Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Erbitte Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 04.02.2005, 15:50   #1
Soundgarden
 
Erbitte Hilfe - Standard

Erbitte Hilfe



Hi!

Der Upload meines Rechners ist total verstopft und bei "netstat" werden viele viele Verbindungen angezeigt.

Ich habe win2k und glaube, ich bin ziemlich von Viren befallen. Ich benutze Antivir (der mit dem Schirmchen), der findet ab und zu etwas namens "180 Solutions".

CWShredder hat keine Ergebnisse gebracht und hier ist die Log von HijackThis:

(Bitte helft mir und gebt mir Anweisungen/Tips)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVWin\AVESVC.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\dllman.exe
C:\WINNT\System32\SystemReg16.exe
C:\WINNT\System32\rtnfs.exe
C:\WINNT\System32\Recycled.exe
C:\WINNT\System32\VSStatmn32.exe
C:\WINNT\system32\defragfatx.exe
C:\WINNT\System32\scvhost.exe
C:\WINNT\System32\RUNDLL32.EXE
C:\Programme\Winamp\Winampa.exe
C:\WINNT\system32\windns.exe
C:\WINNT\System32\gdvuiz.exe
C:\WINNT\System32\internat.exe
C:\WINNT\System32\winproxy.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Programme\Opera\opera.exe
D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.hispeed.ch:8080;http=proxy.hispeed.ch:8080
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\Run: [Windows Online Updater] dllman.exe
O4 - HKLM\..\Run: [Registry System16 Checkup Monitor] SystemReg16.exe
O4 - HKLM\..\Run: [Windows_Protect] rtnfs.exe
O4 - HKLM\..\Run: [There is God?] Recycled.exe
O4 - HKLM\..\Run: [Mcafee Antivirus Monitoring System32mn] VSStatmn32.exe
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINNT\system32\defragfatx.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [S1G1Pen] C:\WINNT\jbycq.exe
O4 - HKLM\..\Run: [winmgr.exe] scvhost.exe
O4 - HKLM\..\Run: [Winproxy Personal] winproxy.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVWin\AVGNT.EXE" /min
O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWin\Avwupd32.EXE" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Services] C:\WINNT\system32\windns.exe
O4 - HKLM\..\Run: [Internet Servcies] gdvuiz.exe
O4 - HKLM\..\Run: [Windows Compliant] vyhgeo.exe
O4 - HKLM\..\Run: [sbiv] C:\WINNT\sbiv.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [Windows Online Updater] dllman.exe
O4 - HKLM\..\RunServices: [Registry System16 Checkup Monitor] SystemReg16.exe
O4 - HKLM\..\RunServices: [Windows_Protect] rtnfs.exe
O4 - HKLM\..\RunServices: [There is God?] Recycled.exe
O4 - HKLM\..\RunServices: [Mcafee Antivirus Monitoring System32mn] VSStatmn32.exe
O4 - HKLM\..\RunServices: [winmgr.exe] scvhost.exe
O4 - HKLM\..\RunServices: [Winproxy Personal] winproxy.exe
O4 - HKLM\..\RunServices: [Internet Servcies] gdvuiz.exe
O4 - HKLM\..\RunServices: [Windows Compliant] vyhgeo.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Registry System16 Checkup Monitor] SystemReg16.exe
O4 - HKCU\..\Run: [Windows_Protect] rtnfs.exe
O4 - HKCU\..\Run: [Mcafee Antivirus Monitoring System32mn] VSStatmn32.exe
O4 - HKCU\..\Run: [Winproxy Personal] winproxy.exe
O4 - HKCU\..\Run: [Windows Compliant] vyhgeo.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=




Danke im Voraus!

Alt 04.02.2005, 15:53   #2
HerrKautz
 
Erbitte Hilfe - Standard

Erbitte Hilfe



Hallo,

z.B der hier ist auf dem Rechner: http://www.sophos.de/virusinfo/analyses/w32rbotek.html

Das bedeutet leider dies hier: http://trojaner-board.de/showthread.php?t=12154

Genau nach Anleitung!


Gruss

Btw poste bitte auch mal die Angaben zum System also mach mal ein neues Log!
__________________


Alt 04.02.2005, 15:59   #3
Soundgarden
 
Erbitte Hilfe - Standard

Erbitte Hilfe



Danke für die schnelle Antwort.

Bist du dir allerdings ganz sicher, dass dieser Wurm nicht einfach durch Patches und Software zu beheben ist?

