Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mit PSGuard infiziert - schon fast alles versucht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.09.2005, 12:06   #1
funkili
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Hab seit gestern ein Riesenproblem, denn auf meinem PC ist der PSGuard . Trotz des Ausprobierens von escan-Checkb9 ist er immer noch da...
Hatte vorher eScan installiert und ebenso wie HijackThis rüberlaufen lassen. Nun weiß ich nicht mehr weiter ....Bin kein Experte, was mach ich falsch, wer kann mir helfen ??
Danke im voraus - Volker

Alt 30.09.2005, 12:11   #2
Wildone
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Hallo,
befolge bitte diese Anleitung Schritt für Schritt,und poste danach die Logs von Smitrem, Escan(C:\eScan_neu.txt), und HijackThis wie beschrieben.


Grüße Wildone
__________________


Alt 01.10.2005, 08:48   #3
funkili
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Zitat:
Zitat von Wildone
Hallo,
befolge bitte diese Anleitung Schritt für Schritt,und poste danach die Logs von Smitrem, Escan(C:\eScan_neu.txt), und HijackThis wie beschrieben.


Grüße Wildone
Würd gern posten, es klappt aber nicht. Es kommt, nachdem ich alles editiert und auf Antworten bzw. Vorschau geklickt habe, immer diese Fehlermeldung:

Fatal error: Maximum execution time of 30 seconds exceeded in /www/htdocs/tbcom/includes/functions_newpost.php on line 1101

Mach ich was falsch??
__________________

Alt 01.10.2005, 08:50   #4
funkili
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Zitat:
Zitat von Wildone
Hallo,
befolge bitte diese Anleitung Schritt für Schritt,und poste danach die Logs von Smitrem, Escan(C:\eScan_neu.txt), und HijackThis wie beschrieben.


Grüße Wildone
Ich versuchs mal häppchenweise:

Hallo,
ich habe jetzt Smitrem rüberlaufen lassen (wie es für die automatische Entfernung empfohlen wird) - scheinbar ist PSGuard jetzt weg !
Habe danach auch die anderen Programme nach vorherigem Update gemäß Anweisung rüberlaufen lassen (adaware, spybot,escan), zum Schluss hijackthis. Weiß jetzt nicht, ob ich wieder "sauber" bin wegen möglicher anderer Viren/Trojaner, ich poste hier dann mal die Logfiles, bitte schaut sie euch mal an und sagt mir, was ich vielleicht noch machen muss.
Smitfiles-Logfile:
smitRem log file
version 2.5

by noahdfear


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Post-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN!

Alt 01.10.2005, 08:51   #5
funkili
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Zitat:
Zitat von Wildone
Hallo,
befolge bitte diese Anleitung Schritt für Schritt,und poste danach die Logs von Smitrem, Escan(C:\eScan_neu.txt), und HijackThis wie beschrieben.


Grüße Wildone
scheint zu klappen, hier das nächste:

