Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verseucht!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.07.2008, 20:07   #1
ThaHacker:)
 
Verseucht! - Icon23

Verseucht!



Hey!

Hab mir heute totalen *** runtergeladen und danach is mein System(WinXP) futsch... Ich bin auch jetzt grad im abgesicherten Modus. Denn wenn ich normal starte, kommt nach kurzer Zeit ein BlueScreen, dass ein schwerwiegender Fehler vorliegt. Ich hab dann mal Norton, Ad-Aware und SUPERAntiSpyware rüberlaufen lassen. Etliche Trojaner ... (auch Vundo). Außerdem funktioniert mein Notepad nicht mehr! Meldung von Windows(i-was mit Sicherheitsschutz). Plötzlich ging Spybot-S&D nicht mehr. Habs deinstalliert, aber lässt sich auch nicht mehr installieren! Hab gegooglet und wurde bei allen Suchanfragen bei Spybot auf andere Seiten umgelenkt! Im nächsten Post ist meine HiJackThis-Log. Norton hat mich dann im normalen Modus vor dem Zugreifen auf meinen Rechner gewarnt! Ich glaub ich kann nur noch im abgesicherten Modus starten...

Schon mal Danke

Alt 03.07.2008, 20:09   #2
ThaHacker:)
 
Verseucht! - Standard

Verseucht!



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:04:02, on 03.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\U3\0A007C60217138A2\LaunchPad.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: {6f56dd99-53ff-831a-9fd4-daf588f876c1} - {1c678f88-5fad-4df9-a138-ff3599dd65f6} - C:\WINDOWS\system32\swemqn.dll (file missing)
O2 - BHO: AddTask Class - {24F06550-65E3-4D1C-8CFE-839C296B5530} - C:\Programme\real\IEeREAD.dll (file missing)
O2 - BHO: (no name) - {36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7} - C:\WINDOWS\system32\tuvVNHby.dll (file missing)
O2 - BHO: (no name) - {373D598A-7164-4B24-814C-92B5A771A2F9} - C:\WINDOWS\system32\vtUkjICr.dll (file missing)
O2 - BHO: (no name) - {5D72C2A4-9AC6-4727-A705-CEA1F0220B78} - C:\WINDOWS\system32\byXNeFvw.dll (file missing)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: (no name) - {6173AD75-396D-47FE-B5B2-1E1F4ABCEBB2} - C:\WINDOWS\system32\jkkLCvww.dll (file missing)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [ntiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AspireService] C:\Programme\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programme\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [Vm7133App] C:\Programme\InterVideo\WinDVR3\vm7133Ap.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\Defender.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "c:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Thoosje Vista Sidebar.lnk = C:\Programme\Thoosje Sidebar V2.3\Thoosje Vista Sidebar.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - h**p://www.symantec.com/techsupp/activedata/nprdtinf.cab
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - h**ps://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsi.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - h**ps://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - h**p://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181638132171
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - h**p://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AEAC034F-2856-460E-9595-DC7FE00D7A8C}: NameServer = 192.168.59.1
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: byXNeFvw - byXNeFvw.dll (file missing)
O20 - Winlogon Notify: tuvVNHby - tuvVNHby.dll (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Acer Media Server - Acer Inc. - C:\Programme\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: T-Online Dialerschutz Dienst (DFSVC) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - c:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Programme\Gemeinsame Dateien\Symantec Shared\Support Controls\ssrc.exe
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 10746 bytes
__________________


Alt 03.07.2008, 20:13   #3
Silent sharK
 

Verseucht! - Standard

Verseucht!



Hallo
Vundo macht sowas schonmal nicht
Kommt evtl. die Meldung 'Dies ist eine ungültige Win32 Anwendung' o.Ä.?
mfg

Ps. Und welche Trojaner wurden denn gefunden? Evtl. hast du sogar noch mehr drauf, da Norton nicht gerade durch sein Suchengine berühmt geworden ist.

Edit: Du hast ne Menge Müll auf deinem Rechner, das erkennt man sogar schon aus dem Logfile im Safe Mode
__________________

Alt 03.07.2008, 20:39   #4
ThaHacker:)
 
Verseucht! - Standard

Verseucht!



