Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bitte wie bekomm ich das alles runter ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.01.2006, 10:40   #1
maniac
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



hallo kann mir bitte wer helfen ?

dürfte mir da einiges eingefangen haben - vielen dank im vorraus !

unning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\alg.exe
C:\Dokumente und Einstellungen\....\Eigene Dateien\hijackthis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w.w.s.s.at/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {E66384F6-4C5B-7EC7-51EE-AD87771314CB} - C:\DOKUME~1\....\ANWEND~1\WINDOW~1\Pure Support.exe (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - h..p://security.symantec.c.m/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h..p://v5.windowsupdate.microsoft.c.m/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115383587640
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - h..p://security.symantec.c.m/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe

Alt 27.01.2006, 10:46   #2
BataAlexander
> MalwareDB
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



Hallo,

poste bitte ein komplettes Log, der Kopf fehl.. !

Gruß

Schrulli
__________________

__________________

Alt 27.01.2006, 11:26   #3
maniac
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



Logfile of HijackThis v1.99.1
Scan saved at 11:24:51, on 27.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\alg.exe
C:\Dokumente und Einstellungen\....\Eigene Dateien\hijackthis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w.w.s.s.at/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {E66384F6-4C5B-7EC7-51EE-AD87771314CB} - C:\DOKUME~1\....\ANWEND~1\WINDOW~1\Pure Support.exe (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - h..p://security.symantec.c.m/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h..p://v5.windowsupdate.microsoft.c.m/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115383587640
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - h..p://security.symantec.c.m/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
__________________

Alt 27.01.2006, 13:49   #4
maniac
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



?keiner eine ahnung ?

Alt 27.01.2006, 14:10   #5
Ong Bak
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



O2 - BHO: (no name) - {E66384F6-4C5B-7EC7-51EE-AD87771314CB} - C:\DOKUME~1\....\ANWEND~1\WINDOW~1\Pure Support.exe (file missing)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

Diese beiden wurden als unnötig eingestuft.

Mehr weiß ich auch nicht

Versuch das erstmal

Greetings D4nIel


Alt 27.01.2006, 14:22   #6
BataAlexander
> MalwareDB
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



Hallo,

wenn Du Probleme hast und meinst Dir wa gefangen zu haben, dann machen einen eScan und poste den Inhalt der find.bat hier.
Link in meiner Signatur.

Gruß

Schrulli
__________________
--> bitte wie bekomm ich das alles runter ?

Alt 27.01.2006, 16:40   #7
maniac
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



hallo - also du hast ja nicht erwähnt welchen e scan - hab mich für den anti virus für windows entschieden un der schaut jetzt anders aus -als auf deiner beschreibung ! und ich hab jetzt 45 minuten zum runterladen gebraucht !

hab bestimmt irgendwelche hintergrund proggis drauf !

kan mir jemand helfen ?

Alt 27.01.2006, 16:47   #8
BataAlexander
> MalwareDB
 
bitte wie bekomm ich das alles runter ? - Standard

bitte wie bekomm ich das alles runter ?



Hallo,
Zitat:
Zitat von maniac
hallo - also du hast ja nicht erwähnt welchen e scan -
Hust, in meiner Signatur, da steht ein Link, der führt Dich zum eScan??
MWAV - MicroWorld Anti Virus & Spyware Toolkit Utility

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu bitte wie bekomm ich das alles runter ?
acrobat, adobe, antivir, bho, browser, button, dateien, einstellungen, file, helfen, hijack, hijackthis, internet, internet explorer, java, lib, microsoft, programme, security, security suite, software, spyware, spyware doctor, start, system, system32, vielen dank, windows




Ähnliche Themen: bitte wie bekomm ich das alles runter ?


  1. GVU Trojaner auf XP Home, bekomm ihn nicht runter.
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (9)
  2. antimalware doctor, mich hats erwischt. kriege nicht alles runter.....
    Log-Analyse und Auswertung - 25.05.2010 (1)
  3. Bitte bitte helft mir trojaner legt alles lahm :(wichtiges dokument noch bis morgen.
    Plagegeister aller Art und deren Bekämpfung - 22.03.2009 (10)
  4. Bitte um Auswertung - alles in Ordnung?
    Mülltonne - 08.09.2007 (0)
  5. HJT - bitte auswerten! Compi fährt runter.
    Log-Analyse und Auswertung - 23.05.2007 (4)
  6. PC fährt runter ... bitte um Auswertung :-(
    Log-Analyse und Auswertung - 02.05.2007 (7)
  7. Trojaner TR/Spy.Banker.cda bekomm ihn nicht runter
    Plagegeister aller Art und deren Bekämpfung - 23.01.2007 (3)
  8. PC fährt selbstständig runter - Hijackthislog bitte anschauen
    Log-Analyse und Auswertung - 13.04.2006 (7)
  9. Bitte Log File prüfen - PC fährt nicht runter - TFT kurzzeitig Aussetzer
    Log-Analyse und Auswertung - 13.04.2006 (1)
  10. Bitte um Hilfe!! Alles hängt!!
    Log-Analyse und Auswertung - 14.01.2006 (3)
  11. BITTE UM SUPPORT! PC FÄHRT NICHT RUNTER! PROBLEME MIT DEM "ABGESICHERTEN MODUS!
    Log-Analyse und Auswertung - 24.08.2005 (5)
  12. bekomm den Trojaner nicht weg..könnt ihr bitte helfen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2005 (8)
  13. Die seite scrollt ungewollt immer rauf und runter, bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2005 (3)
  14. Bitte mal überprüfen ob alles ok ist?!
    Log-Analyse und Auswertung - 11.06.2005 (2)
  15. Bitte um Kontrolle - ist alles weg?
    Log-Analyse und Auswertung - 24.02.2005 (6)
  16. bekomm tr/drop.small.br.2 nicht weg, bitte um hilfe!
    Log-Analyse und Auswertung - 27.12.2004 (10)
  17. wie bekomm ich den TR/start page.ig.1 von meinem rechner wieder runter
    Plagegeister aller Art und deren Bekämpfung - 23.07.2004 (9)

Zum Thema bitte wie bekomm ich das alles runter ? - hallo kann mir bitte wer helfen ? dürfte mir da einiges eingefangen haben - vielen dank im vorraus ! unning processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe - bitte wie bekomm ich das alles runter ?...
Archiv
Du betrachtest: bitte wie bekomm ich das alles runter ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.