Ich habe absolut keine Lust 12 GB für mich wichtiger Daten auf CD-Rom sichern zu müssen.
__________________

Alt 04.02.2005, 16:02   #4
Chris14
 

Erbitte Hilfe - Standard

Erbitte Hilfe



@soundgarden behebbar wäre es schon. allerdings hättest du dann nie die sicherheit, dass dein system wirklich sicher ist. (der backdoor hätte schon längst systemdateien überschreiben oder verändern können)
Es is eben das beste, wenn du neuinstallierst.

Alt 04.02.2005, 16:08   #5
HerrKautz
 
Erbitte Hilfe - Standard

Erbitte Hilfe



Zitat:
Zitat von Soundgarden
Danke für die schnelle Antwort.

Bist du dir allerdings ganz sicher, dass dieser Wurm nicht einfach durch Patches und Software zu beheben ist?

Ich habe absolut keine Lust 12 GB für mich wichtiger Daten auf CD-Rom sichern zu müssen.

Es ist ja nicht NUR der eine,btw ist das schon eine Verharmlosung in meinen Augen,dein Rechner gehört sofort vom Netz,da is nix zu "reparieren" oder so!


Gruss


Alt 05.02.2005, 18:17   #6
Soundgarden
 
Erbitte Hilfe - Standard

Erbitte Hilfe



Zusatzfrage:

Kann ich für das Backup meine HD als Slave an einen anderen Rechner anschliessen oder sind das Viren, die die Master HD befallen würden?

Alt 06.02.2005, 19:51   #7
Soundgarden
 
Erbitte Hilfe - Standard

Erbitte Hilfe



Was meint ihr?

Alt 07.02.2005, 17:51   #8
Soundgarden
 
Erbitte Hilfe - Standard

Erbitte Hilfe



Hallo? Kann mir das keiner beantworten?

Antwort

Themen zu Erbitte Hilfe
.inf, antivir, antivirus, avgnt.exe, button, ftp, hijack, hijackthis, hilfe, icq, internet, internet explorer, log, mcafee, microsoft, monitor, netstat, nvcpl.dll, opera, programme, registry, rundll, software, sun java, system, system32, update, viren, windows



Ähnliche Themen: Erbitte Hilfe


  1. Erbitte um Hilfe beim Auswerten
    Log-Analyse und Auswertung - 09.09.2008 (5)
  2. Erbitte HILFE!!
    Mülltonne - 21.07.2008 (1)
  3. Erbitte Hilfe und Prüfung
    Log-Analyse und Auswertung - 21.02.2008 (7)
  4. Ich erbitte eure Hilfe.
    Log-Analyse und Auswertung - 23.10.2007 (5)
  5. Erbitte Hilfe
    Plagegeister aller Art und deren Bekämpfung - 16.08.2007 (27)
  6. Erbitte Hilfe bei Logfile
    Log-Analyse und Auswertung - 02.07.2007 (8)
  7. Erbitte dringende Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 25.07.2005 (2)
  8. Logfile - erbitte hilfe
    Log-Analyse und Auswertung - 13.07.2005 (2)
  9. Erbitte Hilfe - hier ist das Log ...
    Log-Analyse und Auswertung - 15.03.2005 (5)
  10. Erbitte Hilfe
    Log-Analyse und Auswertung - 21.02.2005 (6)
  11. erbitte hilfe! ...logfile anbei...
    Log-Analyse und Auswertung - 03.02.2005 (5)
  12. Erbitte Hilfe bei BDS/Agent.AY
    Plagegeister aller Art und deren Bekämpfung - 30.11.2004 (28)
  13. BDS/Agent.AY - Erbitte Hilfe
    Log-Analyse und Auswertung - 27.11.2004 (2)
  14. Erbitte dringenst Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 23.11.2004 (1)
  15. erbitte hilfe
    Log-Analyse und Auswertung - 31.08.2004 (13)
  16. Erbitte Hilfe bei Hijackthis
    Log-Analyse und Auswertung - 25.06.2004 (5)
  17. Oje...! Erbitte Hilfe...!
    Plagegeister aller Art und deren Bekämpfung - 02.04.2004 (1)

Zum Thema Erbitte Hilfe - Hi! Der Upload meines Rechners ist total verstopft und bei "netstat" werden viele viele Verbindungen angezeigt. Ich habe win2k und glaube, ich bin ziemlich von Viren befallen. Ich benutze Antivir - Erbitte Hilfe...
Archiv
Du betrachtest: Erbitte Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.