Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: pokapoka aufm laptop - und was kann ich tun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.10.2005, 18:39   #16
felix1
/// Helfer-Team
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



Ein Grund für die Probleme ist auch hier zu suchen:

Logfile of HijackThis v1.99.1
Scan saved at 15:13:29, on 07.10.2005
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)


Mittlerweile gibt es SP4 und Updates fehlen auch.

Alt 09.10.2005, 13:29   #17
kickvira
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



Ahoi ihr lieben.

Ich habe das System neu aufgesetzt, mir das SP4 drauf gespielt etc. pp ... Das neue log sieht so aus:

Logfile of HijackThis v1.99.1
Scan saved at 14:28:18, on 09.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\drivers\pbms.exe
C:\WINNT\system32\regsvc.exe
C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\system32\internat.exe
C:\Programme\Sophos\AutoUpdate\ALMon.exe
C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
C:\Programme\Mozilla1.7.11\mozilla.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [routcnf] C:\Programme\DeTeWe\TA 33 USB\routcnf.exe /capiactive
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Programme\Sophos\AutoUpdate\ALMon.exe
O4 - Global Startup: CAPIControl.lnk = C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1128814705774
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Phoenix PM - Unknown owner - C:\WINNT\System32\drivers\pbms.exe
O23 - Service: Sophos Anti-Virus Statusreporter (SAVAdminService) - Sophos plc - C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos plc - C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\Programme\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe



Ist das oki???

Ich hab nämlich jetzt das Problem, dass ich mich nicht nur noch als administrator einloggen kann und wenn ich mich als benutzer anmelden will (eingeschränktes Benutzerkonto) kommt die fehlermeldung, dass er irgendeine datei nicht nach C:\Dokumente und Einstellungen\AllUsers ... oder so verschieben konnte, dass das Profil nicht geladen werden kann, weil ein anderer Prozess darauf zugreift

Außerdem meldet ZoneAlarm ständig dass eine bestimmt IP auf meinen Compi zugreifen wollte ... ist immer die gleiche ... könnt ihr mir Tops geben?

hab ich den Plagegeist immer noch nicht los, oder hab ich in den Systemeinstellungen etwas falsch eingestellt???

Danke
__________________


Alt 09.10.2005, 13:56   #18
Haui45
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



Überprüfe die Datei C:\WINNT\System32\drivers\pbms.exe bitte online bei http://virusscan.jotti.org/de und poste das Ergebnis.

Zitat:
Zitat von kickvira
Ich hab nämlich jetzt das Problem, dass ich mich nicht nur noch als administrator einloggen kann und wenn ich mich als benutzer anmelden will (eingeschränktes Benutzerkonto) kommt die fehlermeldung, dass er irgendeine datei nicht nach C:\Dokumente und Einstellungen\AllUsers ... oder so verschieben konnte, dass das Profil nicht geladen werden kann, weil ein anderer Prozess darauf zugreift
Du kannst dich also auch als eingeschränkter Benutzer anmelden - gut so!
Welche Datei? Was passiert danach?
Kannst du das Ganze bitte nochmals etwas genauer schreiben?

Zitat:
Außerdem meldet ZoneAlarm ständig dass eine bestimmt IP auf meinen Compi zugreifen wollte ... ist immer die gleiche ... könnt ihr mir Tops geben?
Ich weiß zwar nicht warum du deinen PC wieder mit ZA belastet hast, aber gut: Ignoriere die Meldungen.
__________________

Alt 09.10.2005, 14:08   #19
kickvira
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



Die Prüfung hat ergeben:

Datei: pbms.exe
Status:
OK
Entdeckte Packprogramme:
-

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Keine Viren gefunden

Zitat:
Du kannst dich also auch als eingeschränkter Benutzer anmelden - gut so!
Nein, leider nicht. Ich will mich anmelden, Anmeldefanster erscheint, ich soll strg+alt+entf drücken, das mache ich auch brav, dann gebe ich den Benutzernamen ein und klicke auf okay.

Es erscheint die Fehlermeldung: (so in etwa) C:\Dokumente und Einstellungen ???\Vorlagen\Datei.zzz konnte nicht nachC:\Dokumente und Einstellungen\Defaultuser\Vorlagen\Datei.zzz kopiert werden

Drunter steht: DETAIL - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

So in etwa ...

