Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HIIIILLLLFFFFEEE! Wichtig!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 05.08.2005, 07:24   #1
Schleemil
 
HIIIILLLLFFFFEEE! Wichtig! - Standard

HIIIILLLLFFFFEEE! Wichtig!



Hallo zusammen,

folgendes Problem:

Ich starte meinen PC, alles normal, nun versuche ich irgendein Program zu öffnen, funktioniert aber nicht. Es erscheint folgende Fehlermeldung:

Auf das angegebene Gerät, bzw. den Pfad oder die Datei kann nicht zugegriffen werden.Sie verfügen eventuell nicht über ausreichende Berechtigungen, um auf das Element zugreifen zu können.

Ich drehe noch durch. Es hat vorher alles normal funktioniert.

Habe mit Antivir gescannt und noch folgendes entdeckt:

Enthält Signatur des SPR/Shutdown.A- Programmes!
C:\WINDOWS\TEMP\AV19130.TMP
[INFO] Die Datei wurde gelöscht!

Was nun?

Brauche Hilfe, dringend!

Alt 05.08.2005, 07:44   #2
Rene-gad
 
HIIIILLLLFFFFEEE! Wichtig! - Standard

HIIIILLLLFFFFEEE! Wichtig!



@Schleemil
Zitat:
Ich drehe noch durch. Es hat vorher alles normal funktioniert.
Dann hast du wohl was eingefangen (Sasser oder so was). Bitte der Anleitung genau folgen.
__________________


Alt 05.08.2005, 08:09   #3
Schleemil
 
HIIIILLLLFFFFEEE! Wichtig! - Standard

HIIIILLLLFFFFEEE! Wichtig!



Folgendes Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 08:10:56, on 05.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Stefan\LOKALE~1\Temp\Rar$EX01.563\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: Local Spool support DLL - {00C9D850-244D-10E1-B3C9-10805E499D95} - C:\WINDOWS\system32\lclsplnt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C73D28E-1EAE-414C-A003-497DB431D8A8}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
O23 - Service: Odyssey Client (odClientService) - Funk Software, Inc. - C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Könnt ihr was finden?
__________________

Alt 05.08.2005, 08:30   #4
Rene-gad
 
HIIIILLLLFFFFEEE! Wichtig! - Standard

HIIIILLLLFFFFEEE! Wichtig!



@Schleemil
Hijackthis soll aus einem eigenen Ordner ausgeführt werden. Bitte Anleitung genau lesen.
Zitat:
R3 - Default URLSearchHook is missing
O2 - BHO: Local Spool support DLL - {00C9D850-244D-10E1-B3C9-10805E499D95} - C:\WINDOWS\system32\lclsplnt.dll
O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
Fixen, Datei
Zitat:
C:\WINDOWS\system32\lclsplnt.dll
im abgesicherten Modus löschen.

Alt 05.08.2005, 08:32   #5
Schleemil
 
HIIIILLLLFFFFEEE! Wichtig! - Standard

HIIIILLLLFFFFEEE! Wichtig!



kann es leider in keinen ordner packen, weil es sich dann nicht öffnen lässt!


Alt 05.08.2005, 08:59   #6
Schleemil
 
HIIIILLLLFFFFEEE! Wichtig! - Standard

HIIIILLLLFFFFEEE! Wichtig!



habe das problem entdeck!

zonealarm hat alles blockiert!

so ein mist!

trotzdem danke!

Antwort

Themen zu HIIIILLLLFFFFEEE! Wichtig!
antivir, c:\windows, c:\windows\temp, datei, dringend, entdeck, entdeckt, erscheint, fehlermeldung, funktioniert, gelöscht, gerät, gescannt, hallo zusammen, problem, program, signatur, starte, temp, versuche, wichtig, windows, windows\temp, zugreifen, zusammen, öffnen



Ähnliche Themen: HIIIILLLLFFFFEEE! Wichtig!


  1. Wie wichtig ist ein Firewall?
    Antiviren-, Firewall- und andere Schutzprogramme - 15.11.2013 (3)
  2. Trojan-Dropper.Win32.Injector.firp Befall auf C:\Users\...\DOWNLO~1\Wichtig.zip/Wichtig 10.07.2012
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (9)
  3. [Wichtig]Virus
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (5)
  4. Sehr wichtig
    Mülltonne - 18.07.2008 (0)
  5. Wichtig!!!
    Mülltonne - 10.02.2008 (0)
  6. Wichtig!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (0)
  7. Wichtig!!! Notfall!!!
    Plagegeister aller Art und deren Bekämpfung - 25.08.2007 (5)
  8. Wichtig!!! Dringend!!!
    Plagegeister aller Art und deren Bekämpfung - 19.08.2007 (13)
  9. logfile (wichtig)
    Log-Analyse und Auswertung - 18.03.2006 (3)
  10. Wichtig!!!!!!
    Mülltonne - 05.09.2005 (0)
  11. Sicherheit!!!was ist wichtig
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (3)
  12. Wichtig!Hilfe!SOS!
    Log-Analyse und Auswertung - 09.02.2005 (1)
  13. was wirklich wichtig ist
    Lob, Kritik und Wünsche - 27.12.2004 (0)
  14. [B]Achtung Wichtig!!![/B]
    Log-Analyse und Auswertung - 14.12.2004 (6)
  15. wichtig:log zum überprüfen
    Log-Analyse und Auswertung - 12.08.2004 (1)
  16. Wichtig: Mein Log
    Log-Analyse und Auswertung - 07.08.2004 (1)

Zum Thema HIIIILLLLFFFFEEE! Wichtig! - Hallo zusammen, folgendes Problem: Ich starte meinen PC, alles normal, nun versuche ich irgendein Program zu öffnen, funktioniert aber nicht. Es erscheint folgende Fehlermeldung: Auf das angegebene Gerät, bzw. den - HIIIILLLLFFFFEEE! Wichtig!...
Archiv
Du betrachtest: HIIIILLLLFFFFEEE! Wichtig! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.