste' abgearbeitet hast mit einem Virenscanner scannen. Da Du eScan schon hast, solltest Du die heruntergeladene Datei mwav.exe auf jeden Fall ebenfalls sichern und auf bekanntem Wege auf dem neuen System 'installieren' und aktualisieren. Danach scannst Du mit eScan die komplette CD, bevor Du auch nur eine einzige Datei auf den Rechner zurück kopierst. Wenn eScan auf der CD keine infizierte Datei findet, kannst Du einigermaßen(1) sicher sein, dass die CD sauber ist. Findet eScan etwas auf der CD, diese Datei(en) auf keinen Fall auf den Rechner kopieren. ZitatLutz chaosman |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board