Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche dringent hilfe! bekomm das nicht gelöscht...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.03.2005, 12:56   #1
hardyhard
 
Brauche dringent hilfe! bekomm das nicht gelöscht... - Standard

Brauche dringent hilfe! bekomm das nicht gelöscht...



hallo! Ich hab mir irgentein miesen trojaner eingefangen und brauche hilfe! wenn ich inet explorer starte geht garnichts mehr.. hab mir jetz erstmal firefox gezogen. Hab mich enn bisschen im forum eingelesn und hab festgestellt das ich davon nichts verstehe naja ich hab mal HijackThis gezogen und hier meine log file.! wär echt super wenn mir einer helfen könnte sonst verzweifel ich... DANKE!!

Logfile of HijackThis v1.99.1
Scan saved at 12:55:11, on 19.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPP\AVKService.exe
C:\Programme\AVPP\AVKWCtl.exe
C:\WINDOWS\System32\SLEE503.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\PowerManager\PowerManager.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\WINDOWS\System32\ALGU.EXE
C:\WINDOWS\System32\SPOOLSV32.EXE
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Hardy\Eigene Dateien\Sasser Patch\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aldi.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ATDP Class - {E3D3AFEE-2172-4ef5-8509-1638AFFF0374} - C:\WINDOWS\atlass.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PowerManager] C:\Programme\PowerManager\PowerManager.exe
O4 - HKLM\..\Run: [pmsetup] 1
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [WinTools] C:\Programme\Common files\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [Desksite CMA] C:\Programme\desksite\bin\cma.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [SIAPRO6] "C:\Programme\Steganos Internet Anonym Pro 6\sia.exe" /booting
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [AVKBar] "C:\Programme\AVPP\AVKBar.exe"
O4 - HKCU\..\Run: [ALG32] C:\WINDOWS\System32\ALG32.EXE
O4 - HKCU\..\Run: [SPOOLSVU] C:\WINDOWS\System32\SPOOLSVU.EXE
O4 - HKCU\..\Run: [ALGU] C:\WINDOWS\System32\ALGU.EXE
O4 - HKCU\..\Run: [SPOOLSV32] C:\WINDOWS\System32\SPOOLSV32.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: MedionShop - {2FCCA84C-E8F4-4844-BC95-B8978488355E} - http://www.medionshop.de/ (file missing) (HKCU)
O13 - WWW. Prefix: http://ehttp.cc/?
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/045c28accd13954...dxIE601_de.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab27571.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AVPP\AVKService.exe
O23 - Service: Wächter (AVKWCtl) - Unknown owner - C:\Programme\AVPP\AVKWCtl.exe
O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE503.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: WinTools for IE service (WinToolsSvc) - Unknown owner - C:\Programme\Common files\WinTools\WToolsS.exe (file missing)

Alt 19.03.2005, 13:05   #2
Rene-gad
 
Brauche dringent hilfe! bekomm das nicht gelöscht... - Standard

Brauche dringent hilfe! bekomm das nicht gelöscht...



@hardyhard
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
http://www.microsoft.com/downloads/d...DisplayLang=de
Zitat:
O4 - HKCU\..\Run: [SPOOLSVU] C:\WINDOWS\System32\SPOOLSVU.EXE
http://www.sophos.de/virusinfo/analy...ojagentcj.html
Zitat:
O4 - HKCU\..\Run: [ALGU] C:\WINDOWS\System32\ALGU.EXE
k.A., vermutlich Mlaware
Zitat:
O4 - HKCU\..\Run: [SPOOLSV32] C:\WINDOWS\System32\SPOOLSV32.EXE
http://www.sophos.de/virusinfo/analyses/trojspyrea.html
__________________


Alt 19.03.2005, 13:10   #3
Haui45
 
Brauche dringent hilfe! bekomm das nicht gelöscht... - Standard

Brauche dringent hilfe! bekomm das nicht gelöscht...



@Rene-gad
wahnsinnig gute Hilfe....


@hardyhard
Dein Log schaut leider gar nicht gut aus
=> Damit wir sichergehen können ob eine Reparatur überhaupt noch Sinn macht, scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und in einer Textdatei speichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei einfach ins Forum kopieren.


