![]() |
PC hдngt sich extremst auf + Verdacht auf Viren Hallo alle zusammen! Wir hoffen sehr auf euere Hilfe und bedanken uns schon mal im Voraus dafьr. Wir haben das folgende Problem. Der PC hдngt sich extremst auf. Mal stьrzt er ab, mal will Skype nicht mehr, obwohl alles andere funktioniert. Mal funktioniert Skype einwandfrei und alles andere gibt den Geist auf. Aufgrund des zahreichen Datenaustausches mit der Welt, vermuten wir einfach, dass es sich um einen Virus/Trojaner (oder was da so alles gibt) handelt. Noch kurze Anmerkung: Avira wurde vor kurzer Zeit gekillt, da mit ihr alles noch viel langsamer wurde. Dann fьgen wir noch kurz einen Screenshot hinzu, das poppte irgendwann mal auf, ohne, dass wir irgenwas bewusst gemacht haben. http://irc.lv/images/blogs/43861.jpeg Die Fehlermeldung lautet: Fehler. Dieser Link kann nicht geцffnet werden/funktioniert nicht - link - Hacked by.... .. und hier ist unser Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:56:22, on 02.02.2010 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\FileControl\ccsvc.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\irdvxc.exe C:\WINDOWS\System32\winavs.exe C:\WINDOWS\System32\Win15763.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\WScript.exe C:\WINDOWS\System32\explorer.exe C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com C:\Windows\system32\Windirs32.exe C:\WINDOWS\System32\yisctrm.exe C:\Program Files\dfdsfs\kiss.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\WINDOWS\System32\logon.exe C:\WINDOWS\System32\wpabaln.exe C:\WINDOWS\System32\ztimmqla.exe C:\WINDOWS\system32\ntvdm.exe C:\WINDOWS\system32\ntvdm.exe C:\Program Files\dfdsfs\kiss.exe c:\Qplayers.exe C:\WINDOWS\ie8\mplayer.pif C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\mxxue.exe C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe C:\Documents and Settings\Dron\Рабочий стол\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by DRON-IN6FRH4HL5 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [DRON-IN6FRH4HL5] C:\WINDOWS\SYSTEM32\DRON-IN6FRH4HL5.vbs O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe O4 - HKLM\..\Run: [windows updatess] winavs.exe O4 - HKLM\..\Run: [Windows Microsoft Services] yisctrm.exe O4 - HKLM\..\Run: [MSN] C:\Windows\system32\Windirs32.exe O4 - HKLM\..\Run: [XP HOT Rebild] Win15763.exe O4 - HKLM\..\Run: [WinXPService] C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com O4 - HKLM\..\Run: [kiss] C:\Program Files\dfdsfs\S.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [WinDLL (dasada.exe)] rundll32.exe C:\WINDOWS\System32\dasada.exe,start O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe O4 - HKLM\..\RunServices: [windows updatess] winavs.exe O4 - HKLM\..\RunServices: [Windows Microsoft Services] yisctrm.exe O4 - HKLM\..\RunServices: [XP HOT Rebild] Win15763.exe O4 - HKLM\..\RunOnce: [windows updatess] winavs.exe O4 - HKLM\..\RunOnce: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.0\ICQ.exe" silent loginmode=4 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [windows updatess] winavs.exe O4 - HKCU\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe O4 - HKCU\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe O4 - HKCU\..\Run: [Windows Microsoft Services] yisctrm.exe O4 - HKCU\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe O4 - HKCU\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe O4 - HKCU\..\Run: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\RunOnce: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\RunOnce: [windows updatess] winavs.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [windows updatess] winavs.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Windows Microsoft Services] yisctrm.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [XP HOT Rebild] Win15763.exe (User '?') O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\RunOnce: [XP HOT Rebild] Win15763.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-18\..\RunOnce: [windows updatess] winavs.exe (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [windows updatess] winavs.exe (User 'Default user') O4 - S-1-5-21-220523388-1482476501-839522115-1003 Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User '?') O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O8 - Extra context menu item: Google ВикиКомментарии... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{B78B6748-BC8C-4A41-96E0-352CE8A1863F}: NameServer = 62.220.18.38 89.246.64.38 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: FileControl Service (FileControl) - Unknown owner - C:\Program Files\FileControl\ccsvc.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\System32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuaucpl.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe O23 - Service: Служба сетевого DDE (NetDDE) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe O23 - Service: Диспетчер сетевого DDE (NetDDEdsdm) - Корпорация Майкрософт - C:\WINDOWS\system32\netdde.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Модуль поддержки смарт-карт (SCardDrv) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\System32\wbem\wmiapsrv.exe -- End of file - 9803 bytes |
Hallo und :hallo: bei einem derart schwer verseuchtem und ungepflegtem System, ist kurzer Prozess angesagt. Дndere nach der Neuinstallation oder von einem sauberen System aus alle Pass- und Kennwцrter. Wenn du eine Sicherung deiner Daten durchfьhren mцchtest, lass die Finger von ausfьhrbare Dateien und Dateien aus unsicheren Quellen wie P2P. Musik, Videos, Bilder und Officedateien kцnnen i.d.R. problemlos gesichert werden, sollten aber vor dem wiederverwenden mit einem aktuellem Antivirenprogramm ьberprьft werden. MFG |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board