Danke für die frühe Antwort.

Also ich glaub etwas von Fraud, doubleClick, Unclassified.Trojan, vundo.Gen, ***.Trojan/***, ***.Trojan/***, ***.Trojan/***, usw ...

Und die Meldung kommt nicht.
Kann das was anderes sein?

Also ich komme auf gar keine AntiVirus webseiten mehr... Norton, Kaspersky...

Wäre das behoben, wenn ich meinen rechner neu aufsetze?

ThaHacker

Alt 03.07.2008, 21:38   #5
Silent sharK
 

Verseucht! - Standard

Verseucht!



Hallo
Mit Neuaufsetzen ist natürlich alles gelöst, vorrausgesetzt man macht es richtig.
Am besten das ausdrucken und genau der Anleitung folgen

mfg


Alt 05.07.2008, 17:53   #6
ThaHacker:)
 
Verseucht! - Standard

Verseucht!



Hat jemand trotzdem eine andere Lösung, damit ich wenigstens im normalen Modus surfen und arbeiten kann?

Also zum Beispiel die Umleitungen auf andere Werbung bei AntiViren-Webseiten und das mein Notepad nicht funktioniert. Gäbe es da eine Alternative?

ThaHacker

Alt 06.07.2008, 12:30   #7
ThaHacker:)
 
Verseucht! - Standard

Verseucht!



Sorry wegen Doppelpost.

Aber ich hab mal E-Scan rüberlaufen lassen und siehe da, noch ein paar Viren gefunden:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2008.03.07

