Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich hab die Seuche

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 06.12.2004, 14:44   #16
fresh!
 
Ich hab die Seuche - Standard

Ich hab die Seuche



o mein gott. ich glaubs langsam aber sicher nicht mehr.

diese new.net kacke ist schon wieder im log von high jack:

Logfile of HijackThis v1.98.2
Scan saved at 15:40:18, on 06.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\crypserv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\Messenger\msmsgs.exe
D:\High Jack Trojaner\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\HIGHJA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: C:\WINDOWS\lbbho.dll - {769DC5A8-6AF8-4854-A3FA-3EC4F54FF947} - C:\WINDOWS\lbbho.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [Steam] "e:\steam cs 1.6\steam.exe" -silent
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O17 - HKLM\System\CCS\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109
O17 - HKLM\System\CS1\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109

eScan:

11 Viren gefunden
0 gelöscht
0 umbenannt

Welchia
LovGate
Code Red
Opa Serv
Sobig.e
Winupie
Swen
JS. Fortnight
Novarg
Pagabot
Parite.b
Parite.a

thx fresh!

Alt 06.12.2004, 21:11   #17
cacatoa
 
Ich hab die Seuche - Standard

Ich hab die Seuche



Zuerst and den Post von Lutz (siehe unten) halten, wenn das nicht geht, mit HJT fixen und dann mit LSPFix die Winsocks reparieren.
Zum escan:
Poste das eScan Log hier rein: Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged (oder beides nacheinander) eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
Ich will wissen, wo wer gefunden wurde.
__________________

__________________

Alt 07.12.2004, 09:07   #18
fresh!
 
Ich hab die Seuche - Standard

Ich hab die Seuche



Hijach This Log:

Logfile of HijackThis v1.98.2
Scan saved at 09:52:55, on 07.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\crypserv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
E:\steam cs 1.6\steam.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\High Jack Trojaner\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\HIGHJA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: C:\WINDOWS\lbbho.dll - {769DC5A8-6AF8-4854-A3FA-3EC4F54FF947} - C:\WINDOWS\lbbho.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [Steam] "e:\steam cs 1.6\steam.exe" -silent
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109
O17 - HKLM\System\CS1\Services\Tcpip\..\{10A9E37D-CE72-444A-BA72-74293FED1A2E}: NameServer = 195.186.4.108 195.186.1.109

eScan Log:

File C:\Programme\NewDotNet\newdotnet6_38.dll tagged as not-a-virus:AdWare.NewDotNet. No Action Taken.

File C:\WINDOWS\lbbho.dll tagged as not-a-virus:AdWare.ToolBar.Neon.a. No Action Taken.

ERROR!!! Invalid Entry Symantec Network Driver Update Warning = C:\PROGRA~1\Symantec\LIVEUP~1\SNDWarn.EXE. Removing it.


ERROR!!! Invalid Entry Windows Driver = winxpdriver.exe. Removing it.

File C:\WINDOWS\Homepagevorlagen[wvl-10014,de].exe.exe tagged as not-a-virus:PornWare.Dialer.Intexdial. No Action Taken.

File C:\WINDOWS\lbbho.dll tagged as not-a-virus:AdWare.ToolBar.Neon.a. No Action Taken.

File C:\WINDOWS\system32\explorar.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\system32\msbb321.dll tagged as not-a-virus:AdWare.180Solutions. No Action Taken.

File C:\WINDOWS\system32\osconfig.dll tagged as not-a-virus:RiskWare.Proxy.MarketScode.c. No Action Taken.

File C:\WINDOWS\system32\osmim.dll tagged as not-a-virus:RiskWare.Proxy.MarketScode.c. No Action Taken.

File C:\WINDOWS\system32\tmp1.com infected by "Worm.Win32.Wilab.b" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\CORTEZZZ\LOKALE~1\Temp\Del2D.tmp tagged as not-a-virus:AdWare.180Solutions. No Action Taken.