Logfile von Find.rar (escan_neu):
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Sep 30 15:08:13 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Fri Sep 30 15:08:17 2005 => System found infected with ezula Spyware/Adware (expedia.url)! Action taken: No Action Taken.
Fri Sep 30 15:08:17 2005 => System found infected with ezula Spyware/Adware (expedia.url)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with ezula Spyware/Adware (expedia.url)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with ezula Spyware/Adware (internet.url)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with midaddle Spyware/Adware (b.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with whenu.savenow Spyware/Adware (e.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with midaddle Spyware/Adware (h.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with whenu.savenow Spyware/Adware (i.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with whenu.savenow Spyware/Adware (m.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with midaddle Spyware/Adware (n.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with whenu.savenow Spyware/Adware (p.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with whenu.savenow Spyware/Adware (q.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with unknown pest Spyware/Adware (r.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with ezula toptext Spyware/Adware (t.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with midaddle Spyware/Adware (u.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:18 2005 => System found infected with whenu.savenow Spyware/Adware (v.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:19 2005 => System found infected with ezula Spyware/Adware (expedia.url)! Action taken: No Action Taken.
Fri Sep 30 15:08:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Fri Sep 30 15:08:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Fri Sep 30 15:08:21 2005 => System found infected with whenu.savenow Spyware/Adware (ticker[1].js)! Action taken: No Action Taken.
Fri Sep 30 15:08:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Fri Sep 30 15:08:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.
Fri Sep 30 15:08:21 2005 => System found infected with whenu.savenow Spyware/Adware (ticker[1].js)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with zipitpro Spyware/Adware (history.lnk)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with zipitpro Spyware/Adware (history.lnk)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with midaddle Spyware/Adware (b.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with whenu.savenow Spyware/Adware (e.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with midaddle Spyware/Adware (h.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with whenu.savenow Spyware/Adware (i.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with whenu.savenow Spyware/Adware (m.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with midaddle Spyware/Adware (n.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with whenu.savenow Spyware/Adware (p.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with whenu.savenow Spyware/Adware (q.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with unknown pest Spyware/Adware (r.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with ezula toptext Spyware/Adware (t.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with midaddle Spyware/Adware (u.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:22 2005 => System found infected with whenu.savenow Spyware/Adware (v.dll)! Action taken: No Action Taken.
Fri Sep 30 15:08:23 2005 => System found infected with ezula Spyware/Adware (expedia.url)! Action taken: No Action Taken.
Fri Sep 30 15:08:25 2005 => System found infected with zipitpro Spyware/Adware (C:\WINDOWS\iun6002.exe)! Action taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\intell32.exe.bkp infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\msmsgs.exe.bkp infected by "Trojan-Downloader.Win32.Zlob.as" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\od9271800.so.bkp infected by "Trojan.Win32.Dialer.lw" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\oleext.dll.bkp infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\q197406.dll.bkp infected by "Trojan-Downloader.Win32.Delf.wp" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\q200218.dll.bkp infected by "Trojan-Downloader.Win32.Delf.wp" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\q200296.dll.bkp infected by "Trojan-Downloader.Win32.Delf.wp" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\q20861750.dll.bkp infected by "Trojan-Downloader.Win32.Delf.wp" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\tstlb.hta.bkp infected by "Trojan-Downloader.VBS.Psyme.av" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:43:13 2005 => File C:\escheck\ECBackup\uninstiu.exe.bkp infected by "Trojan.Win32.Small.ev" Virus! Action Taken: No Action Taken.
Fri Sep 30 15:48:04 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Fri Sep 30 15:48:29 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\curing_an_infected_file_after_a_scan.html
Fri Sep 30 15:48:29 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\deleting_an_infected_file_after_a_scan.html
Fri Sep 30 15:48:34 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\infected_files.html
Fri Sep 30 15:48:34 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\infected_files_02.html
Fri Sep 30 15:48:34 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\infected_object.html
Fri Sep 30 15:48:36 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\moving_an_infected_file_after_a_scan.html
Fri Sep 30 15:48:43 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\remove_infected_macros.html
Fri Sep 30 15:48:44 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\renaming_an_infected_file_after_a_scan.html
Fri Sep 30 15:48:46 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\send_infected_files_only.html