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: Normal

eScan Version: 9.9.4
Sprache: German
c:\Temp\MWAV.LOG



~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\WINDOWS\eane.exe infiziert durch den Virus "Trojan.Win32.Vapsup.htz"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\eane.exe infiziert durch den Virus "Trojan.Win32.Vapsup.htz"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\dcbpex.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\ewlrptqh.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\nscwkwke.dll infiziert durch den Virus "Trojan.Win32.Monder.alh"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\pxohklto.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\qjjnrrrk.dll infiziert durch den Virus "Trojan.Win32.Monder.alh"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\ubvirgwx.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\vgfcmmwh.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\vhyrrk.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\winzzc32.dll infiziert durch den Virus "Trojan.Win32.Obfuscated.ees"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\system32\yftslb.dll infiziert durch den Virus "Trojan.Win32.Monderc.gen"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei D:\AUTORUN.INF infiziert durch den Virus "Fujack"! Maßnahme ergriffen: No Action Taken.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Spyware (Vorsicht: Oft Fehlalarm!)
~~~~~~~~~~~
MicroWorld AntiVirus und Antispyware Toolkit.
C:\Programme\SUPERAntiSpyware, 30-Jun-2008 [Ordner]
Antiviren- und Antispywaredatenbanken werden heruntergeladen...
Antiviren- und Antispywaredatenbanken werden heruntergeladen...
MicroWorld AntiVirus und Antispyware Toolkit.
Scannen Spyware: Deaktiviert
** {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} = C:\Programme\SUPERAntiSpyware\SASSEH.DLL
MicroWorld AntiVirus und Antispyware Toolkit.
C:\Programme\SUPERAntiSpyware, 30-Jun-2008 [Ordner]
Antiviren- und Antispywaredatenbanken werden heruntergeladen...
MicroWorld AntiVirus und Antispyware Toolkit.
Scannen Spyware: Deaktiviert
** {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} = C:\Programme\SUPERAntiSpyware\SASSEH.DLL
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
laufende Prozesse - commandline
~~~~~~~~~~~~~~~~~~~~~~
System Idle Process -
System -
smss.exe - \SystemRoot\System32\smss.exe
csrss.exe -
winlogon.exe - winlogon.exe
services.exe - C:\WINDOWS\system32\services.exe
lsass.exe - C:\WINDOWS\system32\lsass.exe
svchost.exe - C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe -
svchost.exe - C:\WINDOWS\system32\svchost.exe -k netsvcs
svchost.exe -
svchost.exe -
aawservice.exe - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
explorer.exe - C:\WINDOWS\Explorer.EXE
iexplore.exe - "C:\Programme\Internet Explorer\iexplore.exe"
ctfmon.exe - ctfmon.exe
cmd.exe - cmd /c ""C:\Dokumente und Einstellungen\Felix\Desktop\find.bat" "
cscript.exe - cscript C:\escan\prclst.vbs //nologo
wmiprvse.exe -
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
ERROR!!! Invalid Entry = C:\WINDOWS\system32\swemqn.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1c678f88-5fad-4df9-a138-ff3599dd65f6}). No Action Taken.
ERROR!!! Invalid Entry = C:\Programme\real\IEeREAD.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{24F06550-65E3-4D1C-8CFE-839C296B5530}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\vtUkjICr.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{373D598A-7164-4B24-814C-92B5A771A2F9}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5D72C2A4-9AC6-4727-A705-CEA1F0220B78}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\jkkLCvww.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6173AD75-396D-47FE-B5B2-1E1F4ABCEBB2}). No Action Taken.
ERROR!!! Invalid Entry {36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7} = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken.
ERROR!!! Invalid Entry {5D72C2A4-9AC6-4727-A705-CEA1F0220B78} = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken.
ERROR!!! Invalid Entry Adobe Reader Speed Launcher = "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry PHIME2002A = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry PHIME2002ASync = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry MSPY2002 = C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry MsnMsgr = "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry Vidalia = "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry = "C:\PROGRA~1\INTERN~1\IEXPLO~1.EXE" -nohome (in key htmlfile\shell\open\command). No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\avfwim.sys in SYSTEM\CurrentControlSet\Services\avfwim. Action Taken: No Action Taken
ERROR!!! Invalid Entry \??\C:\Programme\Softwin\BitDefender10\bdpredir.sys in SYSTEM\CurrentControlSet\Services\bdpredir. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\Cap7134.sys in SYSTEM\CurrentControlSet\Services\Cap7134. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810bus.sys in SYSTEM\CurrentControlSet\Services\w810bus. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810mdfl.sys in SYSTEM\CurrentControlSet\Services\w810mdfl. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810mdm.sys in SYSTEM\CurrentControlSet\Services\w810mdm. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810mgmt.sys in SYSTEM\CurrentControlSet\Services\w810mgmt. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810obex.sys in SYSTEM\CurrentControlSet\Services\w810obex. Action Taken: No Action Taken
ERROR!!! Invalid Entry = C:\WINDOWS\system32\swemqn.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1c678f88-5fad-4df9-a138-ff3599dd65f6}). No Action Taken.
ERROR!!! Invalid Entry = C:\Programme\real\IEeREAD.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{24F06550-65E3-4D1C-8CFE-839C296B5530}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\vtUkjICr.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{373D598A-7164-4B24-814C-92B5A771A2F9}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5D72C2A4-9AC6-4727-A705-CEA1F0220B78}). No Action Taken.
ERROR!!! Invalid Entry = C:\WINDOWS\system32\jkkLCvww.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6173AD75-396D-47FE-B5B2-1E1F4ABCEBB2}). No Action Taken.
ERROR!!! Invalid Entry {36E3E9FF-DF74-4753-A1FD-8AAF160DE4E7} = C:\WINDOWS\system32\tuvVNHby.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken.
ERROR!!! Invalid Entry {5D72C2A4-9AC6-4727-A705-CEA1F0220B78} = C:\WINDOWS\system32\byXNeFvw.dll (in key Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks). No Action Taken.
ERROR!!! Invalid Entry Adobe Reader Speed Launcher = "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry PHIME2002A = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry PHIME2002ASync = C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry MSPY2002 = C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry MsnMsgr = "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry Vidalia = "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
ERROR!!! Invalid Entry = "C:\PROGRA~1\INTERN~1\IEXPLO~1.EXE" -nohome (in key htmlfile\shell\open\command). No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\avfwim.sys in SYSTEM\CurrentControlSet\Services\avfwim. Action Taken: No Action Taken
ERROR!!! Invalid Entry \??\C:\Programme\Softwin\BitDefender10\bdpredir.sys in SYSTEM\CurrentControlSet\Services\bdpredir. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\Cap7134.sys in SYSTEM\CurrentControlSet\Services\Cap7134. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810bus.sys in SYSTEM\CurrentControlSet\Services\w810bus. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810mdfl.sys in SYSTEM\CurrentControlSet\Services\w810mdfl. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810mdm.sys in SYSTEM\CurrentControlSet\Services\w810mdm. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810mgmt.sys in SYSTEM\CurrentControlSet\Services\w810mgmt. Action Taken: No Action Taken
ERROR!!! Invalid Entry system32\DRIVERS\w810obex.sys in SYSTEM\CurrentControlSet\Services\w810obex. Action Taken: No Action Taken
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Zahl der gescannten Objekte: 1320
Zahl der kritischen Objekte: 1
Zahl der desinfizierten Objekte: 0
Zahl der umbenannten Dateien: 0
Zahl der gelöschten Objekte: 0
Zahl der Fehler: 25
Zeit verstrichen: 00:01:41
Zahl der gescannten Objekte: 5512
Zahl der kritischen Objekte: 11
Zahl der Fehler: 23
Zeit verstrichen: 00:06:23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Speicherüberprüfung: Aktiviert
Registrierungsdatenbank-Überprüfung: Aktiviert
Überprüfung des Startordners: Aktiviert
Überprüfung des Systemordners: Aktiviert
Überprüfung der Dienste: Aktiviert
Option Überprüfung der Laufwerke deaktiviert
Überprüfung der Ordner: Deaktiviert

