Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probs mit Spyhunter und co...bitte helfen!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Thema geschlossen
Alt 02.09.2006, 13:31   #1
Arjang
 
Probs mit Spyhunter und co...bitte helfen! - Standard

Probs mit Spyhunter und co...bitte helfen!



halllo,

ihr seid meine letzte hoffnung...ich habe mir dummerweise SPYHUNTER installiert (ausversehen) und habe dann durch googlen das programm wieder gelöscht...ich hab dabei versch. programme benutzt..
das proggi ist jett auch weg nur antivir zeigt immernoch irgend welche trojaner an wie tr/vundo.gen der z.b mit gebyx.dll irgendwas macht...

hab gegooglet und ne programm gefunden was extra für sowas geacht ist:
"fixvundo" ...
selbst das hat nicht fukntioniert... jetzt kommen irgendwelche anzeigen von antivir dass ich trojaner hab...



Logfile of HijackThis v1.99.1
Scan saved at 14:20:59, on 02.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\Ati2evxx.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\system32\Ati2evxx.exe
K:\WINDOWS\system32\spoolsv.exe
K:\WINDOWS\Explorer.EXE
k:\progra~1\mozill~1\firefox.exe
K:\WINDOWS\stsystra.exe
K:\Programme\DAEMON Tools\daemon.exe
K:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
K:\DOKUME~1\ADMINI~1\ANWEND~1\ECURIT~1\logonui.exe
K:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\?ymbols\w?nlogon.exe
K:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
K:\Programme\Spybot - Search & Destroy\TeaTimer.exe
K:\Programme\AntiVir PersonalEdition Classic\sched.exe
K:\Programme\AntiVir PersonalEdition Classic\avguard.exe
K:\WINDOWS\system32\wuauclt.exe
K:\WINDOWS\system32\wscntfy.exe
K:\Programme\BitComet\BitComet.exe
K:\Programme\Windows Media Player\wmplayer.exe
K:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - K:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - {F397A045-4E87-3202-A2D9-151336DF6D93} - K:\WINDOWS\system32\tvbqouwf.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - K:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - k:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DAEMON Tools] "K:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [DLCFCATS] rundll32 K:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [NeroFilterCheck] K:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "K:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [FreeMem Pro] "K:\PROGRA~1\FREEME~1\fmempro.exe" autostart
O4 - HKCU\..\Run: [Nord] "K:\DOKUME~1\ADMINI~1\ANWEND~1\ECURIT~1\logonui.exe" -vt yazb
O4 - HKCU\..\Run: [Ddogpbr] K:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\?ymbols\w?nlogon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] K:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] K:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = K:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google-Suche - res://k:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://K:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://k:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://k:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://k:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://k:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - K:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - K:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Programme\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2F977FF-0998-4DAD-A124-48B1F63F4A62}: NameServer = 213.191.92.87 213.191.74.19
O23 - Service: Adobe LM Service - Unknown owner - K:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - K:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - K:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - K:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - K:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: Creative Labs Licensing Service - Creative Labs - K:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - K:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - K:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe

Alt 02.09.2006, 16:01   #2
Arjang
 
Probs mit Spyhunter und co...bitte helfen! - Standard

Probs mit Spyhunter und co...bitte helfen!



hallo nochmal,

also ich hab mcih hier im forum bisschen rum geguckt..ich weiss ihrwerdet sagen dass ich bisschen suchen muss undso..abe rich bin überzeugt dass ich eineauf mich ab geschnittene hilfe brauche...also bitte so schnell wie möglich helfen..ich hab nen ganzen film den ich noch schneiden muss.. das muss bald fertig werden..
__________________


Alt 02.09.2006, 16:25   #3
Tellermine
 
Probs mit Spyhunter und co...bitte helfen! - Standard

Probs mit Spyhunter und co...bitte helfen!



Hab alles so gemacht wie dort beschrieben, und Vundo ist nicht mehr ^^
Versuch das doch auch, nur solltest du gegebenenfalls den Namen der betroffenen .dll ändern, je nachdem wie sie bei dir heißt...
__________________

Alt 02.09.2006, 16:40   #4
PeterPan
 
Probs mit Spyhunter und co...bitte helfen! - Standard

Probs mit Spyhunter und co...bitte helfen!



@Arjang

Hier hast du eine Anleitung in deutsch.

PP

Alt 03.09.2006, 15:17   #5
Arjang
 
Probs mit Spyhunter und co...bitte helfen! - Standard

Probs mit Spyhunter und co...bitte helfen!



so vielen dank für die hilfe...hab alles geamcht wie es da stand...allerdings bekomm ich jettz neue trojaner meldungen?!