Fri Sep 30 15:48:51 2005 => Scanning File C:\Programme\CA\eTrust Antivirus\Lang\German\Help\inocit\viewing_details_about_an_infected_file.html
Fri Sep 30 15:54:28 2005 => File C:\Programme\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 17:18:40 2005 => File D:\Programme, die ich immer brauche\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 17:21:25 2005 => File E:\Downloads\Desktop-Späße\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 17:26:09 2005 => File E:\Downloads\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 17:28:31 2005 => File E:\Downloads\VideoCodec3_05b.exe infected by "Trojan-Downloader.Win32.Zlob.as" Virus! Action Taken: No Action Taken.
Fri Sep 30 18:45:05 2005 => File F:\Dateiensicherung komplett\Programme, die ich immer brauche v. D\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 18:49:06 2005 => File F:\Dateiensicherung komplett\Downloads von E\Desktop-Späße\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 18:53:01 2005 => File F:\Dateiensicherung komplett\Downloads von E\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 20:38:55 2005 => File K:\Spiele\Desktop-Späße\Festplattenlöschjux.exe infected by "not-virus:BadJoke.Win32.Badgame" Virus! Action Taken: No Action Taken.
Fri Sep 30 20:41:39 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Sep 30 15:08:15 2005 => Offending Key found: HKLM\Software\freshdevices !!!
Fri Sep 30 15:08:15 2005 => Offending Key found: HKCU\Software\freshdevices !!!
Fri Sep 30 15:08:15 2005 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\freshdevices !!!
Fri Sep 30 15:08:15 2005 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\freshdevices !!!
Fri Sep 30 15:08:16 2005 => Offending Folder found: C:\WINDOWS\DOWNLO~1\conflict.1
Fri Sep 30 15:08:17 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Favoriten\billigflüge und hotels\expedia.url
Fri Sep 30 15:08:17 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Favoriten\malediven komplett\reiseveranstalter, lastminute, reisepreis-vergleich\expedia.url
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Favoriten\reiseveranstalter, lastminute, reisepreis-vergleich\expedia.url
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Favoriten\suchmaschinen\lycos\nachrichten\internet.url
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\b.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\e.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\h.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\i.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\m.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\n.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\p.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\q.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\r.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\t.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\u.dll
Fri Sep 30 15:08:18 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\v.dll
Fri Sep 30 15:08:19 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\alles f. bernd - malediven komplett\malediven komplett\reiseveranstalter, lastminute, reisepreis-vergleich\expedia.url
Fri Sep 30 15:08:21 2005 => Offending file found: C:\Dokumente und Einstellungen\V*********k\Lokale Einstellungen\temporary internet files\content.ie5\clijc1ub\common[1].js
Fri Sep 30 15:08:21 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Lokale Einstellungen\temporary internet files\content.ie5\gh8z47s3\common[1].js
Fri Sep 30 15:08:21 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Lokale Einstellungen\temporary internet files\content.ie5\hzjfd1w6\ticker[1].js
Fri Sep 30 15:08:21 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Lokale Einstellungen\Temporary Internet Files\content.ie5\clijc1ub\common[1].js
Fri Sep 30 15:08:21 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Lokale Einstellungen\Temporary Internet Files\content.ie5\gh8z47s3\common[1].js
Fri Sep 30 15:08:21 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Lokale Einstellungen\Temporary Internet Files\content.ie5\hzjfd1w6\ticker[1].js
Fri Sep 30 15:08:22 2005 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kazaa
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\pdfcreator\history.lnk
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\pdfcreator\history.lnk
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\b.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\e.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\h.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\i.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\m.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\n.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\p.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\q.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\r.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\t.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\u.dll
Fri Sep 30 15:08:22 2005 => Offending file found: C:\Dokumente und Einstellungen\V********k\Eigene Dateien\1dicons\icondlls\v.dll
Fri Sep 30 15:08:23 2005 => Offending file found: C:\Dokumente und Einstellungen\V*******k\Eigene Dateien\alles f. bernd - malediven komplett\malediven komplett\reiseveranstalter, lastminute, reisepreis-vergleich\expedia.url
Fri Sep 30 15:08:25 2005 => Offending file found: C:\WINDOWS\iun6002.exe
Fri Sep 30 20:41:39 2005 => Total Virus(es) Found: 65
Fri Sep 30 20:41:39 2005 => Total Errors: 863
Fri Sep 30 20:41:39 2005 => Time Elapsed: 05:33:51
Fri Sep 30 20:41:39 2005 => Total Objects Scanned: 278516
Fri Sep 30 20:41:39 2005 => Virus Database Date: 2005/09/30
Fri Sep 30 23:40:14 2005 => Virus Database Date: 2005/09/30
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Alt 01.10.2005, 08:52   #6
funkili
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Zitat:
Zitat von Wildone
Hallo,
befolge bitte diese Anleitung Schritt für Schritt,und poste danach die Logs von Smitrem, Escan(C:\eScan_neu.txt), und HijackThis wie beschrieben.


