Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hilfee :-((

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.02.2006, 00:40   #1
Gizemx1984
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



Hallo liebe leute.
seit 2-3 Wochen spinnt mein Computer. ich habe vieles versucht aber hat nicht geholfen
bin zufällig auf diese seite gekommen und hoffe das ihr mir weiter helfen könnt
habe HijackThis runtergeladen und meinen pc gescannt aber ich weis nicht weiter ......................................




Logfile of HijackThis v1.99.1
Scan saved at 00:06:24, on 17.02.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WIN_XP\System32\smss.exe
C:\WIN_XP\system32\winlogon.exe
C:\WIN_XP\system32\services.exe
C:\WIN_XP\system32\lsass.exe
C:\WIN_XP\system32\svchost.exe
C:\WIN_XP\System32\svchost.exe
C:\WIN_XP\system32\spoolsv.exe
C:\WIN_XP\System32\mssearchnet.exe
C:\WIN_XP\System32\nvctrl.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WIN_XP\System32\P2P Networking\P2P Networking.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WIN_XP\System32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\palstart.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\WIN_XP\System32\svchost.exe
C:\WIN_XP\System32\wuauclt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\AOL 9.0a\waol.exe
C:\Programme\AOL 9.0a\shellmon.exe
C:\WIN_XP\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Dokumente und Einstellungen\xxx\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nyrbqybejxvuexttbogklrglg.us/ljkIOVQiZbEiGMuBKqmE__nHlfbOtSldu5yVzK8_IIaiT4HsaXfDJT5eCOn6QkN7.htm
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WIN_XP\System32\hpCEF0.tmp
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN_XP\System32\msdxm.ocx
O3 - Toolbar: My Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O3 - Toolbar: SecurityToolbar - {736b5468-bdad-41be-92d0-22ae2ddf7bcb} - C:\Programme\Security Toolbar\Security Toolbar.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [P2P Networking] C:\WIN_XP\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [Coal This Cdrom Bike] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dogpilecoalthis\DebugCool.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SpyFalcon] C:\Programme\SpyFalcon\SpyFalcon.exe /h
O4 - HKLM\..\Run: [SpywareStrike] C:\Programme\SpywareStrike\SpywareStrike.exe /h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WIN_XP\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gram Support] C:\DOKUME~1\hasan\ANWEND~1\REMOTE~1\GRIMSOAP.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DW4] "C:\Programme\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WIN_XP\System32\Shdocvw.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - ****p://**ssenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://***.miniclip.com/supergerball/miniclipGameLoader.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://*** .zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {3AEECF42-EFE4-4AC8-AE9E-83C031EC09AB} (GamyunNetToolbar) - http://*****/cert/GamyunIeToolbar.cab
O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://***.1mal1.com/flatcast/NpFv412.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://****aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http:**24fd.bay24.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http:/***-dl.real.com/2031b34f0f36a8157519/netzip/RdxIE601_de.cab
O16 - DPF: {58EF1388-AF07-4D13-A069-D107671B8819} - http://www.gamegarden.net/game/ggsecure.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://***.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120251539399
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://**.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138499836134
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://***.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://**.zangocash.com/cab/Zango/ie/bridge-c10.cab
O16 - DPF: {990D211C-FBA4-47FB-A764-A2D7A78A79E4} (SecureLogin) - http://***.gamegarden.net/game/ggsecure.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://**.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://**.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://****.flatcast.com/NpFv415.dll
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://***.msn.com/public/chat/msnchat45.cab
O16 - DPF: {F834FDED-CB7E-4CAC-878B-16089C04EFC7} (Flatcast Producer 4.12) - http:/***.flatcast.de/objects/NpFp412.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2A070F1-B2CC-4DBF-B8CD-0E7385157F00}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O21 - SSODL: MNbEfIc - {5CE87635-F642-DC9F-67AB-617A780A3DEC} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Alt 17.02.2006, 00:51   #2
Wildone
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



Hallo,
spinnt ist keine ausreichende Fehlerbeschreibung. Würde ich ev. aktzeptieren wenn der Rechner plötzlich im freien Raum schwebt, aber ich nehme mal an das ist nicht der Fall, also erläutere "spinnt" genauer.


Grüße Wildone
__________________


Alt 17.02.2006, 14:27   #3
Gizemx1984
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



ich habe seit zwei wochen ein Program SpywareStrike auf meinem rechner ich weis nicht woher das kommt, ich habe es x mal deinstalliert und alle dateien die mit spyware zutun haben gelöscht aber es kommt immer wieder

ich habe virus programme durchlaufen lassen aber findet nichts
adware hilft mir auch nicht weiter

seit ein paar tagen sind es zwei programme geworden
SpywareStrike und SpyFlacon

ich werde andauernd auf die internet seiten dieser programme geleitet und soll diese runterladen um die malware von meinem pc löschen zu können diese programme sind aber keine freeware

ich kriege immer popup meldungen das mein pc infiziert ist......................



ich habe die namen von den programmen im google eingegeben und bin zufällig auf diese seite gekommen habe mir einige sachen durchgelesen
und gemerkt das auch andere ähnliche probleme mit dem pc haben
und hoffe hier eine lösung zu finden
__________________

Alt 17.02.2006, 14:33   #4
Wildone
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



Hallo,
mit der Problembeschreibung kann ich arbeiten. Allerdings hätte dich die Boardsuche mit den Begriffen "Spyfalcon" und "Spywarestrike" auch weitergebracht, zumindest größtenteils.
Also erstmal besogst du dir folgendes Programm und entpackst es, dann gehst du in den abgesicherten Modus (F8 beim booten) und führst die runthis.bat aus.
Dann postest du den Inhalt der C:\smitfiles.txt.



