Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HELP Please, meine Rechner hält es net mehr aus:( (https://www.trojaner-board.de/8955-help-please-rechner-haelt-net-mehr.html)

Stacy 29.10.2004 13:24

HELP Please, meine Rechner hält es net mehr aus:(
 
hallo ans ganze Board erstaml;)

Bin neu hier und hab nen derbes Problem.

Seiddem ich einen Format C: gemacht habe habe ich irgendwas drauf was net mehr weg geht... mal nen paar beispiele:

Wenn ich ins Netz gehe, geht nach 30mins gar nichts mehr. Ich will den Desktop aktualiesieren und es funzt net. Glaube es liegt an der explorer.exe aber bin nicth sicher.

Dann folgendes, wenn ich dann auf ne Seite will, baut er die Seiten net auf.

Oder es wird einfach die Verbindung zum Inet gekappt, obwohl ich gar nichts gemacht habe, und während das geschiet ändert sich mein Style in der taskleiste von blau (bei standard XP) nach win98 Style, als ob der ne remoteverbinung erstellen will:(

Hier mal meine LOG:

Logfile of HijackThis v1.98.2
Scan saved at 14:23:38, on 28.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Programme\F-Secure Anti-Virus\backweb\4476822\Program\BackWeb-4476822.exe
C:\PROGRA~1\Serv-U\ServUDaemon.exe
C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE
C:\PROGRA~1\Serv-U\SERVUT~1.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\3£3n0r\Desktop\HijackThis.exe

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - F:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [ServUTrayIcon] C:\PROGRA~1\Serv-U\SERVUT~1.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!http://xxxtgp.ath.cx/loud.chm::/bridge-c32.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C75AE9F-798E-4021-AF42-1A864B824F2C}: NameServer = 217.237.151.225 217.237.150.225

wusel 29.10.2004 14:06

Hm, eigentlich sollte es anders herum sein und nicht das man nach dem formatieren Sachen drauf hat, die man vorher nicht hatte, na aber ich bin Anfänger, kann also da nicht wirklich mitreden.

Ich würde mal folgendes löschen.

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!http://xxxtgp.ath.cx/loud.chm::/bridge-c32.cab

Liebe Grüße, Wusel

Stacy 29.10.2004 14:09

Hehe sry für die kurze einleitung, des alles kam nachdem ich ins netz gegangen bin und keine AntiViren progs etc. drauf hatte:(

Die reg keys hab ich entfernt aber da prob mit dem desktop taucht immer noch auf:(

Haui45 29.10.2004 14:13

Könnte es sein dass du evtl 2 Virenscanner laufen hast?
Das wäre eine plausible Erklärung.
Und scanne mal deinen PC mit eScan im abgesicherten Modus und poste die gefundenen Viren ins Forum.

PS.: dein System ist nich gepatcht

wusel 29.10.2004 14:37

Was ist denn das für ein „Gewurstle“ hier?
Stacy postet, dass er nach dem formatieren mehr auf der HD hat, als zuvor, dann schreibt er das er ohne AV doch ins Netz gegangen ist und nun fragst du, ob er nicht zwei Scanner laufen hat.
Wollt ihr eine alte Frau nun verrückt machen?
Ganz liebe Grüße, Wusel

Haui45 29.10.2004 14:58

Zitat:

....ist und nun fragst du, ob er nicht zwei Scanner laufen hat.
Schaut aber in seinem Log so aus, da Prozesse von F-Secure sowie von McAfee laufen. Deshalb frag ich!

mfg Haui

PS.: Lass dich nicht verrückt machen :lach:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131