Wenn du es noch genauer wissen musst ... dann warte schnell ich probiers nochmal ...

Zitat:
Ich weiß zwar nicht warum du deinen PC wieder mit ZA belastet hast, aber gut: Ignoriere die Meldungen.
Warum? Ist ZA schlecht??? Hast du einen alternativ Vorschlag?

Danke, bis gleich kickvira

Alt 09.10.2005, 14:18   #20
kickvira
 
pokapoka aufm laptop - und was kann ich tun? - Standard

Fehlermeldung



Eigentlich sind es 2 Fehlermeldungen, die erscheinen, während die Benutzerdefinierten Einstellungen geladen werden sollen. Dieser Prozess wird abgebrochen, und es erscheint:

1. Datei "C:\Dokumente und Einstellungen\Default User\Vorlagen\quattro.wb2" konnte nicht nach "C:\Dokumente und Einstellungen\name_xxx\Vorlagen\quattro.wb2" kopiert werden. Wenden Sie sich an den Netzwerkadministrator.

DETAIL - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.


und dann klick ich auf [ok]
es erscheint ein 2. Fenster mit der Meldung:

Sie konnten nicht angemeldet werden, weil das Profil nicht geladen werden kann. Wenden Sie sich an den Netzwerkadministrator.

DETAIL - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.


??? komisch, derweil hab ich jetzt schon 2 eingeschränkte Benutzer angelegt (wie auf der site beschrieben) und bei beiden kommt die Fehlermeldung.


Alt 09.10.2005, 14:48   #21
Haui45
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



Vielleicht hilft dir schon das oder das weiter.


P.S.: Kannst du die Datei pbms.exe irgendwo einordnen?

Alt 10.10.2005, 16:54   #22
kickvira
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



erster link: Hab ich selbst mit google gefunden - fehlanzeige

zweiter link: hab ich alles downgeloaded und das UHPClean gestartet - fehlanzeige.

Und jetzt?




EDIT wenn ich in google pmbs.exe eingebe, bekomme ich paar links, die alle nicht gehen - ausser:
dieser link

Sieht irgendwie komisch aus ... wie ein logfile oder so *hilllfääää*


Nochmal edit: kuck mal: http://www.google.de/search?hl=de&q=...a=lr%3Dlang_de

Geändert von kickvira (10.10.2005 um 17:04 Uhr)

Alt 10.10.2005, 22:38   #23
kickvira
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



aaalso.

Auch wenn es jetzt etwas OT wird. ... das mache ich jetzt:
sNullkill - s0kill.exe ausführen.
Vorher habe ich mir eine Bootdiskette mit drdflash.exe erstellt und partitioniere gerade mit fdisk.
Ich hoffe, dass ich danach ein sauberes System hinbekomme.

Danke, ich melde mich, bis dann

kickvira

Alt 10.10.2005, 22:50   #24
cronos
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



Das geht auch einfacher!
Wir wollen ja nicht krummes gerade reden, aber hiermit bist du wohl besser bedient, da es einfacher ist:

http://www.trojaner-board.de/showthread.php?t=12154

Da brauchts keine Bootdisk!
__________________
Only cronos endures

Alt 10.10.2005, 22:53   #25
Zemling
 
pokapoka aufm laptop - und was kann ich tun? - Beitrag

Probier das mal aus,das hilft dir zu 100%



Hallo ich kann dir nur denn Tipp geben wenn du wirklich sichergehen willst das du denn Pokapoka75 los bist
Check mal durch Mit Superadblocker das ist ein Top Programm was zum Downlöoad bereit steht unter www.Superadblocker.com dieser Pokapoka75 ist ein Trojaner der sich an Banner anhängt und wenn man auf denn Banner klickt denn installiert er sich auf die Festplatte.
Es gibt wie gesagt nur ein einziges Programm was hilft
www.Superadblocker.com

Alt 10.10.2005, 22:56   #26
cronos
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



@zemling

Genau

Beschäftige dich mal mit Elitum und du weißt warum dass Mist war, was du geschrieben hast.
__________________
Only cronos endures

Alt 10.10.2005, 23:00   #27
kickvira
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



@cronos

Mhm .. ich hab schon ne Boot-CD mit Win2k+Sp3 ... die Bootdisk hat net gefunzt. habs auf meine alte win98 diskette s0kill drauf und das haut gereicht.

