Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.01.2010, 19:57   #1
Timey1504
 
Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig - Standard

Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig



Hallo,

habe mich gerade frisch hier angemeldet und hoffe ihr könnt mir helfen. Pünktlich zum neuen Jahr spinnt mein PC jetzt.
Ich zähl einfach mal die vorhandenen Auffälligkeiten auf.

1)Der Internet Explorer Version 7 öffnet sich laufend selbstständig mit irgendwelcher Werbung, dies schon direkt nach dem hochfahren.

2)Ebenfalls direkt beim hochfahren erscheint zweimal eine Fehlermeldung zu rundll32.exe, konnte nicht initialisiert werden.

3) Selbes Problem mit MSASCui.exe

4) Und zu guter letzt wird noch jedes mal Windows Defender User Interface mit einem Fehler gemeldet und beendet.

habe auch schon einen HighJackThis Log erstellt, doch auch dabei erscheinen einige Fehlermeldung von bereichen auf die angeblich nicht zugegriffen werden kann.

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 19:55:36, on 02.01.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18349)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Windows Sidebar\sidebar.exe
D:\Programme\DAEMON Tools Lite\daemon.exe
C:\Program Files\Hama\Common\RaUI.exe
C:\Users\Tim\AppData\Local\Temp\c.exe
C:\Windows\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Highjackthis\TrendMicro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Zeldar] C:\Users\Tim\AppData\Local\Temp\c.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Hama Wireless LAN Utility.lnk = C:\Program Files\Hama\Common\RaUI.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9734BA3-2F30-4AC4-9CD6-57FAF9C8F8B8}: NameServer = 217.237.151.51 217.237.149.205
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll

--
End of file - 5717 bytes


Ich hoffe ihr könnt mir sagen was da los ist!!!!

Ansonsten wünsch ich trotzdem nen schönes neues Jahr, Gruß Timey

Alt 03.01.2010, 13:35   #2
undoreal
/// AVZ-Toolkit Guru
 
Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig - Standard

Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig



Halli hallo.

Bei dir ist kein Service Pack für Windows Vista installiert. So sollte man nicht ins Netz gehen da der Rechner sehr angreifbar ist.
Installiere bitte das Service Pack 2: http://www.microsoft.com/downloads/d...2-a5c3199ea2b3

Poste danach bitte zwei AVZ logs.
__________________

__________________

Antwort

Themen zu Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig
antivir, avg, avgnt, avgnt.exe, avira, bho, browser, defender, desktop, fehlermeldung, firefox, highjackthis, hijack, hijackthis, internet, internet explorer, letzt, local\temp, mozilla, plug-in, pop-up-blocker, problem, rundll, senden, software, symantec, system, trojaner, trojaner eingefangen, vista, werbung, windows, wireless lan




Ähnliche Themen: Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig


  1. PC startet von selbst neu / Fehlermeldungen / Bluescreen.
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (39)
  2. Windows 7: Anwendungen reagieren nicht und viele fehlermeldungen nach Schädlingsbefall!
    Log-Analyse und Auswertung - 17.09.2013 (11)
  3. S.M.A.R.T HDD - Schwarzer Bildschirm, viele Fehlermeldungen
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (21)
  4. Internet Explorer startet selbstständig mit Werbung.
    Log-Analyse und Auswertung - 19.05.2011 (14)
  5. Video aus Unterordner auf dem Desktop startet selbstständig
    Log-Analyse und Auswertung - 10.05.2011 (20)
  6. IE startet selbstständig mit http:\\ads...
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (1)
  7. Trojaner TR/Crypt.XPACK.Gen und viele Fehlermeldungen
    Plagegeister aller Art und deren Bekämpfung - 30.03.2011 (32)
  8. iexplorer.exe startet selbstständig mehrere Prozesse im Hintergrund
    Log-Analyse und Auswertung - 25.03.2011 (27)
  9. Viele Trojaner, Adware, selbstständig öffnende I-Net-Explorer - Fenster und und und...
    Plagegeister aller Art und deren Bekämpfung - 19.06.2010 (32)
  10. Inet-Explorer startet selbstständig
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (12)
  11. System startet selbstständig neu
    Plagegeister aller Art und deren Bekämpfung - 06.03.2010 (2)
  12. PC startet selbstständig neu ohne jegliche Voranmeldung
    Log-Analyse und Auswertung - 07.01.2009 (0)
  13. Browser öffnen selbstständig, Herunterfahren sehr langsam, viele neue Prozesse
    Log-Analyse und Auswertung - 15.11.2008 (3)
  14. Popupfenster beim IE und Notebook startet selbstständig aus dem Standbymodus
    Log-Analyse und Auswertung - 11.10.2008 (9)
  15. Windows startet selbstständig neu
    Log-Analyse und Auswertung - 08.01.2008 (4)
  16. Mein PC fährt selbstständig runter und startet neu
    Log-Analyse und Auswertung - 30.05.2006 (1)
  17. PC startet selbstständig und grundlos neu
    Alles rund um Windows - 10.11.2005 (19)

Zum Thema Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig - Hallo, habe mich gerade frisch hier angemeldet und hoffe ihr könnt mir helfen. Pünktlich zum neuen Jahr spinnt mein PC jetzt. Ich zähl einfach mal die vorhandenen Auffälligkeiten auf. 1)Der - Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig...
Archiv
Du betrachtest: Trojaner eingefangen? Viele Fehlermeldungen, IE startet selbstständig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.