Batchstart: 13:22:32,68
Batchende: 13:22:49,70

Ich hab mal die Hosts-Datei rausgelöscht, weil die einfach zu viel Platz eingenommen hat. Kann mir vielleicht jetzt jemand helfen?

Antwort

Themen zu Verseucht!
abgesicherten, ad-aware, bluescree, bluescreen, fehler, frage, fragen, funktioniert, heute, hijack, installieren, meldung, nicht mehr, norton, plötzlich, rechner, schwerwiegender, seite, seiten, superantispyware, system, trojaner, verseucht, vundo, windows, winxp




Ähnliche Themen: Verseucht!


  1. Bin ich verseucht?
    Log-Analyse und Auswertung - 30.05.2010 (8)
  2. Bin ich verseucht?
    Log-Analyse und Auswertung - 22.06.2009 (1)
  3. Bin ich verseucht????
    Log-Analyse und Auswertung - 05.05.2009 (1)
  4. Pc verseucht
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (2)
  5. verseucht?
    Log-Analyse und Auswertung - 21.02.2009 (14)
  6. Verseucht ???
    Mülltonne - 22.12.2008 (0)
  7. Verseucht, was nun?
    Mülltonne - 17.11.2008 (1)
  8. Bin ich verseucht ?
    Mülltonne - 31.08.2008 (0)
  9. a.exe verseucht!
    Mülltonne - 28.08.2008 (2)
  10. Bin ich verseucht???
    Plagegeister aller Art und deren Bekämpfung - 30.01.2008 (0)
  11. Verseucht, was tun?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2007 (67)
  12. PC verseucht?
    Log-Analyse und Auswertung - 20.08.2007 (2)
  13. Verseucht
    Mülltonne - 27.08.2006 (1)
  14. Verseucht ?
    Log-Analyse und Auswertung - 23.08.2006 (1)
  15. bin ich verseucht ?
    Log-Analyse und Auswertung - 05.02.2006 (2)
  16. verseucht ???
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (1)
  17. Bin ich verseucht ?
    Log-Analyse und Auswertung - 14.12.2004 (13)

Zum Thema Verseucht! - Hey! Hab mir heute totalen *** runtergeladen und danach is mein System(WinXP) futsch... Ich bin auch jetzt grad im abgesicherten Modus. Denn wenn ich normal starte, kommt nach kurzer Zeit - Verseucht!...
Archiv
Du betrachtest: Verseucht! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.