Grüße Wildone

Geändert von Wildone (17.02.2006 um 14:51 Uhr)

Alt 17.02.2006, 15:02   #5
Gizemx1984
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



ich habe das runtergeladen und endpackt, aber wie ich in den abgesicherten modus komme das weis ich nicht
(F8 beim booten) ??????????


Alt 17.02.2006, 15:05   #6
Thomas_
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



Unter XP ist es wohl einfacher unter Start->Ausführen "msconfig" auszuführen.

In dem neuen Fenster unter dem Reiter "BOOT.INI" die Option "/SAFEBOOT" anhaken, mit OK bestätigen und Neu starten.

Im abgesichterten Modus musst du dann natürlich den Haken wieder rausnehmen, sonst startet er immer im abgesicherten Modus.

Gruß

Alt 17.02.2006, 15:07   #7
Wildone
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



Hallo,
wenn der Computer hochfährt(startet) mußt du mehrmals F8 drücken, dort kannst du dann den abgesicherten Modus auswählen.
Edit
oder so wie Thomas_ meint, ist auch eine Möglichkeit.

Grüße Wildone

Alt 17.02.2006, 15:12   #8
Thomas_
 
Bitte um Hilfee :-(( - Standard

Bitte um Hilfee :-((



Hatte es geschrieben, weil ich ja wegen meinem Problem auch ab und zu in den abgesicherten Modus musste und mit f8 - partout - dort nicht reinkam.

Antwort

Themen zu Bitte um Hilfee :-((
appinit_dlls, autostart, bho, boot, cdrom, dateien, desktop, einstellungen, explorer, g data, helfen, hijack, hijackthis, internet, internet explorer, microsoft, msn, msn messenger, my search, mysearch, object, programme, realplayer, schutz, security, software, system, system32, tuneup utilities, windows, windows xp




Ähnliche Themen: Bitte um Hilfee :-((


  1. HILFEE!! Virus - System Care Antivirus
    Plagegeister aller Art und deren Bekämpfung - 22.07.2013 (22)
  2. HILFEE !!! Security Tool macht mich wahnsinnig !!!
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (8)
  3. Mehrere programmabstürtze, antvirenprogramme reagieren nicht.... hilfee...
    Plagegeister aller Art und deren Bekämpfung - 28.10.2009 (8)
  4. Ich glaube mein pc hat viren bitte hilfee
    Log-Analyse und Auswertung - 23.07.2009 (1)
  5. brauche unbedingt hilfee
    Log-Analyse und Auswertung - 04.04.2008 (8)
  6. Windows Live Messenger Bitttee Um Hilfee!!!
    Alles rund um Windows - 16.12.2007 (0)
  7. Pc friert ein (sockt häufig) HILFEE!
    Mülltonne - 21.09.2007 (0)
  8. hilfee virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (10)
  9. Windows Cd Verloren Hilfee!
    Alles rund um Windows - 11.07.2007 (23)
  10. Unlöschbare Datei? Hilfee!
    Plagegeister aller Art und deren Bekämpfung - 20.03.2007 (5)
  11. Hilfee
    Plagegeister aller Art und deren Bekämpfung - 03.10.2006 (3)
  12. Trojaner! Hilfee!
    Mülltonne - 03.06.2006 (1)
  13. Diese verflixten Trojaner!HILFEE!!!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2005 (6)
  14. Hilfee!!!! bin bestimmt versucht.......
    Log-Analyse und Auswertung - 15.01.2005 (1)
  15. Bitte um Hilfee mit dem Hijack Log
    Log-Analyse und Auswertung - 14.01.2005 (2)
  16. Internet deaktiviert sich nach einiger Zeit / Ab und zu Virus Meldung :: Bitte Hilfee
    Log-Analyse und Auswertung - 01.11.2004 (3)
  17. Hilfee
    Log-Analyse und Auswertung - 09.09.2004 (12)

Zum Thema Bitte um Hilfee :-(( - Hallo liebe leute. seit 2-3 Wochen spinnt mein Computer. ich habe vieles versucht aber hat nicht geholfen bin zufällig auf diese seite gekommen und hoffe das ihr mir weiter helfen - Bitte um Hilfee :-((...
Archiv
Du betrachtest: Bitte um Hilfee :-(( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.