Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PSGuard/Schwarzer Bildschirm/Bitte umHilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.09.2005, 08:11   #1
Schnecko
 
PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



Hallo,

bin gestern ein bißchen im I-net rumgesurft als meine Firewall einen Angriff registrierte. Mein Bildschirm wurde schwarz und in der Taskleiste wurde die Meldung angezeigt, mein PC sei infiziert.
Auf dem Desktop wurde freundlicherweise auf das Programm PSGuard hingewiesen, habe mich aber nicht getraut da irgendwas zu machen, da ich meine Kreditkartennummer zur Bezahlung hätte abgeben müssen.

Bekomme mittlerweile immer einen "About Blank" Bildschirm beim Öffnen der Startseite und mein Pc wurde extrem langsam.

Kann mir jemand helfen?

Alt 01.09.2005, 08:14   #2
Schnecko
 
PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



Hier noch mal mein Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 09:13:42, on 01.09.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\PROGRA~1\MSDE\MSSQL7\binn\sqlservr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Logi_MwX.Exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Dominic\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {D89DAB07-232F-A6B6-02E2-CB929D815E6C} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [Neue Anwendung] C:\Programme\Norton Internet Security\ALERTAST.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F} (SurroundVideoCtrl Object) - http://www.lancia.de/obs/include/codebase/MSSurVid.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {E17E606A-9836-4619-A249-F40D5D2E812A} - http://member.eops.de/CuConnectorSen...1564286729.exe
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\mfctc32.exe (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________


Alt 01.09.2005, 08:49   #3
stupormundi
 
PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



Hallo, schnecko!

Mal so ins blaue

lass mal die
Zitat:
C:\WINDOWS\explorer.exe
bei Jotti ansehenhttp://virusscan.jotti.org/de/
Die sollte eigentlich in C:\WINDOWS\system32 zu finden sein.

[edit]
arbeite mal auch das durch
http://www.trojaner-board.de/thema/smitfraudfix.html
[/edit]

Bis denn, stupormundi
__________________

Geändert von stupormundi (01.09.2005 um 09:16 Uhr)

Alt 01.09.2005, 11:04   #4
Chris14
 

PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



Stimmt nicht. explorer.exe gehört da hin. Ist bei mir genauso, genauso wie bei den anderen +5.000 (schlechte schätzung) in Deutschland.

@schnecko wenn du mit smitfraud anleitung fertig bist, dann mache einen eScan

Geändert von Chris14 (01.09.2005 um 12:31 Uhr)

Alt 01.09.2005, 12:12   #5
Schnecko
 
PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



So habe die Punkte abgearbeitet und nun folgendes LogFile.

Logfile of HijackThis v1.99.1
Scan saved at 13:02:20, on 01.09.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Logi_MwX.Exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Creative\SB Drive Det\SBDrvDet.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\eScan\AvpM.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Dominic\Lokale Einstellungen\Temp\HijackThis.exe
C:\WINDOWS\system32\spoolsv.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {D89DAB07-232F-A6B6-02E2-CB929D815E6C} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKCU\..\Run: [Neue Anwendung] C:\Programme\Norton Internet Security\ALERTAST.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F} (SurroundVideoCtrl Object) - http://www.lancia.de/obs/include/codebase/MSSurVid.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {E17E606A-9836-4619-A249-F40D5D2E812A} - http://member.eops.de/CuConnectorSen...1564286729.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MWTI2 - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Leider läuft mein Internet immer noch extrem langsam und manche Seiten können nicht richtig oder teilweise auch gar nicht angezeigt werden.


Alt 01.09.2005, 13:37   #6
stupormundi
 
PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



@chris14 gute schätzung!
@schnecko: laufen bei Dir jetzt norton und kapersky AV parallel im Hintergrund? (oder nur on demand?)
Bis denn stupormundi

Alt 01.09.2005, 17:03   #7
Schnecko
 
PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



Komischerweise ist meine Norton Firewall deaktivert und mir ist es nicht möglich dies umzustellen. Keine ahnung wieso.

