Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC wie ferngesteuert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.02.2008, 00:15   #1
gekon
 
PC wie ferngesteuert - Standard

PC wie ferngesteuert



Hallo!
Mein PC benimmt sich seit einigen Wochen,als ob er ferngesteuert
würde.
Es werden Fenster geöffnet und geschlossen,Taskleiste verschoben
und den Drucker angestellt.

Hier mein HijackThis-Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 23:28:25, on 25.02.2008
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAMME\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAMME\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\STARTMENü\PROGRAMME\HILFSPROGRAMME\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: (no name) - {d7bf3aae-4701-47d5-b8cb-848620473e16} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Devlog] c:\util\devlog.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [avast!] C:\Programme\Alwil Software\Avast4\ashServ.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {00000000-663f-49e8-bdf6-f26db51c7dd5} -
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://webcam02.lugano.ch/activex/AxisCamControl.cab
O16 - DPF: {C14C9409-1E1B-4F00-94AD-70F055AA71B2} (TradeSignal express) - http://www.tradesignalonline.com/wpa/tsb/2.7.0.45/components/tsbt-2-7-0-45.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: copernicdesktopsearch - {D9656C75-5090-45C3-B27E-436FBC7ACFA7} - C:\PROGRA~1\COPERN~1\COPERN~2.DLL



Eine Zeile habe ich schon mit HijackThis gelöscht:

O17 - HKLM\System\CCS\Services\VxD\MSTPC\:NameServer=85.255.116.98,85.255.112.123

Es hat sich jedoch nichts geändert.

Ich hoffe,es kann mir jemand helfen.

Alt 26.02.2008, 11:02   #2
blow-in
 
PC wie ferngesteuert - Standard

PC wie ferngesteuert



Hallo gekon
Mit so einem Antiquirten Betriebssystem ist es kein Wunder, dass du ferngesteuert wurdest.
Der Ukrainische :NameServer=85. 255.116.98,85.255.112.123
sagt eigentlich alles aus. Da nützt es auch nichts, das du diese Zeile löschst.
Irgendein Programm wird dafür verantwortlich sein und die hast du noch nicht entfernt.
Ein Online Virenscanner, der noch unter ME arbeitet kenne ich nicht.
Hat denn dein AVP etwas gefunden?
__________________


Antwort

Themen zu PC wie ferngesteuert
avast, avast!, bho, button, drucker, explorer, express, ferngesteuert, gelöscht, helfen, hijack, internet, internet explorer, java, microsoft, nichts, programme, registry, rundll, rundll32.exe, scanner, services, software, symantec, system, taskleiste, tools, windows



Ähnliche Themen: PC wie ferngesteuert


  1. steam accaunt gehijacked alle meine items weg (wert 850$) Computer ferngesteuert
    Log-Analyse und Auswertung - 18.09.2015 (1)
  2. Trojaner: Maus war wie ferngesteuert, Systemwiederherstellung
    Log-Analyse und Auswertung - 25.07.2015 (15)
  3. Kamera Canon Eos D 700 und 550 - Ferngesteuert bzw. Menüpunkte schwinden
    Netzwerk und Hardware - 26.05.2015 (8)
  4. Mein Computer wurde Ferngesteuert und somit mein Steam Account hijacked
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  5. Laptop wird ferngesteuert
    Plagegeister aller Art und deren Bekämpfung - 15.05.2014 (3)
  6. Windows 7, Trojan-Downloader.Win32.Agent.hdtd?, Firefox ferngesteuert
    Log-Analyse und Auswertung - 13.01.2014 (3)
  7. 2x Windows 7, Trojan-Downloader.Win32.Agent.hdtd?, Firefox ferngesteuert
    Mülltonne - 13.01.2014 (1)
  8. Wird mein PC ferngesteuert?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2014 (15)
  9. Laptop wird ferngesteuert?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (7)
  10. Computer wird in meiner Abwesenheit ferngesteuert. Virus/Malware?
    Plagegeister aller Art und deren Bekämpfung - 09.06.2013 (3)
  11. Mein Computer wird ferngesteuert / Steamaccount mehrfach Gehaijackt
    Log-Analyse und Auswertung - 15.01.2013 (2)
  12. PC vom Freund wird ferngesteuert
    Plagegeister aller Art und deren Bekämpfung - 07.12.2012 (1)
  13. PC wird teilweise ferngesteuert
    Plagegeister aller Art und deren Bekämpfung - 31.07.2011 (4)
  14. Befall Backdoor.Bifrose.AAGY , Datei winupdcenter.exe, ist mein System ferngesteuert?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2010 (7)
  15. PC ferngesteuert?!
    Plagegeister aller Art und deren Bekämpfung - 11.10.2009 (1)
  16. Trojaner(?) tippt ständig Emailadresse und Passwort - ferngesteuert?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2009 (12)

Zum Thema PC wie ferngesteuert - Hallo! Mein PC benimmt sich seit einigen Wochen,als ob er ferngesteuert würde. Es werden Fenster geöffnet und geschlossen,Taskleiste verschoben und den Drucker angestellt. Hier mein HijackThis-Logfile: Logfile of HijackThis v1.99.1 - PC wie ferngesteuert...
Archiv
Du betrachtest: PC wie ferngesteuert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.