Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hiiilfeee!!disabled Firewall ??????

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 31.08.2005, 21:13   #1
Bodi
 
Hiiilfeee!!disabled Firewall ?????? - Standard

Hiiilfeee!!disabled Firewall ??????



Habe eben im Regestrierungseditor Hkey/software/Microsoft/Security Center verzeichnis
AntiVir disabled
Firewall disabled
usw. gefunden

Die Sau lösche ich ist aber beim Systemstert wieder da!
Er schaltet alles ab bei der Firewall aber sie zeigt Aktiv an???
Ausserdem hat Clean Up einen TELNET`s MRu gefunden und gelöscht!
ist aber auch wieder da beim Systemstart!
Kann mir jemand helfen??
Logfile of HijackThis v1.99.1
Scan saved at 21:21:44, on 31.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Trillian\trillian.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Geändert von Bodi (31.08.2005 um 21:22 Uhr)

Alt 01.09.2005, 09:23   #2
felix1
/// Helfer-Team
 
Hiiilfeee!!disabled Firewall ?????? - Standard

Hiiilfeee!!disabled Firewall ??????



Dein Problem sollte das sein:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch

http://www.sophos.de/virusinfo/analy...2agobotbm.html

Mache einen escan genau nach Cidres Anleitung und poste das mit der find.bat erzeugte Logfile.
http://www.trojaner-board.de/showthread.php?t=17492
__________________


Alt 01.09.2005, 10:42   #3
Bodi
 
Hiiilfeee!!disabled Firewall ?????? - Standard

Hiiilfeee!!disabled Firewall ??????



Ja kann sein das er es ist!
Vielen dank!
Aber der E-Scan Link funzelt net!
Shit!
__________________

Alt 01.09.2005, 15:16   #4
stupormundi
 
Hiiilfeee!!disabled Firewall ?????? - Standard

Hiiilfeee!!disabled Firewall ??????



hallo bodi!

Ich bin aus felix1´Meinung von wegen
Zitat:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
. Ausserdem hast Du auch noch mit
Zitat:
C:\Programme\Trillian\trillian.exe
den hier
http://www.f-secure.de/v-desk/bugbear_b.shtml
http://www.bleepingcomputer.com/star....exe-9176.html
Ich glaube halt, dass Du dir Escan in diesem Fall ersparen und gleich ein Neuaufsetzen überlegen solltest. Siehe Cidres Anleitung
http://www.trojaner-board.de/showthread.php?t=12154
Bis denn stupormundi

Antwort

Themen zu Hiiilfeee!!disabled Firewall ??????
?????, aktiv, antivirus, bho, boot, clean, dateien, drivers, explorer, firewall, gelöscht, hijack, hijackthis, hotkey, internet, internet explorer, internet security, monitor, norton internet security, programme, rundll, rundll32, settings manager, symantec, system32, systemstart, tuneup utilities, update, windows, windows xp



Ähnliche Themen: Hiiilfeee!!disabled Firewall ??????


  1. PUM.Disabled.SecurityCenter
    Log-Analyse und Auswertung - 19.07.2015 (5)
  2. Laptop ist ganz am arsch [HIIILFEEE]
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (10)
  3. Laptop ist ganz am arsch [HIIILFEEE]
    Netzwerk und Hardware - 22.11.2014 (2)
  4. Disabled.FolderOption
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (5)
  5. Pum disabled
    Plagegeister aller Art und deren Bekämpfung - 11.02.2013 (26)
  6. PUM.Disabled.SecurityCenter
    Log-Analyse und Auswertung - 13.01.2013 (10)
  7. PUM.Disabled.SecurityCenter
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (1)
  8. PUM.Disabled.SecurityCenter
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (4)
  9. PUM.Disabled.SecurityCenter gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (17)
  10. OTL Analyse gemacht brauche HIIILFEEE :/
    Log-Analyse und Auswertung - 13.09.2012 (5)
  11. PUM.Disabled.SecurityCenter
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (2)
  12. Disabled Security center
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (12)
  13. Disabled.securityCenter
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (1)
  14. Hiiilfeee, ich ersticke!!!
    Plagegeister aller Art und deren Bekämpfung - 13.09.2005 (8)
  15. hiiilfeee
    Plagegeister aller Art und deren Bekämpfung - 14.06.2005 (2)

Zum Thema Hiiilfeee!!disabled Firewall ?????? - Habe eben im Regestrierungseditor Hkey/software/Microsoft/Security Center verzeichnis AntiVir disabled Firewall disabled usw. gefunden Die Sau lösche ich ist aber beim Systemstert wieder da! Er schaltet alles ab bei der Firewall - Hiiilfeee!!disabled Firewall ??????...
Archiv
Du betrachtest: Hiiilfeee!!disabled Firewall ?????? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.