Poste außerdem folgendes aus der mwav.log (steht ganz am Ende):
Zitat:
Total Number of Files Scanned:
Total Number of Virus(es) Found:
Total Number of Disinfected Files:
Total Number of Files Renamed:
Total Number of Deleted Files:
Total Number of Errors:
Time Elapsed:
__________________

Alt 19.03.2005, 13:21   #4
Rene-gad
 
Brauche dringent hilfe! bekomm das nicht gelöscht... - Standard

Brauche dringent hilfe! bekomm das nicht gelöscht...



@Haui45
Zitat:
wahnsinnig gute Hilfe....
Ach ja? Sorry, wirklich habe ich das Wichtigste vergessen:
@hardyhard
Du musst Folgenes tun:
1.PC vom Internet trennen
2.Neu aufsetzten inkl alle Patches und Updates: Anleitung
3 Vernünftig absichern:Info
4.Alle Passwörter wechseln.
Noch Details:
Ich habe Virus...
10 Immutable Laws...
Mit den Spielereien, wie eScan & Co. verlierst du einfach die Zeit und bekommst deinen PC nie absolut sauber.

Alt 19.03.2005, 18:50   #5
hardyhard
 
Brauche dringent hilfe! bekomm das nicht gelöscht... - Standard

Brauche dringent hilfe! bekomm das nicht gelöscht...



Jo schonma danke für die schnellen antworten!!
habe jetzt ma escan am laufn aber das is schon 3 stunden dran und hat 19 viren gefunden... ich denke ma da kann man eh nix mehr retten desshalb brech ich das jetzt mal ab weil ich weg muss und denn formatier ich den. ich glaube da hab ich mehr glück.


Antwort

Themen zu Brauche dringent hilfe! bekomm das nicht gelöscht...
.inf, adobe, bho, brauche hilfe, danke, desktop, einstellungen, excel, explorer, file missing, firefox, helfen, hijack, hijackthis, hotkey, icq, internet, internet explorer, log, microsoft, mozilla, mozilla firefox, programme, software, super, system, trojaner, trojaner eingefangen, urlsearchhook, windows, windows xp, yahoo




Ähnliche Themen: Brauche dringent hilfe! bekomm das nicht gelöscht...


  1. Lästige Werbung im Browser bekomm ich nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 14.07.2014 (6)
  2. Google Hijack - ich bekomm es nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 01.08.2010 (19)
  3. HIlfe TR/Spy.Agent.abkf Wird nicht gelöscht.
    Log-Analyse und Auswertung - 15.09.2009 (24)
  4. Hilfe bekomme virus nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (1)
  5. bitte logfile durchsehen..wichtig brauche dringent hilfe..
    Log-Analyse und Auswertung - 20.07.2008 (6)
  6. bekomm winjjq32 nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 09.12.2007 (21)
  7. bekomm winjjq32 nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 26.11.2007 (0)
  8. Hilfe bekomme Virus nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 13.09.2007 (7)
  9. TR/Vundo.Gen kann nicht gelöscht werden!Hilfe!
    Log-Analyse und Auswertung - 19.05.2007 (20)
  10. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  11. ich brauch dringent hilfe
    Alles rund um Windows - 10.09.2006 (45)
  12. HILFE kriege mssearchnet.exe & nvctrl.exe nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 20.02.2006 (3)
  13. Ich brauche wieder mal dringent hilfe
    Log-Analyse und Auswertung - 19.07.2005 (8)
  14. Brauche dringent Hilfe!!!!!!!!
    Log-Analyse und Auswertung - 14.07.2005 (2)
  15. bekomm tr/drop.small.br.2 nicht weg, bitte um hilfe!
    Log-Analyse und Auswertung - 27.12.2004 (10)
  16. Hilfe, bekomm bestsearch.cc/3100/ nicht weg.
    Log-Analyse und Auswertung - 10.11.2004 (14)
  17. Brauche Dringent Hilfe !!!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 07.11.2004 (3)

Zum Thema Brauche dringent hilfe! bekomm das nicht gelöscht... - hallo! Ich hab mir irgentein miesen trojaner eingefangen und brauche hilfe! wenn ich inet explorer starte geht garnichts mehr.. hab mir jetz erstmal firefox gezogen. Hab mich enn bisschen im - Brauche dringent hilfe! bekomm das nicht gelöscht......
Archiv
Du betrachtest: Brauche dringent hilfe! bekomm das nicht gelöscht... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.