![]() |
Wieso wollen mich die Viren töten? Hallo an alle! Ich weiss nicht warum, aber ich ziehe immer wieder Viren, Trojaner und was weiss ich was noch an. Mit normalen "einfachen" Plagegeistern kann ich ja umgehen, aber jetzt zeigen sich wieder ganz neue Symptome auf meinem Computer. Ich weiss, dass es nervig ist die ganzen HiJackThis-Logfiles von verzweifelten Leuten zu lesen, aber mir bleibt jetzt wohl auch nichts anderes mehr über, als meine Log. zu posten und auf eure hilfreichen Antworten zu warten. Ich würde aus Dankbarkeit, wenn das Problem beseitigt ist, dem Forum einen Song widmen! Danke!:zzwhip: |
Ach ja, die Logfile... Logfile of HijackThis v1.99.1 Scan saved at 23:10:11, on 15.03.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS2\System32\smss.exe C:\WINDOWS2\system32\winlogon.exe C:\WINDOWS2\system32\services.exe C:\WINDOWS2\system32\lsass.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\system32\spoolsv.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS2\System32\irdvxc.exe C:\WINDOWS2\System32\urdvxc.exe C:\WINDOWS2\System32\nvsvc32.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\Explorer.EXE C:\WINDOWS2\SOUNDMAN.EXE C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe C:\Programme\DriveCleaner 2006 Free\udc6cw.exe C:\Programme\outlook\outlook.exe C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Ipwindows\ipwins.exe C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe C:\Programme\LimeWire\LimeWire.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS2\System32\qdbrhmjy.dll",setvm O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\edpvcjoe.dll",setvm O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Programme\DriveCleaner 2006 Free\UDC2006.exe" /min O4 - HKLM\..\Run: [SDR6U_Check] "C:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe" O4 - HKLM\..\Run: [udc6cw] "C:\Programme\DriveCleaner 2006 Free\udc6cw.exe" -c O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto O4 - HKLM\..\Run: [winlog] winlog.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe O4 - HKLM\..\RunServices: [winlog] winlog.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [IpWins] C:\Programme\Ipwindows\ipwins.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572 025187 O23 - Service: antivirusdll - Unknown owner - C:\WINDOWS2\msnmessangern.exe (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS2\System32\svchosts.exe" -e mc-110-12-0000137 (file missing) O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing) O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS2\System32\dllcache\qxchost.exe (file missing) O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing) O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing) O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe |
Hier das Logfile, nach dem ich die mir verdächtigen Einträge gelöscht habe. Logfile of HijackThis v1.99.1 Scan saved at 23:16:37, on 15.03.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS2\System32\smss.exe C:\WINDOWS2\system32\winlogon.exe C:\WINDOWS2\system32\services.exe C:\WINDOWS2\system32\lsass.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\system32\spoolsv.exe C:\WINDOWS2\System32\irdvxc.exe C:\WINDOWS2\System32\urdvxc.exe C:\WINDOWS2\System32\nvsvc32.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\Explorer.EXE C:\WINDOWS2\SOUNDMAN.EXE C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe C:\WINDOWS2\System32\wuauclt.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572025187 O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing) O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing) O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing) O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe |
Zitat:
Gruß :daumenhoc Yopie |
Würde das meine Fehler beseitigen? Danke! |
Zitat:
Dein Rechner ist bis zum Rand voll mit Schadsoftware. Schau mal hier: Zitat:
Du musst dein System vom Netz trennen und es nach Cidres Anleitung neu aufsetzen und absichern. Dazu gehört zwingend das SP 2 und alle darauf folgenden Updates. Sie können die bestehende Infektion nicht beseitigen, aber dich in Zukunft besser schützen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board