Was bei mir jetzt dauernd läuft ist Spybot und Escan. Kann ich das bedenkenlos ausschalten.

Mein Rechner läuft mittlerweile auch wieder normal, nur bei der Darstellung von diversen Anzeigen hat er Probleme.

Alt 01.09.2005, 17:11   #8
HerrKautz
 
PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Standard

PSGuard/Schwarzer Bildschirm/Bitte umHilfe



1. Dein System ist nich Up to Date

SP2/0 bei dir,genau wie beim IE

2.man sollte niemals 2 Virensanner gleichzeitig laufen lassen,da es zu "heftigen"Konflikten kommen kann!

3.Deinstalliere escan,lade es neu runter,update es nach Anleitung,gepinnt oben im Forum,und lass es im abgesicherten Modus laufen,ich bin mir sicher,dass man paar "nette" Dinge findet!

Zudem kannst du die Norton Firewall in die Tonne treten,geb deinem Rechner
"Placebo"hast den selben Effekt!

Gruss

Antwort

Themen zu PSGuard/Schwarzer Bildschirm/Bitte umHilfe
about, about blank, angezeigt, angriff, bezahlung, bildschirm, bla, blank, desktop, extrem, firewall, gestern, griff, helfen, i-net, karte, karten, kreditkarte, kreditkarten, meldung, nummer, programm, psguard, schwarz, seite, startseite, taskleiste




Ähnliche Themen: PSGuard/Schwarzer Bildschirm/Bitte umHilfe


  1. schwarzer Bildschirm was tun ?
    Plagegeister aller Art und deren Bekämpfung - 30.09.2014 (5)
  2. Schwarzer Bildschirm
    Alles rund um Windows - 18.08.2014 (3)
  3. Schwarzer bildschirm beim start von windows kurz und links oben ein schwarzer kasten der ladet-keine rechte die anwendungen zu benutzen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2014 (5)
  4. weißer bildschirm, schwarzer bildschirm, maus laggs nach systemstart, mausbewegungen in boxen.
    Plagegeister aller Art und deren Bekämpfung - 02.12.2013 (3)
  5. Windows7 64 bit - Weißer Bildschirm - Bitte umHilfe
    Log-Analyse und Auswertung - 14.12.2012 (9)
  6. Schwarzer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 22.04.2012 (14)
  7. weißer Bildschirm bitten warten Sie jetzt schwarzer Bildschirm
    Log-Analyse und Auswertung - 13.04.2012 (1)
  8. schwarzer bildschirm
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (2)
  9. Schwarzer bildschirm
    Plagegeister aller Art und deren Bekämpfung - 07.02.2010 (18)
  10. PC ,schwarzer bildschirm!?
    Alles rund um Windows - 25.11.2009 (16)
  11. Schwarzer Bildschirm roter bullet Bitte Hijack log auswerten
    Log-Analyse und Auswertung - 05.05.2006 (1)
  12. Schwarzer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 16.01.2006 (2)
  13. Schwarzer Bildschirm
    Alles rund um Windows - 10.11.2005 (2)
  14. Nach PSGuard Logs - bitte durchsehen!
    Plagegeister aller Art und deren Bekämpfung - 10.10.2005 (5)
  15. Nach PSGuard Logs - bitte durchsehen!
    Mülltonne - 09.10.2005 (0)
  16. schwarzer Bildschirm,,
    Plagegeister aller Art und deren Bekämpfung - 10.05.2005 (2)
  17. Bitte umHilfe bei Hijack log Auswertung
    Log-Analyse und Auswertung - 14.06.2004 (2)

Zum Thema PSGuard/Schwarzer Bildschirm/Bitte umHilfe - Hallo, bin gestern ein bißchen im I-net rumgesurft als meine Firewall einen Angriff registrierte. Mein Bildschirm wurde schwarz und in der Taskleiste wurde die Meldung angezeigt, mein PC sei infiziert. - PSGuard/Schwarzer Bildschirm/Bitte umHilfe...
Archiv
Du betrachtest: PSGuard/Schwarzer Bildschirm/Bitte umHilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.