Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Helft mir sie zu zerstören...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 06.02.2005, 19:43   #1
Jo-Joe
 
Helft mir sie zu zerstören... - Ausrufezeichen

Helft mir sie zu zerstören...



Ich habe das Problem das ich ein paar einträge aus dem HijackThis nicht fixen kann, will ich sie löschen geht es nicht...was soll das wie komm ich weiter.
es handelt sich um diese punkteO10 - Hijacked Internet access by New.Net



Logfile of HijackThis v1.99.0
Scan saved at 19:35:50, on 06.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ZONEAL~1\zlclient.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Entpackungen\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = about:blank
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O13 - DefaultPrefix:
O13 - WWW Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EE67A32-05CF-46D9-A82A-F19B58097F36}: NameServer = 217.237.151.161 217.237.151.33
O18 - Protocol: ayb - (no CLSID) - (no file)
O19 - User stylesheet: (file missing)
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 06.02.2005, 20:00   #2
Haui45
 
Helft mir sie zu zerstören... - Standard

Helft mir sie zu zerstören...



Zitat:
es handelt sich um diese punkteO10 - Hijacked Internet access by New.Net
-> http://www.cexx.org/lspfix.htm

Auch die O13, O18, O19 Einträge fixen.
__________________


Alt 06.02.2005, 20:07   #3
Lutz
 

Helft mir sie zu zerstören... - Standard

Helft mir sie zu zerstören...



Zitat:
Zitat von Haui45
-> http://www.cexx.org/lspfix.htm

Auch die O13, O18, O19 Einträge fixen.
Suche bitte als erstes, ob Du unter Systemsteuerung->Software einen Eintrag Nownet oder Newdotnet findest. Wenn ja bitte von dort aus deinstallieren/entfernen.
__________________
__________________

Alt 06.02.2005, 20:15   #4
Haui45
 
Helft mir sie zu zerstören... - Standard

Helft mir sie zu zerstören...



@Lutz
Danke für die Ergänzung. Ich glaube allerding nicht, dass der Eintrag noch vorhanden ist.

Alt 06.02.2005, 20:33   #5
Jo-Joe
 
Helft mir sie zu zerstören... - Standard

Helft mir sie zu zerstören...



danke schonmal ich habe jetzt mit dem lsp fix gearbeitet, mein log file sieht jetzt aus wie unten folgt und nur noch eintrag 018 muss weg,
ich weiß allerdings nicht bei diesem lsp fix was es genau macht und welche datei (mswsock.dll ,winrnr.dll) ich fixen soll...

Logfile of HijackThis v1.99.0
Scan saved at 20:40:57, on 06.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ZONEAL~1\zlclient.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Entpackungen\hijackthis\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Entpackungen\lspfix\LSPFix.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = about:blank
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EE67A32-05CF-46D9-A82A-F19B58097F36}: NameServer = 217.237.151.161 217.237.151.33
O18 - Protocol: ayb - (no CLSID) - (no file)
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Alt 06.02.2005, 20:36   #6
chaosman
 
Helft mir sie zu zerstören... - Standard

Helft mir sie zu zerstören...



@Jo-Joe

bleibe bitte in einem thread

chaosman
__________________
--> Helft mir sie zu zerstören...

Antwort

Themen zu Helft mir sie zu zerstören...
antivir, antivir update, button, dateien, excel, explorer, file missing, handel, hijack, hijackthis, icq, internet, internet explorer, löschen, messenger, microsoft, monitor, office, problem, programme, software, spybot, system, system32, träge, update, windows, windows messenger, windows xp



Ähnliche Themen: Helft mir sie zu zerstören...


  1. was ist das!!!!!!!!!! bitte helft
    Mülltonne - 21.09.2008 (1)
  2. Lapi zerstören - die 2.
    Mülltonne - 20.07.2008 (1)
  3. Wie den Laptop zerstören ? -.-
    Mülltonne - 20.07.2008 (6)
  4. Helft mir bitte!!!
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (7)
  5. Bitte helft mir
    Alles rund um Windows - 07.03.2007 (1)
  6. Hacker will mir Geschäft zerstören.
    Plagegeister aller Art und deren Bekämpfung - 29.05.2006 (9)
  7. Bitte HELFT mir :-)
    Log-Analyse und Auswertung - 01.01.2006 (3)
  8. Bitte helft mir
    Plagegeister aller Art und deren Bekämpfung - 31.08.2005 (12)
  9. Bitte Helft Mir
    Log-Analyse und Auswertung - 03.08.2005 (9)
  10. bitte helft mir!!
    Log-Analyse und Auswertung - 28.07.2005 (17)
  11. Bitte Helft Mir
    Log-Analyse und Auswertung - 03.05.2005 (4)
  12. Hilfe!!Viren und Spyware trotz Formatiern und Boot-Sektoren zerstören
    Plagegeister aller Art und deren Bekämpfung - 13.03.2005 (4)
  13. bitte helft mir!!!
    Log-Analyse und Auswertung - 23.02.2005 (1)
  14. bitte helft mir!!!!!!! :((
    Log-Analyse und Auswertung - 17.02.2005 (8)
  15. Bitte helft mir!
    Log-Analyse und Auswertung - 14.01.2005 (2)
  16. SurfBuddy und Webspecials Zerstören System (Logfile)
    Log-Analyse und Auswertung - 04.01.2005 (4)
  17. Helft mir!!!
    Plagegeister aller Art und deren Bekämpfung - 10.09.2004 (5)

Zum Thema Helft mir sie zu zerstören... - Ich habe das Problem das ich ein paar einträge aus dem HijackThis nicht fixen kann, will ich sie löschen geht es nicht...was soll das wie komm ich weiter. es handelt - Helft mir sie zu zerstören......
Archiv
Du betrachtest: Helft mir sie zu zerstören... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.