Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich werd bescheuert!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.01.2005, 16:01   #1
Business
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Hallo Forum, ich habe meinen Rechner gestern neu aufgesetzt (Internet ging wegen Telekom nicht, dachte aber ich hätt was kaputt gemacht)

Nun fahr ich ihn hoch, installiere Norton, installiere T-Online und zack einmal kurz
im Internet und schon laufen 60 Prozesse

Habe dann AdAware laufen lassen und er hat gleich 200 Dinger gefunden, die hab ich dann gelöscht. dann habe ich HijackThis laufen lassen und er hat auch ne Menge sachen gefunden
So das war gestern!

Heute habe ich das gleiche Spiel hinter mir
Egal was ich über Google suche (ich nutze Firefox) es öffnet sich immer ein Windows Popup mit nem blöden Search Result for Casion oder for Viagra.

Es bringt nichts! ich kann machen was ich will

Hier mal das Logfile von Hijackthis:

Logfile of HijackThis v1.99.0
Scan saved at 15:47:35, on 11.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\winssv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\eMule\emule.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Programme\Link Popularity Check\LPC.exe
C:\Dokumente und Einstellungen\Steven\Desktop\Hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [start uploading] smsss.exe
O4 - HKLM\..\Run: [Sygate Personal Block] Studio.exe
O4 - HKLM\..\Run: [o¿ÇÏÔ@ÔÁß]*ú"ü‰üžigC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\wdich.exe
O4 - HKLM\..\Run: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe
O4 - HKLM\..\Run: [MS Windows Update] scguard.exe
O4 - HKLM\..\Run: [USBHWDRV] C:\sst4.exe
O4 - HKLM\..\Run: [kalvsys] c:\windows\system32\kalvptl32.exe
O4 - HKLM\..\RunServices: [start uploading] smsss.exe
O4 - HKLM\..\RunServices: [Sygate Personal Block] Studio.exe
O4 - HKLM\..\RunServices: [RSPC Driver] mipc.exe
O4 - HKLM\..\RunServices: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe
O4 - HKLM\..\RunServices: [RSPC Driver D] xnmon.exe
O4 - HKLM\..\RunServices: [Windows Media Player] mcafe32.exe
O4 - HKLM\..\RunServices: [MS Windows Update] scguard.exe
O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunOnce: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunOnce: [AAW] "C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [start uploading] smsss.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Sygate Personal Block] Studio.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe
O4 - HKCU\..\Run: [Win32 SSL Driver] winssv.exe
O4 - HKCU\..\Run: [Windows Media Player] mcafe32.exe
O4 - HKCU\..\RunServices: [start uploading] smsss.exe
O4 - HKCU\..\RunOnce: [Win32 SSL Driver] winssv.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF7815B3-54EE-4906-BA43-25D409A693F6}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe

Wäre nett wenn sie sich mal jemand anschauen könnte, denn ich fixe und fixe alles und am Ende isses immernoch da :-/

Wäre auch nett wenn mir jemand veraten könnte welche Tools ich noch nehmen könnte, also so sicheheits tools.

Vielen Dank und Mfg Business :aplaus:

Alt 11.01.2005, 16:06   #2
HerrKautz
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Tja,

du kannst dein System gerade nochmal neu aufsetzen,mal abgesehen von der Spyware,haben sich sehr üble Backdoor`s bei dir eingenistet,les dazu das hier genau durch,damit du das in Zukunft vermeiden kannst http://www.trojaner-board.de/showpos...28&postcount=2

einen anderen rat kann ich dir leider nicht geben!
__________________


Alt 11.01.2005, 16:13   #3
Business
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Was? Das wär jetzt das dritte mal in 2 Tagen, woher kommen denn diese Fu***** Viren? Ich war einmal in Internet um Nortons Liveupdate auszuführen?
__________________

Alt 11.01.2005, 16:19   #4
HerrKautz
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Das liegt eben daran,dass dein System nicht richtig abgesichert ist,deswegen solltest du dir auch die Links durchlesen,zudem hast du nicht das Service Pack 2 installiert,was zusätzlich noch für diverse Schädlinge ein schönes Einfallstor ist!

Du MUSST deinen Rechner neu aufsetzen,da ist es mit fixen und löschen nicht getan,sorry...,dass ist aber auch alles in den Links von Cidre beschrieben!

Alt 11.01.2005, 16:24   #5
Chris14
 

Ich werd bescheuert! - Standard

Ich werd bescheuert!



virenscanner können doch nicht alle viren erkennen. außerdem es gibt bessere wege als ne firewall zu benutzen. eine firewall ist nutzlos (jedenfalls einen firewall die auf dem zu schützenden computer läuft)
wenn du nicht das beachtest was in dem link steht und dir das auch durchliest wirste von zukünftigen trojaner usw. nicht verschont bleiben. man kann sich net nur auf eine software verlassen.. das geht eben nicht.
wenn du dir die links durchliest, wirst du eine lösung der probleme die das verursacht haben finden. dieses firewall thema wurde nebenbei schon oft erwähnt und es gibt wohl auch dementsprechend viele threads und postings dazu warum man keine firewall braucht btw sogar sicherheitsvermindernd ist.

also.. mach einfach das was im link steht den HerrKautz gepostet hast, und ruh ist mit den ganzen angriffen,trojanern und so..