Logfile of HijackThis v1.99.1
Scan saved at 16:17:03, on 03.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\Ati2evxx.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\system32\Ati2evxx.exe
K:\WINDOWS\system32\spoolsv.exe
K:\WINDOWS\Explorer.EXE
k:\progra~1\mozill~1\firefox.exe
K:\WINDOWS\stsystra.exe
K:\Programme\DAEMON Tools\daemon.exe
K:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
K:\DOKUME~1\ADMINI~1\ANWEND~1\ECURIT~1\logonui.exe
K:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
K:\Programme\Spybot - Search & Destroy\TeaTimer.exe
K:\Programme\AntiVir PersonalEdition Classic\sched.exe
K:\Programme\AntiVir PersonalEdition Classic\avguard.exe
K:\Programme\Windows Media Player\wmplayer.exe
K:\WINDOWS\system32\wuauclt.exe
K:\Programme\ICQLite\ICQLite.exe
K:\Programme\Mozilla Firefox\firefox.exe
C:\Programme2\Atimaleware 2\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - K:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - {F397A045-4E87-3202-A2D9-151336DF6D93} - K:\WINDOWS\system32\tvbqouwf.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - K:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {668B1E21-4DE0-450A-AB10-121220442EA6} - K:\WINDOWS\system32\efcayxy.dll (file missing)
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - K:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: (no name) - {F397A045-4E87-3202-A2D9-151336DF6D93} - K:\WINDOWS\system32\tvbqouwf.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - K:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - k:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DAEMON Tools] "K:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] K:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "K:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [FreeMem Pro] "K:\PROGRA~1\FREEME~1\fmempro.exe" autostart
O4 - HKCU\..\Run: [Nord] "K:\DOKUME~1\ADMINI~1\ANWEND~1\ECURIT~1\logonui.exe" -vt yazb
O4 - HKCU\..\Run: [Ddogpbr] K:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\?ymbols\w?nlogon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] K:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] K:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] K:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = K:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google-Suche - res://k:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://K:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://k:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://k:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://k:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://k:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - K:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - K:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Programme\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2F977FF-0998-4DAD-A124-48B1F63F4A62}: NameServer = 213.191.92.87 213.191.74.19
O20 - Winlogon Notify: efcayxy - efcayxy.dll (file missing)
O20 - Winlogon Notify: SASWinLogon - K:\Programme\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: winpsa32 - winpsa32.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - K:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - K:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - K:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - K:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - K:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: Creative Labs Licensing Service - Creative Labs - K:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - K:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - K:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe


das spuckt HijackThis jetzt aus! es sieht so aus als müsste ich system neu aufsetzten oder?


Alt 10.09.2007, 16:11   #6
Mr. X
 
Probs mit Spyhunter und co...bitte helfen! - Standard

Probs mit Spyhunter und co...bitte helfen!



Ist Spyhunter kein richtiges Programm oder was ?

Thema geschlossen

Themen zu Probs mit Spyhunter und co...bitte helfen!
administrator, adobe, antivir, avg, avira, desktop, drivers, einstellungen, explorer, google, helfen, hijack, hijackthis, hotkey, icq, icqtoolbar, internet, internet explorer, programm, programme, rundll, rundll32, superantispyware, system, tr/vundo.gen, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: Probs mit Spyhunter und co...bitte helfen!


  1. PROBLEME mit Spyhunter und mystart! Wie bekomme ich Spyhunter wieder weg?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2014 (13)
  2. Mit Spyhunter 47 Bedrohungen gefunden, Spyhunter wurde aber wieder deinstalliert.
    Log-Analyse und Auswertung - 25.10.2013 (9)
  3. bitte mal loggs schauen probs mit Bluescreen nach scanns
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (3)
  4. Infiziert? Bitte bitte helfen?
    Log-Analyse und Auswertung - 09.04.2009 (1)
  5. Inet langsam, Sasser probs., Lsass.exe probs.
    Plagegeister aller Art und deren Bekämpfung - 22.01.2009 (0)
  6. zlod.sus und spyhunter, bitte hilfe!
    Log-Analyse und Auswertung - 22.12.2007 (5)
  7. Bitte helfen
    Mülltonne - 14.01.2007 (0)
  8. Bitte Helfen!!!!!!!
    Log-Analyse und Auswertung - 19.10.2006 (3)
  9. Bitte helfen
    Log-Analyse und Auswertung - 03.01.2006 (1)
  10. Vielleicht könntet ihr mal bitte den Log navh PRobs durchschaun
    Log-Analyse und Auswertung - 12.12.2005 (3)
  11. Bitte helfen
    Log-Analyse und Auswertung - 28.02.2005 (2)
  12. Bitte um Hilfe bei Viren & Trojaner Probs
    Log-Analyse und Auswertung - 23.01.2005 (1)
  13. bitte auswerten - isdn connection probs
    Log-Analyse und Auswertung - 17.12.2004 (1)
  14. Bitte Helfen!
    Log-Analyse und Auswertung - 16.12.2004 (1)
  15. Bitte mal helfen!
    Plagegeister aller Art und deren Bekämpfung - 19.08.2004 (8)
  16. Probs beim notebook - bitte mal log anschauen
    Log-Analyse und Auswertung - 18.08.2004 (11)
  17. Probs über Probs
    Plagegeister aller Art und deren Bekämpfung - 20.06.2004 (3)

Zum Thema Probs mit Spyhunter und co...bitte helfen! - halllo, ihr seid meine letzte hoffnung...ich habe mir dummerweise SPYHUNTER installiert (ausversehen) und habe dann durch googlen das programm wieder gelöscht...ich hab dabei versch. programme benutzt.. das proggi ist jett - Probs mit Spyhunter und co...bitte helfen!...
Archiv
Du betrachtest: Probs mit Spyhunter und co...bitte helfen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.