Tue Dec 07 09:48:08 2004 => ***** Checking for specific ITW Viruses *****
Tue Dec 07 09:48:08 2004 => Checking for Welchia Virus...
Tue Dec 07 09:48:09 2004 => Checking for LovGate Virus...
Tue Dec 07 09:48:09 2004 => Checking for CodeRed Virus...
Tue Dec 07 09:48:09 2004 => Checking for OpaServ Virus...
Tue Dec 07 09:48:09 2004 => Checking for Sobig.e Virus...
Tue Dec 07 09:48:09 2004 => Checking for Winupie Virus...
Tue Dec 07 09:48:09 2004 => Checking for Swen Virus...
Tue Dec 07 09:48:09 2004 => Checking for JS.Fortnight Virus...
Tue Dec 07 09:48:09 2004 => Checking for Novarg Virus...
Tue Dec 07 09:48:09 2004 => Checking for Pagabot Virus...
Tue Dec 07 09:48:09 2004 => Checking for Parite.b Virus...
Tue Dec 07 09:48:09 2004 => Checking for Parite.a Virus...

Tue Dec 07 09:48:09 2004 => ***** Scanning complete. *****

Tue Dec 07 09:48:09 2004 => Total Files Scanned: 23742
Tue Dec 07 09:48:09 2004 => Total Virus(es) Found: 10
Tue Dec 07 09:48:10 2004 => Total Disinfected Files: 0
Tue Dec 07 09:48:10 2004 => Total Files Renamed: 0
Tue Dec 07 09:48:10 2004 => Total Deleted Files: 0
Tue Dec 07 09:48:10 2004 => Total Errors: 1
Tue Dec 07 09:48:10 2004 => Time Elapsed: 00:11:17
Tue Dec 07 09:48:10 2004 => Virus Database Date: 2004/12/06
Tue Dec 07 09:48:10 2004 => Virus Database Count: 111639

bei Symantec hab ich für

Welchia
LovGate
CodeRed
OpaServ
Sobig.e
Swen
Novarg

Removel Tools gesaugt....sie konnten jedoch den Virus nicht aufspüren.

fresh!
__________________

Alt 07.12.2004, 15:03   #19
cacatoa
 
Ich hab die Seuche - Standard

Ich hab die Seuche



Hallo, fresh
Leider nur schlechte Nachrichten.
Du hast zwei aktive Backdoor-Trojaner drauf. Schau mal hier Es sind der: Worm.Win32.Wilab.b
und der: Backdoor.Win32.Rbot.gen
Dein System gehört nicht mehr Dir, es ist kompromittiert.
Da hilft nur System neu aufsetzen, dabei Datensicherung beachten und dies als Pflichtlektüre betrachten.

Tut mir leid, mehr geht nicht.

cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 07.12.2004, 18:56   #20
fresh!
 
Ich hab die Seuche - Standard

Ich hab die Seuche



hmm..das tönt ja super....

danke dir jedoch trotzdem vielmals für deine unterstützung und die der anderen users!

wie finde ich meine WinXP Key heraus wenn ich den zettel verlegt habe? gibts da ne lösung online?


fresh!


Alt 07.12.2004, 22:32   #21
cacatoa
 
Ich hab die Seuche - Standard

Ich hab die Seuche



Hallo,
als registrierter Benutzer sollte es möglich sein, über den Microsoft support Hilfe zu kreigen.
__________________
--> Ich hab die Seuche

Alt 08.12.2004, 10:44   #22
fresh!
 
Ich hab die Seuche - Standard

Ich hab die Seuche



so...

das system ist nun frisch aufgesetzt..(endlich)

ich werde heute nachmittag noch ein high jack log reinsetzen. dann könnten wir nochmal schauen ob alles i.o. ist.

bin grad noch dran sp2 zu installieren usw.

thanks

fresh!

Alt 08.12.2004, 11:02   #23
cacatoa
 
Ich hab die Seuche - Standard

Ich hab die Seuche



Glückwunsch!!
__________________
Der Mensch sollte eine Hundeseele haben

Alt 08.12.2004, 13:44   #24
fresh!
 