Alt 11.01.2005, 16:56   #6
Business
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Werd ich wohl machen müssen

Ich lade mir gerad das Service Pack 2 runter, und will es nach dem neu aufsetzen aufspielen, ist das Ok?

Ansonsten danke für die Hilfe.

Alt 11.01.2005, 17:06   #7
Chris14
 

Ich werd bescheuert! - Standard

Ich werd bescheuert!



ja ist völlig ok^^

Alt 11.01.2005, 17:08   #8
Business
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Gut dann werd ich mich jetzt an die Arbeit machen :aplaus:

Ich komm wieder wenn ich fertig bin

Danke

Alt 11.01.2005, 20:03   #9
MountainKing
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Du solltest auf jeden Fall auch zunächst mal ausschließlich originalsoftware installieren und keine Sachen aus dem alten System übernehmen, speziell ehruntergeladene Programme. Ich glaube eher nicht, dass diese extreme Verseuchung nur durch die "normalen" Sicherheitslücken eines nicht abgesicherten Systems gekommen ist.

Alt 11.01.2005, 20:46   #10
Business
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



So ich bin fertig :aplaus:

Hier das Log-File von Hijackthis:

Logfile of HijackThis v1.99.0
Scan saved at 20:43:10, on 11.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Trend Micro\Internet Security 12\pccguide.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\firefox.exe
C:\Dokumente und Einstellungen\Steven\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105470508468
O17 - HKLM\System\CCS\Services\Tcpip\..\{77745E42-3992-432D-A116-8C64BA97DCD8}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Trend Micro Central Control Component - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe



Ok so?
Ich habe jetzt nicht Norton sondern "Pc-Cillin" von Trend Mirco installiert

Alt 11.01.2005, 20:54   #11
Chris14
 

Ich werd bescheuert! - Standard

Ich werd bescheuert!



ok. der log ist sauber. verwende bitte nurnoch einen anderen browser wie opera oder firefox
achja und die firewall brauchste net. nur der virenscanner ist wirklich notwendig.
http://www.dingens.org dort gibts n interessantes programm. wennste des hast und damit windows konfiguriert hast, kannste deine firewall verschwinden lassen und den virenscanner hier lassen.

Alt 11.01.2005, 21:04   #12
Business
 
Ich werd bescheuert! - Standard

Ich werd bescheuert!



Ich verwende doch Firefox, ich weiss auch nicht warum am anfang der log der IE steht, aber so ziemlich am Ende steht Firefox

Danke für eure und deine Hilfe

Antwort

Themen zu Ich werd bescheuert!
ad-aware, antivirus, bho, desktop, drivers, einstellungen, firefox, google, heulen, hijack, hijackthis, internet, internet security, kaputt, logfile, monitor, mozilla, mozilla firefox, neu aufgesetzt, popup, programme, prozesse, security, settings manager, software, suche, symantec, system, t-online, tcpip, windows, windows xp, öffnet



Ähnliche Themen: Ich werd bescheuert!


  1. Hüülfe, ich werd den Quark net los
    Log-Analyse und Auswertung - 14.05.2011 (15)
  2. hacker auf pw wie werd ich ihn los?
    Log-Analyse und Auswertung - 16.03.2010 (1)
  3. Wie werd ich den wieder los?
    Mülltonne - 21.12.2008 (2)
  4. Wie werd ich den Virus Hijack.AE.1 los?
    Mülltonne - 15.11.2008 (0)
  5. werd Hijackt
    Mülltonne - 18.08.2008 (0)
  6. winSpyware! Wie werd ich es los?
    Plagegeister aller Art und deren Bekämpfung - 24.07.2008 (10)
  7. Spyware Pop Ups von ASC antispycheck- wie werd ich sie los?
    Mülltonne - 15.07.2008 (0)
  8. Trojaner ! wie werd ich ihn los?
    Mülltonne - 31.05.2008 (0)
  9. Cid Popup - ich werd´s nicht los
    Mülltonne - 30.04.2008 (0)
  10. werd ich hier ignoriert?
    Mülltonne - 23.02.2008 (7)
  11. Werd CTFMON nicht los
    Log-Analyse und Auswertung - 30.08.2007 (13)
  12. NEW DOT NET...WEB HANCER und CO.....wie werd ich sie los??
    Log-Analyse und Auswertung - 15.10.2006 (23)
  13. TR/Spy.perfect.3 werd ich nich los! PS:ich bin neu
    Plagegeister aller Art und deren Bekämpfung - 26.08.2006 (2)
  14. Wie werd ich die denn wieder los?
    Log-Analyse und Auswertung - 25.05.2006 (2)
  15. W32.Netsky.P@mm!enc-Wurm! Wie werd ich ihn los?
    Plagegeister aller Art und deren Bekämpfung - 28.02.2006 (10)
  16. Ich werd die adware nicht los...
    Log-Analyse und Auswertung - 19.09.2005 (3)
  17. OPNSQR.... wie werd ich das los????
    Plagegeister aller Art und deren Bekämpfung - 19.09.2005 (2)

Zum Thema Ich werd bescheuert! - Hallo Forum, ich habe meinen Rechner gestern neu aufgesetzt (Internet ging wegen Telekom nicht, dachte aber ich hätt was kaputt gemacht) Nun fahr ich ihn hoch, installiere Norton, installiere T-Online - Ich werd bescheuert!...
Archiv
Du betrachtest: Ich werd bescheuert! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.