Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: neuling braucht hilfe bei razespyware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.10.2005, 16:06   #1
FishSim
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



hallo leute. bin neu und hab folgendes problem:

dektop ist rot-schwarz mit "danger: spyware" blinkschrift und hinweiß auf "razespyware",

als IE-Startseite kommt eine warnung, die offentsichtlich vom virus stammt (adresse im hijack unten)

was kann ich tun?

vielen dank im voraus, hier mein hijacklog

Logfile of HijackThis v1.99.1
Scan saved at 16:55:10, on 08.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVPERS~1\AVGNT.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Programme\MultiMedia Keyboard\MultiMedia Keyboard\1.1\KbdAp32A.exe
C:\Programme\ahead\InCD\InCD.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Besitzer\Desktop\Alles mögliche\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdocnvt.dll/warningAPI.htm#IDxMS;230905;
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://w*w.comtrade.net
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R3 - URLSearchHook: IncrediFindBHO Class - {01CD4DDA-166D-4831-A373-ACCC27E1BB9D} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {01CD4DDA-166D-4831-A373-ACCC27E1BB9D} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: PowerSearch - {4E7BD74F-2B8D-469E-C1ED-EB6EA49CA83A} - C:\Programme\PowerSearch\Toolbar\gripbtss\gripbtss.dll
O2 - BHO: CWebDirObj Object - {C003C49F-53E4-4A72-B7D6-0B2B9997392F} - C:\WINDOWS\webdir.dll
O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\System32\ztoolb011.dll
O4 - HKLM\..\Run: [AVGuard] C:\PROGRA~1\AVPERS~1\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programme\MultiMedia Keyboard\MultiMedia Keyboard\1.1\KbdAp32A.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SCM] c:\programme\silver crest memory adapter tools2.93\scma.exe sys_auto_run C:\Programme\Silver Crest Memory Adapter Tools2.93
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Fast Home] C:\WINDOWS\system32\svcnvt.exe home
O4 - HKLM\..\Run: [P.S.Guard] C:\Programme\P.S.Guard\PSGuard.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Quick Help.lnk = C:\Programme\Bluewin\Quick Help\bin\matcli.exe
O8 - Extra context menu item: SirSearch - file://C:\Programme\GRIPBTSS\Cache\SelectedContextSearch.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://w*w.comtrade.net
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 08.10.2005, 16:47   #2
HerrKautz
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



Hi,

mach einen escan genau nach Anleitung http://www.trojaner-board.de/showthread.php?t=17492 poste dann die Funde hier her wie beschrieben,du kannst dich aber schonmal auf das Neuaufsetzen seelisch und moralisch vorbereiten!

Gruss
__________________


Alt 08.10.2005, 17:58   #3
charlie1
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



@ Herr Kautz, hmm, hast du da nicht was vergessen?

Logfile of HijackThis v1.99.1
Scan saved at 16:55:10, on 08.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

LG, Charlie, ein schönes WE noch.
__________________
__________________

Alt 08.10.2005, 18:14   #4
HerrKautz
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



Zitat:
Zitat von charlie1
@ Herr Kautz, hmm, hast du da nicht was vergessen?

Logfile of HijackThis v1.99.1
Scan saved at 16:55:10, on 08.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

LG, Charlie, ein schönes WE noch.

http://www.trojaner-board.de/showpos...7&postcount=29

Ich warte noch auf den "virtuellen PC"!

Alt 08.10.2005, 19:12   #5
charlie1
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



Werter Herr Kautz, eigentlich kein Problem, sie brauchen nicht einmal Geld auszugeben, wie ich damals noch, sie brauchen nur das TB zu lesen.
Einfach hier; http://www.trojaner-board.de/showthread.php?t=21903
Liebe Grüße, Charlie

__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 08.10.2005, 19:15   #6
Cidre
Administrator, a.D.
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



@ charlie1 & HerrKautz

Tut mir einen Gefallen und löst das Problem -sofern es überhaupt eines gibt- per PN oder eMail!

Danke!
__________________
--> neuling braucht hilfe bei razespyware

Alt 08.10.2005, 20:01   #7
charlie1
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



@ Cidre, ich glaube fast, es existiert gar kein Problem und Herr Kautz und ich reden aneinander vorbei.
Also ich würde meinen, im öffentlichen Bereich EOD, Entschuldigung bitte von meiner Seite, denn ich habe weder die Zeit, noch Absicht und die Kraft, mich hier anzulegen.
LG, Charlie
__________________
Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht.

Alt 14.10.2005, 15:41   #8
FishSim
 
neuling braucht hilfe bei razespyware - Standard

neuling braucht hilfe bei razespyware



hallo leute,

vielen dank für eure hilfe, hab auch selbst noch bisschen rumgekramt und mich entschlossen, mein system neu aufzusetzen... krieg ich schon wieder hin.

also, bis später.

FishSim

Antwort

Themen zu neuling braucht hilfe bei razespyware
antivir, besitzer, browser, desktop, dll, einstellungen, explorer, hijack, hijackthis, home, internet, internet explorer, neu, nvidia, object, problem, programme, rundll, software, spyware, system, urlsearchhook, virus, warnung, windows, windows xp



Ähnliche Themen: neuling braucht hilfe bei razespyware


  1. Neuling braucht experten mit Qvo6
    Plagegeister aller Art und deren Bekämpfung - 23.09.2013 (26)
  2. Neuling braucht Hilfe!
    Mülltonne - 11.01.2009 (0)
  3. Neuling braucht Hilfe: TR/Obfuscated.vji.1 in Datei *.cpx
    Mülltonne - 05.12.2008 (0)
  4. pc neuling braucht hilfe
    Log-Analyse und Auswertung - 13.08.2007 (3)
  5. Neuling braucht hilfe bei "Advertisment by outerinfo"
    Log-Analyse und Auswertung - 21.06.2007 (2)
  6. HiJack Neuling braucht HILFE !!!
    Log-Analyse und Auswertung - 21.03.2007 (3)
  7. Neuling braucht Hilfe - SECURITY TROUBLESHOOTING etc.
    Log-Analyse und Auswertung - 05.11.2006 (19)
  8. Neuling braucht Hilfe
    Mülltonne - 06.09.2006 (1)
  9. Neuling Braucht hilfe !!!!
    Log-Analyse und Auswertung - 28.01.2006 (5)
  10. neuling braucht hilfe mit cpu auslastung 100%
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (2)
  11. Neuling braucht Hilfe
    Log-Analyse und Auswertung - 08.11.2005 (10)
  12. Neuling braucht Hilfe, danke!
    Log-Analyse und Auswertung - 02.09.2005 (37)
  13. Neuling braucht dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (5)
  14. hilfe für neuling
    Plagegeister aller Art und deren Bekämpfung - 25.01.2005 (17)
  15. Neuling.... HILFE !!!!
    Log-Analyse und Auswertung - 26.12.2004 (3)
  16. PC Neuling braucht Hilfe
    Log-Analyse und Auswertung - 29.09.2004 (17)
  17. Neuling braucht Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.09.2004 (10)

Zum Thema neuling braucht hilfe bei razespyware - hallo leute. bin neu und hab folgendes problem: dektop ist rot-schwarz mit "danger: spyware" blinkschrift und hinweiß auf "razespyware", als IE-Startseite kommt eine warnung, die offentsichtlich vom virus stammt (adresse - neuling braucht hilfe bei razespyware...
Archiv
Du betrachtest: neuling braucht hilfe bei razespyware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.