Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche hilfe,rbot /sdbot

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.05.2005, 20:29   #1
Peter0223
 
Brauche hilfe,rbot /sdbot - Standard

Brauche hilfe,rbot /sdbot



hi,
hab eben die obengenannten Viren gelöscht(antivir),wie aber die Erfahrung zeigt lassen diese sich nicht einfach so entfernen,bitte um hilfe!
hier mein file..
Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 20:24:23, on 08.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Securepoint Personal Firewall\bin\sppfw.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wpabaln.exe
C:\Dokumente und Einstellungen\gruffy\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Securepoint Personal Firewall] "C:\Programme\Securepoint Personal Firewall\bin\sppfw.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [UpTimes service] WinUp.exe
O4 - HKLM\..\Run: [Machine Debug Manager] msdn.exe
O4 - HKLM\..\RunServices: [UpTimes service] WinUp.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] msdn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Machine Debug Manager] msdn.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115573518966
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Securepoint Personal Firewall (spfirewallsvc) - Securepoint GmbH - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe
         
grüsse Peter

Alt 08.05.2005, 20:34   #2
cronos
 
Brauche hilfe,rbot /sdbot - Standard

Brauche hilfe,rbot /sdbot



Du hast u.a. diesen auf dem Rechner:

http://www.sophos.de/virusinfo/analyses/w32sdbotls.html

Hier hilft nur noch ein Neuaufseten des Systems:


http://www.trojaner-board.de/showthread.php?t=12154


Warum eine Bereinigung hier nicht mehr hilft:

http://www.mathematik.uni-marburg.de...al.html#sec2.5
__________________

__________________

Antwort

Themen zu Brauche hilfe,rbot /sdbot
antivir, antivir update, bitte um hilfe, brauche hilfe, button, code, dll, einstellungen, entfernen, explorer, firewall, gelöscht, hijack, hijackthis, internet, internet explorer, links, nvcpl.dll, nvidia, programme, rundll, software, system, system32, t-online, temp, viren, windows, windows xp



Ähnliche Themen: Brauche hilfe,rbot /sdbot


  1. W32/SdBot-DNU !!!Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 08.07.2009 (3)
  2. Bitte um Hilfe! win 32.SdBot.aad gefunden, PC langsam
    Log-Analyse und Auswertung - 27.01.2009 (7)
  3. Worm/Rbot.174080 gefunden, brauche Hilfe :-(
    Log-Analyse und Auswertung - 02.07.2008 (6)
  4. Hilfe- Worm/sdBot.507392.1
    Plagegeister aller Art und deren Bekämpfung - 03.02.2008 (3)
  5. lsass sdbot-wurm, hilfe
    Plagegeister aller Art und deren Bekämpfung - 01.11.2006 (7)
  6. Ranky.DT / Sdbot.34992 / RBot.** + HJT-Log
    Log-Analyse und Auswertung - 26.04.2006 (2)
  7. WURM W32/Sdbot-AFO --- HILFE!!!!!!!
    Log-Analyse und Auswertung - 17.12.2005 (3)
  8. Hilfe Worm sdbot.ESE
    Plagegeister aller Art und deren Bekämpfung - 22.09.2005 (3)
  9. Worm Rbot 67393 / Worm Sdbot 42496
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (5)
  10. RBot.RT und SDBot
    Log-Analyse und Auswertung - 06.03.2005 (3)
  11. Worm/Rbot.AAk o.SDbot.99840
    Log-Analyse und Auswertung - 28.02.2005 (9)
  12. Nein wie geil ein Affe der sprechen kann | hilfe bei agobot, rbot, sdbot, etc
    Plagegeister aller Art und deren Bekämpfung - 17.02.2005 (1)
  13. W32/Sdbot und Rbot.210944 wie werd ich die geister wieder los?
    Log-Analyse und Auswertung - 20.11.2004 (11)
  14. Hilfe: werde W32/Sdbot.worm.bat.b nicht los!
    Log-Analyse und Auswertung - 02.11.2004 (1)
  15. Ich brauche dringend Hilfe, Rbot.gen
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (1)
  16. HILFE!! Backdoor.Sdbot
    Plagegeister aller Art und deren Bekämpfung - 24.03.2004 (8)
  17. Hilfe...Backdoor.Sdbot
    Plagegeister aller Art und deren Bekämpfung - 02.06.2003 (5)

Zum Thema Brauche hilfe,rbot /sdbot - hi, hab eben die obengenannten Viren gelöscht(antivir),wie aber die Erfahrung zeigt lassen diese sich nicht einfach so entfernen,bitte um hilfe! hier mein file.. Code: Alles auswählen Aufklappen ATTFilter Logfile of - Brauche hilfe,rbot /sdbot...
Archiv
Du betrachtest: Brauche hilfe,rbot /sdbot auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.