Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Hilfee :-(( (https://www.trojaner-board.de/26905-bitte-um-hilfee.html)

Gizemx1984 17.02.2006 00:40

Bitte um Hilfee :-((
 
Hallo liebe leute.
seit 2-3 Wochen spinnt mein Computer. ich habe vieles versucht aber hat nicht geholfen
bin zufällig auf diese seite gekommen und hoffe das ihr mir weiter helfen könnt
habe HijackThis runtergeladen und meinen pc gescannt aber ich weis nicht weiter ......................................




Logfile of HijackThis v1.99.1
Scan saved at 00:06:24, on 17.02.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WIN_XP\System32\smss.exe
C:\WIN_XP\system32\winlogon.exe
C:\WIN_XP\system32\services.exe
C:\WIN_XP\system32\lsass.exe
C:\WIN_XP\system32\svchost.exe
C:\WIN_XP\System32\svchost.exe
C:\WIN_XP\system32\spoolsv.exe
C:\WIN_XP\System32\mssearchnet.exe
C:\WIN_XP\System32\nvctrl.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WIN_XP\System32\P2P Networking\P2P Networking.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WIN_XP\System32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\palstart.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\WIN_XP\System32\svchost.exe
C:\WIN_XP\System32\wuauclt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\AOL 9.0a\waol.exe
C:\Programme\AOL 9.0a\shellmon.exe
C:\WIN_XP\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Dokumente und Einstellungen\xxx\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nyrbqybejxvuexttbogklrglg.us/ljkIOVQiZbEiGMuBKqmE__nHlfbOtSldu5yVzK8_IIaiT4HsaXfDJT5eCOn6QkN7.htm
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WIN_XP\System32\hpCEF0.tmp
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN_XP\System32\msdxm.ocx
O3 - Toolbar: My Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O3 - Toolbar: SecurityToolbar - {736b5468-bdad-41be-92d0-22ae2ddf7bcb} - C:\Programme\Security Toolbar\Security Toolbar.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [P2P Networking] C:\WIN_XP\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [Coal This Cdrom Bike] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dogpilecoalthis\DebugCool.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SpyFalcon] C:\Programme\SpyFalcon\SpyFalcon.exe /h
O4 - HKLM\..\Run: [SpywareStrike] C:\Programme\SpywareStrike\SpywareStrike.exe /h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN_XP\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gram Support] C:\DOKUME~1\hasan\ANWEND~1\REMOTE~1\GRIMSOAP.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DW4] "C:\Programme\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WIN_XP\System32\Shdocvw.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - ****p://**ssenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://***.miniclip.com/supergerball/miniclipGameLoader.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://*** .zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3AEECF42-EFE4-4AC8-AE9E-83C031EC09AB} (GamyunNetToolbar) - http://*****/cert/GamyunIeToolbar.cab
O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://***.1mal1.com/flatcast/NpFv412.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://****aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http:**24fd.bay24.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http:/***-dl.real.com/2031b34f0f36a8157519/netzip/RdxIE601_de.cab
O16 - DPF: {58EF1388-AF07-4D13-A069-D107671B8819} - http://www.gamegarden.net/game/ggsecure.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://***.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120251539399
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://**.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138499836134
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://***.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://**.zangocash.com/cab/Zango/ie/bridge-c10.cab
O16 - DPF: {990D211C-FBA4-47FB-A764-A2D7A78A79E4} (SecureLogin) - http://***.gamegarden.net/game/ggsecure.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://**.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://**.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://****.flatcast.com/NpFv415.dll
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://***.msn.com/public/chat/msnchat45.cab
O16 - DPF: {F834FDED-CB7E-4CAC-878B-16089C04EFC7} (Flatcast Producer 4.12) - http:/***.flatcast.de/objects/NpFp412.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2A070F1-B2CC-4DBF-B8CD-0E7385157F00}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O21 - SSODL: MNbEfIc - {5CE87635-F642-DC9F-67AB-617A780A3DEC} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Wildone 17.02.2006 00:51

Hallo,
spinnt ist keine ausreichende Fehlerbeschreibung. Würde ich ev. aktzeptieren wenn der Rechner plötzlich im freien Raum schwebt, aber ich nehme mal an das ist nicht der Fall, also erläutere "spinnt" genauer.


Grüße Wildone

Gizemx1984 17.02.2006 14:27

ich habe seit zwei wochen ein Program SpywareStrike auf meinem rechner ich weis nicht woher das kommt, ich habe es x mal deinstalliert und alle dateien die mit spyware zutun haben gelöscht aber es kommt immer wieder

ich habe virus programme durchlaufen lassen aber findet nichts
adware hilft mir auch nicht weiter

seit ein paar tagen sind es zwei programme geworden
SpywareStrike und SpyFlacon

ich werde andauernd auf die internet seiten dieser programme geleitet und soll diese runterladen um die malware von meinem pc löschen zu können diese programme sind aber keine freeware

ich kriege immer popup meldungen das mein pc infiziert ist......................



ich habe die namen von den programmen im google eingegeben und bin zufällig auf diese seite gekommen habe mir einige sachen durchgelesen
und gemerkt das auch andere ähnliche probleme mit dem pc haben
und hoffe hier eine lösung zu finden

Wildone 17.02.2006 14:33

Hallo,
mit der Problembeschreibung kann ich arbeiten. Allerdings hätte dich die Boardsuche mit den Begriffen "Spyfalcon" und "Spywarestrike" auch weitergebracht, zumindest größtenteils.
Also erstmal besogst du dir folgendes Programm und entpackst es, dann gehst du in den abgesicherten Modus (F8 beim booten) und führst die runthis.bat aus.
Dann postest du den Inhalt der C:\smitfiles.txt.



Grüße Wildone

Gizemx1984 17.02.2006 15:02

ich habe das runtergeladen und endpackt, aber wie ich in den abgesicherten modus komme das weis ich nicht
(F8 beim booten) ??????????

Thomas_ 17.02.2006 15:05

Unter XP ist es wohl einfacher unter Start->Ausführen "msconfig" auszuführen.

In dem neuen Fenster unter dem Reiter "BOOT.INI" die Option "/SAFEBOOT" anhaken, mit OK bestätigen und Neu starten.

Im abgesichterten Modus musst du dann natürlich den Haken wieder rausnehmen, sonst startet er immer im abgesicherten Modus.

Gruß

Wildone 17.02.2006 15:07

Hallo,
wenn der Computer hochfährt(startet) mußt du mehrmals F8 drücken, dort kannst du dann den abgesicherten Modus auswählen.
Edit
oder so wie Thomas_ meint, ist auch eine Möglichkeit.

Grüße Wildone

Thomas_ 17.02.2006 15:12

Hatte es geschrieben, weil ich ja wegen meinem Problem auch ab und zu in den abgesicherten Modus musste und mit f8 - partout - dort nicht reinkam.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131