Zerling ???

Bis denn, kickvira

Alt 10.10.2005, 23:04   #28
Zemling
 
pokapoka aufm laptop - und was kann ich tun? - Beitrag

pokapoka aufm laptop - und was kann ich tun?



Du das ist kein Mist das programm funzt wunderbar
Habe ich schon bei vielen Leuten angewandt,das klappt wirklich gut

Alt 10.10.2005, 23:08   #29
kickvira
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



EDIT: @zemling :weisst du, warum ich Dir nicht glaube?

Weil du weniger Beiträge verfasst hast als ich.

Hast Du nur vor Werbung zu machen (1. Beitrag) oder hattest Du tatsächlich schon ein Trojaner Problem ... Sorry, Mann, aber ich habe keine Lust dein Proggi auszuprobieren.

Danke

Alt 10.10.2005, 23:12   #30
cronos
 
pokapoka aufm laptop - und was kann ich tun? - Standard

pokapoka aufm laptop - und was kann ich tun?



Wenn Elitum so einfach zu bekämpfen ist, weiß ich nicht, warum ich heute knapp 45 Minuten damit verbracht habe zumindest diesen Mist bei einem Bekannten lostzuwerden.
__________________
Only cronos endures

Antwort

Themen zu pokapoka aufm laptop - und was kann ich tun?
adobe, button, c.exe, dateien, datenträger, explorer, fehlermeldung, hijack, hijack this, hijackthis, iexplore.exe, internet, internet explorer, laden, laptop, links, microsoft, programme, programmfehler, quara, security, software, sophos, sp3, system32, tools, web, windows, windows security




Ähnliche Themen: pokapoka aufm laptop - und was kann ich tun?


  1. Laptop Langsam...was kann ich tun ?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2015 (56)
  2. Windows 7 Laptop kann nicht: herunterfahren
    Plagegeister aller Art und deren Bekämpfung - 28.06.2014 (1)
  3. BKA Trojaner aufm Laptop
    Plagegeister aller Art und deren Bekämpfung - 01.07.2011 (3)
  4. kdh.exe aufm computer.
    Log-Analyse und Auswertung - 03.12.2010 (3)
  5. Trojaner aufm Pc!
    Log-Analyse und Auswertung - 19.10.2008 (0)
  6. R/Fakealert.QE aufm pc
    Plagegeister aller Art und deren Bekämpfung - 19.10.2008 (21)
  7. Virus aufm PC
    Antiviren-, Firewall- und andere Schutzprogramme - 05.12.2007 (8)
  8. System alert poup trojaner aufm rechner!wer kann helfen..!?
    Plagegeister aller Art und deren Bekämpfung - 28.12.2006 (5)
  9. System alert poup trojaner aufm rechner!wer kann helfen..!?
    Mülltonne - 24.12.2006 (1)
  10. pokapoka 79 und 70 macht mich krank
    Log-Analyse und Auswertung - 13.03.2006 (2)
  11. Iexplore Mag nicht, pokapoka
    Log-Analyse und Auswertung - 14.10.2005 (6)
  12. elitebar.d und pokapoka ! AArghh !
    Log-Analyse und Auswertung - 14.10.2005 (1)
  13. Pokapoka oder das Elitum-Problem
    Plagegeister aller Art und deren Bekämpfung - 11.10.2005 (4)
  14. pokapoka, slsys, mrno
    Log-Analyse und Auswertung - 09.10.2005 (5)
  15. pokapoka seuche
    Log-Analyse und Auswertung - 08.10.2005 (1)
  16. pokapoka
    Plagegeister aller Art und deren Bekämpfung - 11.09.2005 (5)
  17. Pokapoka?
    Log-Analyse und Auswertung - 28.08.2005 (8)

Zum Thema pokapoka aufm laptop - und was kann ich tun? - Ein Grund für die Probleme ist auch hier zu suchen: Logfile of HijackThis v1.99.1 Scan saved at 15:13:29, on 07.10.2005 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 - pokapoka aufm laptop - und was kann ich tun?...
Archiv
Du betrachtest: pokapoka aufm laptop - und was kann ich tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.