Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Dringend Hilfe !!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 06.06.2005, 13:33   #1
Buk
 
Dringend Hilfe !!! - Icon17

Dringend Hilfe !!!



Hallo, habe zwei Rechner nebeneinander auf meinem Schreibstisch über ein netzwerk verbunden. Der eine ist jetzt von mehreren Befallen. Was kann ich machen ? Ad-Aware und Anti-Vir XP kann die nicht löschen. Gibt es ein Tool für die? Hier ist das logfile von Hijackthis:

Logfile of HijackThis v1.99.1 :
Scan saved at 13:01:13, on 06.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
D:\Programme\Skype\Anti Vir\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
\SASCHA\Sascha (D)\Programme\hjt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = ip-arcor.de
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\Skype\Anti Vir\AVGNT.EXE /min
O4 - HKLM\..\Run: [gsaqpl] c:\windows\system32\ngxnxh.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/140bbbf3f53afafdc019/netzip/RdxIE601_de.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)

Wäre dankbar für eure Hilfe....
Trojaner heissen:
TR/Buddy.F
Poller.exe
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

Geändert von Cidre (06.06.2005 um 17:35 Uhr)

Alt 06.06.2005, 16:02   #2
high.society
 
Dringend Hilfe !!! - Standard

Dringend Hilfe !!!



Folgende Prozesse checken und wenn sie dir unbekannt vorkommen fixxen:

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O4 - HKLM\..\Run: [gsaqpl] c:\windows\system32\ngxnxh.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)

Und bei gelegenheit Windows updaten
__________________


Alt 06.06.2005, 16:16   #3
Buk
 
Dringend Hilfe !!! - Standard

Dringend Hilfe !!!



Wie checkt man die Prozesse???
bin icht so der Fachmann .... ;-)

Und ein Update ist leider auch nicht möglich...grins
__________________

Alt 06.06.2005, 16:38   #4
dartus
 
Dringend Hilfe !!! - Standard

Dringend Hilfe !!!



Hallo,

versuche dies .
Lösche auch im abgesicherten Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html
auch diese Datei : Poller.exe

Nach Deinen Aktivitäten kannst Du die Systemwiederherstellung wieder aktivieren

Unbedingt Dein System mit SP 2 UPDATEN! ..und ob es geht hier .
Zitat:
Und ein Update ist leider auch nicht möglich...grins
Poste ein neues Logfile

dartus
__________________
Kein Support per PN

Antwort

Themen zu Dringend Hilfe !!!
ad-aware, antivir, antivir update, avg, bho, dll, dringend, explorer, file missing, helper, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, mehrere, netzwerk, nvidia, programme, rundll, scan, software, system, trojaner, urlsearchhook, windows, windows xp



Ähnliche Themen: Dringend Hilfe !!!


  1. Hilfe bei Ukash Trojaner! Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 22.01.2012 (1)
  2. hilfe ... dringend ... :(
    Log-Analyse und Auswertung - 27.04.2009 (29)
  3. Hilfe Dringend
    Plagegeister aller Art und deren Bekämpfung - 30.01.2008 (5)
  4. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  5. dringend hilfe
    Log-Analyse und Auswertung - 23.04.2007 (11)
  6. Dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.03.2007 (1)
  7. hilfe dringend was ist das???
    Plagegeister aller Art und deren Bekämpfung - 25.07.2006 (2)
  8. Brauche dringend Hilfe!!!
    Log-Analyse und Auswertung - 07.06.2006 (6)
  9. Dringend um Hilfe..
    Log-Analyse und Auswertung - 30.12.2005 (6)
  10. Dringend Hilfe Bitte um Hilfe
    Log-Analyse und Auswertung - 25.11.2005 (5)
  11. Dringend hilfe gebraucht
    Log-Analyse und Auswertung - 26.09.2005 (2)
  12. Dringend Hilfe Gebraucht!!!
    Mülltonne - 25.09.2005 (0)
  13. ~~~ DRINGEND hilfe ~~~
    Plagegeister aller Art und deren Bekämpfung - 07.08.2005 (1)
  14. Ich brauche dringend Hilfe !
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (15)
  15. HILFE!!!Frau braucht dringend Hilfe!
    Log-Analyse und Auswertung - 29.03.2005 (4)
  16. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  17. Bräuchte dringend Rat/Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.01.2005 (6)

Zum Thema Dringend Hilfe !!! - Hallo, habe zwei Rechner nebeneinander auf meinem Schreibstisch über ein netzwerk verbunden. Der eine ist jetzt von mehreren Befallen. Was kann ich machen ? Ad-Aware und Anti-Vir XP kann die - Dringend Hilfe !!!...
Archiv
Du betrachtest: Dringend Hilfe !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.