Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc total verseucht, spyware etc. bitte um hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 27.01.2006, 19:35   #1
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



hallo mein System ist total verseucht

folgendes kommt: Explorer startet http://www.todaywarnings.com/ mit folgendem Inhalt: Your private info is collected by W32.Sinnaka.A@mm

es kommen dieverse Pop ups etc.

Ein Gelbes Dreieck mit your computer is infected!

Adaware und spybot und Norton Anti Virus laufen drüber finden einiges aber können nicht alles entfernen.

Habe alle tools welche ich brauche schon geladen, nur komme ich mit eurer anleitung nicht ganz zurecht, hi Jack this log wäre hier:
Logfile of HijackThis v1.99.1
Scan saved at 20:34:27, on 27.1.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Adrian\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\Adrian\LOKALE~1\Temp\kavss.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Adrian\LOKALE~1\Temp\Rar$EX00.875\HijackThis.exe

O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpD87.tmp
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Programme\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\RunOnce: [AAW] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe" "+b1"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138131246347
O17 - HKLM\System\CCS\Services\Tcpip\..\{277A77FC-9983-4C1F-A64A-C54485232D31}: NameServer = 217.237.151.97 217.237.150.33
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


falls ich was vergessen habe teilt es mir bitte mit, vielen dank schon mal für eure Mühe

Mikrotek

Alt 27.01.2006, 19:55   #2
felix1
/// Helfer-Team
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Lasse die Dateien
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
hier prüfen:
http://virusscan.jotti.org/de/

und teile die Ergebnisse mit.
__________________

__________________

Alt 27.01.2006, 20:41   #3
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



C:\WINDOWS\system32\nvctrl.exe

Auslastung: 0% 100%

Datei: nvctrl.exe_
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: PE_PATCH, UPACK

AntiVir Keine Viren gefunden
ArcaVir Heur.Win32 gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 a variant of Win32/TrojanDownloader.Zlob.FH gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden


C:\WINDOWS\system32\mssearchnet.exe :
Ergebnis: The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Habe die Datei "mssearchnet" manuell gesucht und gefunden, war laut pc nicht in System32 ordner sondern in prefetch ordner! wenn ich diese file dann scanne kommt:
Auslastung: 0% 100%

Datei: MSSEARCHNET.EXE-27A54C4E.pf
Status: OK
Entdeckte Packprogramme: -

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden


So ich hoffe das hilft weiter, wie bekomme ich die weg, Norton hat neuste updates und bekommt sie trotzdem nicht weg :-(


Danke schon mal, Mikrotek
__________________

Alt 27.01.2006, 20:58   #4
felix1
/// Helfer-Team
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Ich denke mal, dass da etwas ist. Ich hoffe, es ist nicht so schlimm.
Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen.
Mit Spybot immunisieren
http://www.comsafe.de/download.html
Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/
http://www.ewido.net/de/download/
Lasse Ewido das System scannen und bereinigen.
Poste das Ergebnis des Scans mit ewido.
Lade RegSeeker
Sichern vor Löschen anhaken und nur die grünen Funde entfernen!
Gehe in die Systemsteuerung->Software und entferne Dir unbekannte Programme.
Und am Ende mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log:
http://www.trojaner-board.de/showthread.php?t=17492
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 27.01.2006, 22:02   #5
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Adaware update, Spybot S&D Update und imunisiert---> erledigt
Clearprog ausgeführt
Ergebnis des Scans mit ewido:

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 22:50:14, 27.1.2006
+ Report-Checksumme: 11E37D61

+ Scanergebnis:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\wininet.dll -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\kernel32.dll -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\nvctrl.exe -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SpywareStrike -> Adware.SpywareStrike : Gesäubert mit Backup
[1116] C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup
C:\Programme\SpywareStrike\SpywareStrike.url -> Adware.SpywareStrike : Gesäubert mit Backup
C:\Programme\SpywareStrike\uninst.exe -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000099.URL -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000100.exe -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000113.EXE -> Adware.Spyaxe : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000129.EXE -> Adware.Spyaxe : Gesäubert mit Backup
C:\WINDOWS\system32\1024\ldFE74.tmp -> Not-A-Virus.Hoax.Win32.Renos.ar : Gesäubert mit Backup
C:\WINDOWS\system32\nvctrl.exe -> Hijacker.SpyAxe : Gesäubert mit Backup
C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup


::Report Ende

Reg Seeker:


Sichern vor Löschen anhaken und nur die grünen Funde entfernen! startet nicht, steht rechts nur STOP, rechner macht sonst nichts, manuell kann man scho was suchen, was soll ich machen ?


Alt 27.01.2006, 22:24   #6
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



hallo habe noch ein Problem mit escan:

Zitat
Achtung:
Es ist zwingend notwendig, daß die Sprache 'Englisch' bei der aktuellen Version eingestellt wird, da sonst die Find.bat nicht mehr funktioniert!

[1] Einer der führendsten AV Hersteller


Download, entpacken und aktualisieren von eScan:

Nach dem Download, sollte das Archiv mittels WinRAR entpackt [2] werden.
Um eScan zu aktualisieren, musst du nun zum Ordner 'C:\Bases_X' navigieren und die 'kavupd.exe' ausführen. Ein kleines DOS - Fenster öffnet sich, Signaturen werden erneuert und wird nach getaner Arbeit wieder geschlossen.




habe es genau so gemacht nur leider kann ich dann die datei:kavupd.exe nicht finden, sie ist auf dem ganzen rechner nicht vorhanden, das Programm läuft aber trotzdem, wie wichtig sind die updates, Programm habe ich vorher geladen!