Grüße Wildone
Logfile von Highjackthis

Logfile of HijackThis v1.99.1
Scan saved at 23:50:44, on 30.09.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\gearsec.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
E:\Downloads\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.aldi.com
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: eBay Toolbar.LNK = C:\Programme\eBay\eBay Toolbar\4.2.0.3\ebaytbar.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~4\Office\1031\phdintl.dll/phdContext.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: onlineTV Global - {3548129F-2CE0-46E6-BFDD-ACDF061C5D8A} - C:\Programme\onlineTV Global\onlineTV.exe
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - h**p://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - h**p://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O9 - Extra 'Tools' menuitem: Optionen für i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - h**p://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: ppctlcab - h**p://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - h**p://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - h**p://software-dl.real.com/04a30f04300bfbf27206/netzip/RdxIE601_de.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - h**p://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - h**p://www.arcor.de/vod/dmd/WMDownload.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - h**p://www.live365.com/players/play365.cab
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - h**ps://img.web.de/v/aktenkoffer/activex/upload_1118.cab
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programme\VeriSign\NAVI\naviagent.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Hab auch noch das Logfile von Escan (mwave), aber das ist sicher viel zu groß zum posten ca. 40 Mb!! Wenn ihr das aber auch noch braucht, poste ich es...

Besten Dank im voraus - Mann, bin ich froh, dass der PSGuard (scheinbar) weg ist!!

Alt 14.10.2005, 01:31   #7
funkili
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Hallo Wildone,
bist du in Urlaub oder warum geht seit meinem letzten Posting vor fast 2 Wochen nix mehr? Ich dachte, man wird geholfen....

Alt 14.10.2005, 18:37   #8
felix1
/// Helfer-Team
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Lade und update Ad-aware und Spybot und lasse die Programme laufen.
http://www.comsafe.de/download.html
Installiere cleanup, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/

Lösche die Quarantäneordner des AV-Programmes. Lösche die Datei mwav.log im Verzeichnis c:\bases_x. Neuer escan. Neues HJT-Log.

Alt 15.10.2005, 14:12   #9
funkili
 
Mit PSGuard infiziert - schon fast alles versucht - Standard

Mit PSGuard infiziert - schon fast alles versucht



Zitat:
Zitat von felix1
Lade und update Ad-aware und Spybot und lasse die Programme laufen.
http://www.comsafe.de/download.html
Installiere cleanup, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/

Lösche die Quarantäneordner des AV-Programmes. Lösche die Datei mwav.log im Verzeichnis c:\bases_x. Neuer escan. Neues HJT-Log.
Hab ich jetzt alles gemacht, und jetzt?

Antwort

Themen zu Mit PSGuard infiziert - schon fast alles versucht
confused, experte, falsch, gestern, helfen, heulen, hijack, hijackthis, infiziert, installier, installiert, nicht mehr, problem, psguard, riesenproblem, trotz, versuch, versucht, volker




Ähnliche Themen: Mit PSGuard infiziert - schon fast alles versucht


  1. Problem mit Viren, Habe leider schon etwas auf eigene Faust versucht
    Plagegeister aller Art und deren Bekämpfung - 07.09.2014 (5)
  2. System blockiert durch GVU-Trojaner, Windows 7, schon viel selbst versucht
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (6)
  3. System Check Malware - hab schon vieles versucht
    Plagegeister aller Art und deren Bekämpfung - 10.02.2012 (11)
  4. Meendo.com (Pornoseite) als Startseite - schon alles Versucht. Malwarbytes, Antivir und Spybot
    Log-Analyse und Auswertung - 21.01.2012 (8)
  5. Trojaner/Virus gefunden, schon versucht zu entfernen - Überprüfung des Logs benötigt
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (9)
  6. Laptop stockt bei jeder Anwendung, schon alles versucht...
    Log-Analyse und Auswertung - 03.12.2007 (0)
  7. Iexplorer.exe - Alles versucht, nix geholfen :(
    Plagegeister aller Art und deren Bekämpfung - 05.06.2007 (12)
  8. Schon alles versucht: Bitte um Hilfe (Logfile)
    Log-Analyse und Auswertung - 23.05.2007 (12)
  9. Dialer installiert sich immer wieder - hab schon vieles versucht... need help!
    Plagegeister aller Art und deren Bekämpfung - 14.03.2006 (3)
  10. Dringend Hilfe!!! Hab Schon Alles Versucht!!
    Log-Analyse und Auswertung - 30.01.2006 (16)
  11. IE zwingt mich auf Seite, WIN 98, alles schon versucht
    Plagegeister aller Art und deren Bekämpfung - 01.05.2005 (2)
  12. Es ist mir fast schon etwas peinlich...
    Log-Analyse und Auswertung - 06.03.2005 (1)
  13. hab schon fast alles versucht...
    Log-Analyse und Auswertung - 03.03.2005 (3)
  14. Habe alles versucht ...
    Log-Analyse und Auswertung - 07.09.2004 (11)
  15. Win2000 Nutzer, habe ebenfalls schon alles versucht!
    Plagegeister aller Art und deren Bekämpfung - 02.06.2004 (6)
  16. Trojaner - Startseite - ALLES versucht!!!
    Plagegeister aller Art und deren Bekämpfung - 26.05.2004 (15)

Zum Thema Mit PSGuard infiziert - schon fast alles versucht - Hab seit gestern ein Riesenproblem, denn auf meinem PC ist der PSGuard . Trotz des Ausprobierens von escan-Checkb9 ist er immer noch da... Hatte vorher eScan installiert und ebenso wie - Mit PSGuard infiziert - schon fast alles versucht...
Archiv
Du betrachtest: Mit PSGuard infiziert - schon fast alles versucht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.