Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Helft mir - Bitte Bitte Bitte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.02.2005, 10:32   #1
Kim-Sarah
 
Helft mir - Bitte Bitte Bitte - Standard

Helft mir - Bitte Bitte Bitte



Hallo, Ihr Lieben,

ich komme von meinem PC leider nicht mehr ins Internet. Das Start-Center von T-Online zeigt zwar das ich online bin (IP-Adresse), aber weder der IE noch der T-Online-Browser zeigen irgendwelche Web-Seiten an. Mozilla habe ich leider noch nicht installiert :-(

Hier mal der HIJACK-LOG:

Logfile of HijackThis v1.98.2
Scan saved at 10:15:48, on 25.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\aeneuwww.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\notepad.exe
C:\Dokumente und Einstellungen\Kim\Desktop\HijackThis19802.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [deds32] aeneuwww.exe
O4 - HKLM\..\Run: [mwavscan] "C:\DOKUME~1\Kim\LOKALE~1\Temp\mwavscan.com" /s
O4 - HKLM\..\RunServices: [deds32] aeneuwww.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [deds32] aeneuwww.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\lsp.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Dacgii32.dll


und hier die Viren die ESCAN gefunden hat:

File C:\WINDOWS\System32\Dacgii32.dll infected by "Trojan-Spy.Win32.Qukart.s" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\aeneuwww.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Messenger2.exe infected by "not-a-virus:AdWare.WinAD.q" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\dedsys32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Kim\LOKALE~1\Temp\temp.fr6D38 infected by "not-a-virus:AdWare.WinAD.k" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Kim\LOKALE~1\TEMPOR~1\Content.IE5\PKO31P41\kkq3[1].gif infected by "Trojan-Spy.Win32.Qukart.s" Virus. Action Taken: No Action Taken.

Wie bekomme ich mein System wieder sauber?

Vielen Dank für eure Hilfe :-)

Alt 25.02.2005, 10:49   #2
Lutz
 

Helft mir - Bitte Bitte Bitte - Standard

Helft mir - Bitte Bitte Bitte



Zitat:
File C:\WINDOWS\System32\aeneuwww.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
In Fällen einer Backdoor-Trojaner-Infektion raten wir zu einer Neuinstallation, wenn Du Deinem System wieder 'vertrauen' willst.

Hier eine sehr gute Anleitung -> http://www.trojaner-board.de/showthread.php?t=12154

Zum Thema Datensicherung -> http://www.trojaner-board.de/showpos...8&postcount=11
__________________

__________________

Antwort

Themen zu Helft mir - Bitte Bitte Bitte
.inf, acrobat, adobe, avg, bho, button, content.ie5, desktop, einstellungen, escan, explorer, f-secure, hijackthis, infected, internet explorer, ip-adresse, messenger, microsoft, mozilla, nicht installiert, not-a-virus, programme, software, sun java, system, system32, t-online, temp, urlsearchhook, viren, windows, windows xp




Ähnliche Themen: Helft mir - Bitte Bitte Bitte


  1. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  2. Bitte bitte helft mir trojaner legt alles lahm :(wichtiges dokument noch bis morgen.
    Plagegeister aller Art und deren Bekämpfung - 22.03.2009 (10)
  3. Bitte helft mir !!
    Log-Analyse und Auswertung - 17.02.2008 (1)
  4. BITTE helft mir BITTE
    Plagegeister aller Art und deren Bekämpfung - 20.07.2007 (5)
  5. Bitte helft mir
    Alles rund um Windows - 07.03.2007 (1)
  6. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  7. Bitte bitte bitte kann mir jemand das HJThis-logfile übersetzen ?!
    Log-Analyse und Auswertung - 10.08.2006 (6)
  8. Trojanerbefall????? Bitte bitte helft mir...
    Log-Analyse und Auswertung - 15.05.2006 (4)
  9. Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE
    Log-Analyse und Auswertung - 18.03.2006 (10)
  10. Bitte Helft Mir
    Log-Analyse und Auswertung - 14.03.2006 (5)
  11. Bitte, bitte helft mir!
    Log-Analyse und Auswertung - 10.09.2005 (6)
  12. Bitte helft mir
    Plagegeister aller Art und deren Bekämpfung - 31.08.2005 (12)
  13. bitte bitte helft mir!
    Alles rund um Windows - 09.05.2005 (3)
  14. Bitte Bitte helft mir
    Plagegeister aller Art und deren Bekämpfung - 28.04.2005 (5)
  15. bitte helft mir
    Log-Analyse und Auswertung - 23.04.2005 (3)
  16. Bitte Bitte Helft Mir
    Plagegeister aller Art und deren Bekämpfung - 06.07.2004 (2)
  17. HELFT MIR BITTE!!!!! :(((( dringend bitte
    Plagegeister aller Art und deren Bekämpfung - 27.12.2003 (69)

Zum Thema Helft mir - Bitte Bitte Bitte - Hallo, Ihr Lieben, ich komme von meinem PC leider nicht mehr ins Internet. Das Start-Center von T-Online zeigt zwar das ich online bin (IP-Adresse), aber weder der IE noch der - Helft mir - Bitte Bitte Bitte...
Archiv
Du betrachtest: Helft mir - Bitte Bitte Bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.