Ich hab die Seuche - Standard

Ich hab die Seuche



voilà

Spybot,Adaware und escan -test gemacht

ALLES SAUBER


Logfile of HijackThis v1.98.2
Scan saved at 14:43:39, on 08.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Messenger\msmsgs.exe
D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
E:\Steam\Steam.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\fresh!\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://blueadit.bluewin.ch/adsl/router/index_d.html
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [ASUS Probe] d:\Programme\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [CTSysVol] D:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] D:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [RemoteCenter] D:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [Steam] E:\Steam\Steam.exe -silent
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1102497887812
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll

Geändert von fresh! (08.12.2004 um 14:02 Uhr)

Alt 08.12.2004, 17:14   #25
cacatoa
 
Ich hab die Seuche - Standard

Ich hab die Seuche



Na, fresh,
dann wünsche ich Dir, daß es so bleibt!!!
LG
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 08.12.2004, 19:19   #26
fresh!
 
Ich hab die Seuche - Standard

Ich hab die Seuche



ja danke dir vielmals!!! vorsicht ist besser als nachsicht......

fresh!

Alt 08.12.2004, 19:33   #27
Lutz
 

Ich hab die Seuche - Standard

Ich hab die Seuche



Zitat:
Zitat von fresh!
vorsicht ist besser als nachsicht......
Das wäre doch jetzt ein geeigneter Zeitpunkt um ein Image von Deinem Rechner anzulegen. Ich habe vorhin im Kiosk gesehen, dass auf der aktuellen Chip 01/05 Acronis TrueImage als Vollversion vorhanden ist. Wenn Du Glück hast, ist's schon die 7er-Version, da grad die 8er auf den Markt gekommen ist. Sollte es die 6er-Version sein, tut die es imho auch....

Ach ja, es spricht natürlich auch nichts dagegen, sich die aktuelle Version 'ganz normal' zu kaufen...
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Antwort

Themen zu Ich hab die Seuche
adobe, antivirus, asus, bho, dateien, dll, drivers, explorer, file missing, hijack, hijackthis, internet, internet explorer, internet security, langsam, messenger, microsoft, norton internet security, nvcpl.dll, obfuscated, programme, rundll, security, software, sun java, symantec, system, system32, tcpip, temp, windows, windows messenger, windows xp



Ähnliche Themen: Ich hab die Seuche


  1. trojan.vundo.h - die Seuche
    Plagegeister aller Art und deren Bekämpfung - 08.12.2008 (8)
  2. Seuche: CPU Auslastung durch IE 7.0
    Log-Analyse und Auswertung - 13.05.2007 (10)
  3. Voll die Seuche
    Log-Analyse und Auswertung - 10.04.2007 (10)
  4. Hilfe main PC hat die Seuche!!!!
    Log-Analyse und Auswertung - 07.03.2007 (5)
  5. Seuche ausgebrochen
    Log-Analyse und Auswertung - 03.05.2006 (7)
  6. Von der Seuche befallen - Hilfe!
    Log-Analyse und Auswertung - 19.04.2006 (2)
  7. pokapoka seuche
    Log-Analyse und Auswertung - 08.10.2005 (1)
  8. Bitte Log Auf Seuche Checken
    Log-Analyse und Auswertung - 05.06.2005 (2)
  9. Seuche...
    Plagegeister aller Art und deren Bekämpfung - 06.04.2005 (4)
  10. Totale Seuche im System !!!
    Log-Analyse und Auswertung - 27.03.2005 (1)
  11. Bekomme die Seuche nicht los!!!
    Log-Analyse und Auswertung - 23.01.2005 (10)
  12. Wie werde ich die Seuche wieder los?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (9)
  13. Voll die Seuche ey
    Log-Analyse und Auswertung - 07.12.2004 (2)
  14. naupoint-Seuche im IE
    Log-Analyse und Auswertung - 21.11.2004 (1)
  15. Habe eine seuche an bord
    Plagegeister aller Art und deren Bekämpfung - 04.11.2004 (7)
  16. Total die Seuche, eh!
    Log-Analyse und Auswertung - 01.10.2004 (3)

Zum Thema Ich hab die Seuche - o mein gott. ich glaubs langsam aber sicher nicht mehr. diese new.net kacke ist schon wieder im log von high jack: Logfile of HijackThis v1.98.2 Scan saved at 15:40:18, on - Ich hab die Seuche...
Archiv
Du betrachtest: Ich hab die Seuche auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.