Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ..Problem läßt sich nicht so einfach lösen.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.12.2005, 21:43   #1
LarsPeter
 
..Problem läßt sich nicht so einfach lösen. - Standard

..Problem läßt sich nicht so einfach lösen.



Hallo, vielleicht kann mir hier jemand helfen.
Sobald der Internt Explorer aktiv ist, öffnen sich ständig neue Fenster und System läuft immer langsamer.
ich habe den Eindruck, dass es daran liegt:

O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\oppon.dll
O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\vtuut.dll

das Problem ist nur, dass sich die angebenen Dateien nicht löschen lassen.

Vielleicht weiß jemand, was hier zu tun ist.
Vielen Dank!!


Logfile of HijackThis v1.99.1
Scan saved at 21:22:27, on 27.12.2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\system32\stisvc.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\Explorer.exe
C:\Windows\Ezaudio.exe
C:\WINDOWS\System32\winupdates.exe
C:\Programme\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\FSI\F-Prot\F-Sched.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\shost.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\cmd.exe
C:\Eigene Dateien\Sepp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\oppon.dll
O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\vtuut.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O2 - BHO: (no name) - {EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D} - C:\WINDOWS\system32\nnnnk.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EzAudioTray] C:\Windows\Ezaudio.exe TRAYAPP
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [HP Lamp] C:\Programme\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
O4 - HKLM\..\Run: [XFILTER] C:\Programme\Enigma Software Group\EnigmaFireWall\ESPfSdk.dll
O4 - HKLM\..\Run: [winupdates] winupdates.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe"
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Programme\FSI\F-Prot\F-Sched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [winupdates] winupdates.exe
O4 - HKCU\..\RunOnce: [CleanUp!] C:\PROGRA~1\CleanUp!\CleanUp.exe /WindowsRestart
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\SHDOCVW.DLL
O12 - Plugin for .do: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_01) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{6DBD532B-2A38-42B2-AB5C-6903E4A71C5C}: NameServer = 62.104.191.241 62.104.196.134
O17 - HKLM\System\CS1\Services\Tcpip\..\{6DBD532B-2A38-42B2-AB5C-6903E4A71C5C}: NameServer = 62.104.191.241 62.104.196.134
O20 - Winlogon Notify: NetCache - C:\WINDOWS\system32\l6n4lg5q16.dll
O20 - Winlogon Notify: nnnnk - C:\WINDOWS\SYSTEM32\nnnnk.dll
O20 - Winlogon Notify: oppon - C:\WINDOWS\SYSTEM32\oppon.dll
O20 - Winlogon Notify: vtuut - C:\WINDOWS\System32\vtuut.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QmFkdXJh\command.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Program Files\Common Files\AVM\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe
O23 - Service: Microsoft Windows Explorer Shell Subsystem (Shell32Extender) - Unknown owner - C:\WINDOWS\system32\shell32.exe (file missing)
O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)

Alt 27.12.2005, 21:56   #2
cronos
 
..Problem läßt sich nicht so einfach lösen. - Standard

..Problem läßt sich nicht so einfach lösen.



Du hast/hattest mindestens einen aktiven Backdoor auf deinem Rechner, nämlich diesen:

http://www.sophos.de/virusinfo/analy...2tilebotw.html

Grund ist u.a. das jegliche Patches von MS fehlen.Für Win2000 ist mittlerweile Service Pack 4 aktuell.

Dein Rechner ist als kompromittiert zu betrachten.
Dir kann man nur zu einem Neuaufsetzen raten.Das System ist vor der ersten I-Netverbindung vernünftig abzusichern.
Anleitung.

Sorry.
__________________

__________________

Alt 28.12.2005, 11:50   #3
LarsPeter
 
..Problem läßt sich nicht so einfach lösen. - Standard

..Problem läßt sich nicht so einfach lösen.



Alles klar, da mach ich mal an die Arbeit:-(

Vielen Dank!!!
__________________

Antwort

Themen zu ..Problem läßt sich nicht so einfach lösen.
adobe, antispyware, bho, dateien, druck, enigma, excel, explorer, hijack, hijackthis, internet, internet explorer, löschen, messenger, microsoft, msevents, msn, msn messenger, neue, object, problem, programme, realplayer, rundll, software, system, system32, windows




Ähnliche Themen: ..Problem läßt sich nicht so einfach lösen.


  1. mystartsearch.com in Microsoft Edge läßt sich einfach nicht deinstallieren!
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (10)
  2. mystartsearch.com in Microsoft Edge läßt sich einfach nicht deinstallieren!
    Antiviren-, Firewall- und andere Schutzprogramme - 29.10.2015 (11)
  3. Windows 7: Adobe Flashplayer läßt sich nicht installieren; Minsparktoolbar funktioniert nicht
    Log-Analyse und Auswertung - 05.08.2015 (22)
  4. Gdata läßt sich nicht öffnen !
    Log-Analyse und Auswertung - 08.09.2014 (21)
  5. Firefox läßt sich nicht mehr öffnen - Der Vorgang wurde aufgrund von Beschränkungen auf dem Computer abgebrochen. Wenden sie sich an den Sys
    Log-Analyse und Auswertung - 05.08.2014 (17)
  6. Firefox läßt sich nicht mehr öffnen - Der Vorgang wurde aufgrund von Beschränkungen auf dem Computer abgebrochen. Wenden sie sich an den Sys
    Alles rund um Windows - 28.07.2014 (2)
  7. Was tun mit W3i.IQ5.fraud? Spybot kann dieses Problem nicht lösen, Antivira findet es erst gar nicht!
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (2)
  8. Malaware findet SpyPC 8.0, aber ich kann das Problem nicht lösen
    Log-Analyse und Auswertung - 20.03.2010 (2)
  9. Firefox hat hat "google redirect Problem" & Desktophintergrund läßt sich nicht ändern
    Log-Analyse und Auswertung - 09.05.2009 (1)
  10. ShlapiW32.dll läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.08.2007 (6)
  11. Trojaner läßt sich nicht entfernen...!!
    Plagegeister aller Art und deren Bekämpfung - 20.04.2007 (4)
  12. Trojaner läßt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2006 (3)
  13. Hilfe, mein Computer spinnt & ich kann das Problem nicht mehr allein lösen
    Log-Analyse und Auswertung - 26.03.2006 (6)
  14. 'se.dll/sp.html' läßt sich offenbar doch nicht so einfach entfernen
    Log-Analyse und Auswertung - 28.02.2005 (46)
  15. ahf.dll läßt sich nicht löschen
    Log-Analyse und Auswertung - 18.02.2005 (1)
  16. Systemwiederherstellung läßt sich nicht aktivieren !?
    Alles rund um Windows - 07.01.2005 (5)
  17. Hijacker läßt sich nicht entfernen
    Log-Analyse und Auswertung - 27.07.2004 (4)

Zum Thema ..Problem läßt sich nicht so einfach lösen. - Hallo, vielleicht kann mir hier jemand helfen. Sobald der Internt Explorer aktiv ist, öffnen sich ständig neue Fenster und System läuft immer langsamer. ich habe den Eindruck, dass es daran - ..Problem läßt sich nicht so einfach lösen....
Archiv
Du betrachtest: ..Problem läßt sich nicht so einfach lösen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.