![]() |
HILFE! komplett verseucht? hi, ich habe hier einen alten rechner bekommen, der total verseucht zu sein scheint. wer von euch hat ein vorschlag wie man diesen noch retten kann ohne das system komplett neu aufzusetzen. HiJack log sieht wie folgt aus: Logfile of HijackThis v1.99.1 Scan saved at 12:33:23, on 06.03.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Winkag.exe C:\WINDOWS\System32\Winkgb.exe C:\Programme\Zhd2.exe C:\WINDOWS\Explorer.EXE C:\Programme\outlook\outlook.exe C:\WINDOWS\System32\winlog.exe C:\WINDOWS\System32\WScript.exe C:\WINDOWS\System32\Windows.exe C:\WINDOWS\avserve2.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\dc.exe C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe C:\Programme\Messenger\msmsgsmp8.exe C:\WINDOWS\System32\dwwin.exe E:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnjw6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto O4 - HKLM\..\Run: [winlog] winlog.exe O4 - HKLM\..\Run: [MSKernel32] C:\WINDOWS\system32\MSKernel32.vbs O4 - HKLM\..\Run: [Windows] C:\WINDOWS\System32\Windows.exe O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe O4 - HKLM\..\Run: [windows auto update] msblast.exe O4 - HKLM\..\RunServices: [winlog] winlog.exe O4 - HKLM\..\RunServices: [Win32DLL] C:\WINDOWS\Win32DLL.vbs O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [BD] "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\dc.exe" O4 - Global Startup: svchost.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O20 - Winlogon Notify: npptdpnm - C:\WINDOWS\System32\npptdpnm.dll O23 - Service: Gatewaydienst auf Anwendungsebene (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: Indexdienst (cisvc) - Unknown owner - C:\WINDOWS\System32\cisvc.exe (file missing) O23 - Service: Ablagemappe (ClipSrv) - Unknown owner - C:\WINDOWS\system32\clipsrv.exe (file missing) O23 - Service: Winkag - Unknown owner - C:\WINDOWS\System32\Winkag.exe O23 - Service: Winkgb - Unknown owner - C:\WINDOWS\System32\Winkgb.exe welche möglichkeiten zu säubern ohne zu formattieren? |
Hallo. Zitat:
Anleitung zum Neuaufestzten in meiner Signatur.. PS: Dann kannst du das System auch gleich aktuallisieren.. Zitat:
Undoreal |
hallo, dein pc ist ja zugemüllt, scheint eine variante des loveletter-virus zu sein. ich würde unbedingt neuaufsetzen, wenn du das nicht willst, kannst du es ja mal mit dem remove-tool von symantec versuchen. fixe: C:\WINDOWS\System32\winlog.exe ---> W32/Agobot-LF C:\WINDOWS\avserve2.exe-->sasser C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto O4 - HKLM\..\Run: [winlog] winlog.exe O4 - HKLM\..\Run: [MSKernel32] C:\WINDOWS\system32\MSKernel32.vbs-->loveletter virus O4 - HKLM\..\Run: [Windows] C:\WINDOWS\System32\Windows.exe-->Trojan.W32.Feldor O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe-->sasser O4 - HKLM\..\Run: [windows auto update] msblast.exe-->blaster-virus O4 - HKLM\..\RunServices: [Win32DLL] C:\WINDOWS\Win32DLL.vbs-->loveletter C:\WINDOWS\System32\Winkag.exe-->bekannt? C:\WINDOWS\System32\Winkgb.exe-->bekannt? Mfg .::|||::. |
Hallo Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board