Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Winservice und andere Mist

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.08.2005, 18:07   #1
pendragon|wastel
 
Winservice und andere Mist - Standard

Winservice und andere Mist



Hi.
ich musste vor kurzen meine rechner plat machen und nun hab ich probleme mit DIVERSEN Viren. zuerst dachte ich es wäre nur der winservice ( den ich immer noch nicht weg habe) aber dann hab ich erkannt das mein rechner ein offene Fenster ist. Hoffe ihr knnt mir helfen



Logfile of HijackThis v1.99.1
Scan saved at 18:57:57, on 08.08.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\winservice.exe
C:\Programme\NVIDIA Corporation\NvMixer\NvMixerTray.exe
D:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe
D:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
D:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
D:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
D:\Programme\WinRAR\WinRAR.exe
D:\Programme\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gamestar.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvMixerTray] C:\Programme\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISDN SpeedManager] "C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] D:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Win32 System Kernel] winservice.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [Win32 System Kernel] winservice.exe
O4 - HKLM\..\RunOnce: [Win32 System Kernel] winservice.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Win32 System Kernel] winservice.exe
O4 - HKCU\..\RunOnce: [Win32 System Kernel] winservice.exe
O4 - Startup: RegFreeze.lnk = D:\Programme\RegFreeze\regfreeze.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D751F7B-DBAF-41B4-9AE5-5E498D417059}: NameServer = 217.237.150.33 217.237.151.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D751F7B-DBAF-41B4-9AE5-5E498D417059}: NameServer = 217.237.150.33 217.237.151.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 08.08.2005, 18:12   #2
Yopie
Moderator, a.D.
 
Winservice und andere Mist - Standard

Winservice und andere Mist



Zitat:
Zitat von pendragon|wastel
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Vor der ersten Online-Verbindung muss das Betriebssystem mit allen Patches, mindestens aber mit SP2 versehen sein. Du bist ungeschützt ins Netz gegangen und hast dir
Zitat:
O4 - HKCU\..\Run: [Win32 System Kernel] winservice.exe
O4 - HKCU\..\RunOnce: [Win32 System Kernel] winservice.exe
RBot eingefangen. Einzige Möglichkeit, den zuverlässig loszuwerden: Formatieren und Neuaufsetzen (Anleitung in Signatur beachten!).

Nein, es gibt keine andere Möglichkeit.

Gruß
Yopie
__________________


Alt 08.08.2005, 18:16   #3
pendragon|wastel
 
Winservice und andere Mist - Standard

Winservice und andere Mist



Scheiße aber trotzdem vielen dank
__________________

Antwort

Themen zu Winservice und andere Mist
adobe, adobe reader, antivir, bho, dateien, diverse, dll, excel, explorer, hijack, hijackthis, internet, internet explorer, messenger, microsoft, monitor, nvidia, programme, rundll, software, system, system32, t-online, update, win32, windows, windows xp



Ähnliche Themen: Winservice und andere Mist


  1. Habe Mist gebaut...
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (42)
  2. Viel mist auf dem Rechner?
    Log-Analyse und Auswertung - 05.05.2013 (2)
  3. Mist! Riesenfehler bei Installation
    Alles rund um Windows - 06.07.2009 (7)
  4. So ein Mist...
    Log-Analyse und Auswertung - 31.01.2009 (3)
  5. probleme mit office..hab mist gebaut :(
    Alles rund um Windows - 18.01.2009 (12)
  6. Schöner Mist. Und frech wie S**
    Überwachung, Datenschutz und Spam - 23.02.2007 (2)
  7. Coreldraw, der grösste Mist
    Log-Analyse und Auswertung - 13.01.2007 (12)
  8. Bekomme den Mist nicht runter
    Log-Analyse und Auswertung - 20.02.2006 (1)
  9. Mist...java.byteverify!exploit!
    Log-Analyse und Auswertung - 12.08.2005 (16)
  10. trojaner eied s7 c30.exe....so ein mist
    Plagegeister aller Art und deren Bekämpfung - 23.06.2005 (11)
  11. Schon wieder Mist auf der Festplatte :(
    Log-Analyse und Auswertung - 15.05.2005 (12)
  12. Mist Auf Meinem Pc! Wie Wegbekommen?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (2)
  13. TR/Dldr.Dyfuca.DB und anderer Mist!!!!
    Log-Analyse und Auswertung - 07.01.2005 (7)
  14. www.searchcentral.cc und anderer mist
    Log-Analyse und Auswertung - 04.01.2005 (3)
  15. So ein Mist... !! Ich kann nicht mehr !!
    Plagegeister aller Art und deren Bekämpfung - 03.12.2004 (2)
  16. BUUUÄÄÄÄÄH! Das is ja genau so'n Mist wie Windoof... :(
    Alles rund um Mac OSX & Linux - 30.10.2002 (57)

Zum Thema Winservice und andere Mist - Hi. ich musste vor kurzen meine rechner plat machen und nun hab ich probleme mit DIVERSEN Viren. zuerst dachte ich es wäre nur der winservice ( den ich immer noch - Winservice und andere Mist...
Archiv
Du betrachtest: Winservice und andere Mist auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.