Sorry aber leider gibts ein paar Probs.

Mikrotek

Alt 27.01.2006, 22:41   #7
Cidre
Administrator, a.D.
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Hallo Mikrotek,

felix1 hat leider auf die alte eScan Anleitung verlinkt und deshalb findest du auch im Ordner 'C:\Bases_X' keine 'kavupd.exe' mehr.

Benutze bitte die neue Anleitung.
__________________
Gruß, Cidre


Alt 28.01.2006, 00:52   #8
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



hier ist die log file die find.bat ausgespuckt hat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jan 27 20:07:10 2006 => System found infected with spywarestrike Trojan-Downloader (spywarestrike.exe)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (mscornet.exe)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ncompat.tlb)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ot.ico)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ts.ico)! Action taken: No Action Taken.
Sat Jan 28 01:34:54 2006 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken.
Sat Jan 28 01:34:54 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Sat Jan 28 01:34:55 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
Sat Jan 28 01:34:55 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
Sat Jan 28 01:44:07 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\36634FDC.tmp infected by "Trojan-Downloader.Win32.Zlob.fk" Virus! Action Taken: No Action Taken.
Sat Jan 28 01:47:04 2006 => Total Disinfected Objects: 0
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (mscornet.exe)! Action taken: No Action Taken.
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ncompat.tlb)! Action taken: No Action Taken.
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ot.ico)! Action taken: No Action Taken.
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ts.ico)! Action taken: No Action Taken.
Sat Jan 28 01:47:46 2006 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken.
Sat Jan 28 01:47:46 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Sat Jan 28 01:47:49 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
Sat Jan 28 01:47:49 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
Sat Jan 28 01:34:51 2006 => Offending Folder found: C:\WINDOWS\system32\1024
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\mscornet.exe
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ncompat.tlb
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ot.ico
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ts.ico
Sat Jan 28 01:34:54 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_
Sat Jan 28 01:34:54 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat
Sat Jan 28 01:34:55 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk
Sat Jan 28 01:34:55 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk
Sat Jan 28 01:47:45 2006 => Offending Folder found: C:\WINDOWS\system32\1024
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\mscornet.exe
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ncompat.tlb
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ot.ico
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ts.ico
Sat Jan 28 01:47:46 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_
Sat Jan 28 01:47:46 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat
Sat Jan 28 01:47:49 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk
Sat Jan 28 01:47:49 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 28 01:47:04 2006 => Total Objects Scanned: 23313
Sat Jan 28 01:47:04 2006 => Total Critical Objects: 10
Sat Jan 28 01:47:04 2006 => Total Disinfected Objects: 0
Sat Jan 28 01:47:04 2006 => Total Deleted Objects: 0
Sat Jan 28 01:47:04 2006 => Total Errors: 5
Sat Jan 28 01:47:04 2006 => Time Elapsed: 00:12:55
Sat Jan 28 01:33:35 2006 => Virus Database Date: 1/27/2006
Sat Jan 28 01:47:03 2006 => Virus Database Date: 1/27/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

die von MWAV folgt anschließend
Gruß Mikrotek

Geändert von Mikrotek (28.01.2006 um 00:59 Uhr)

Alt 28.01.2006, 01:27   #9
dartus
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Hallo Mikrotek,

downloade Dir smitrem.exe auf Deinen Desktop.
Per Doppelklick und auf Start klicken wird die Datei extrahiert.
Wechsel in den abgesicherten Modus (F8 beim Neustart drücken).
Öffne den Ordner "smitrem" und auf "Runthis.bat" klicken.
Poste anschliessend den Inhalt den "C:\smitrem.txt".

dartus

P.S.
Du hast Escan nicht korrekt ausgeführt
Zitat:
Sat Jan 28 01:47:04 2006 => Time Elapsed: 00:12:55
__________________
Kein Support per PN

Alt 28.01.2006, 01:28   #10
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 28 02:26:18 2006 => Total Disinfected Objects: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 28 02:26:18 2006 => Total Objects Scanned: 39628
Sat Jan 28 02:26:18 2006 => Total Critical Objects: 10
Sat Jan 28 02:26:18 2006 => Total Disinfected Objects: 0
Sat Jan 28 02:26:18 2006 => Total Deleted Objects: 0
Sat Jan 28 02:26:18 2006 => Total Errors: 5
Sat Jan 28 02:26:18 2006 => Time Elapsed: 00:39:11
Sat Jan 28 02:26:18 2006 => Virus Database Date: 1/27/2006
Sat Jan 28 02:27:42 2006 => Virus Database Date: 1/27/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


by mikrotek

Alt 28.01.2006, 01:35   #11
dartus
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Hallo Mikrotek,

downloade Dir "smitrem" und Du bist Deine Probleme los.

dartus
__________________
Kein Support per PN

Alt 28.01.2006, 08:19   #12
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Zitat:
Zitat von dartus
Hallo Mikrotek,

downloade Dir smitrem.exe auf Deinen Desktop.
Per Doppelklick und auf Start klicken wird die Datei extrahiert.
Wechsel in den abgesicherten Modus (F8 beim Neustart drücken).
Öffne den Ordner "smitrem" und auf "Runthis.bat" klicken.
Poste anschliessend den Inhalt den "C:\smitrem.txt".

dartus

P.S.
Du hast Escan nicht korrekt ausgeführt

hallo, hier:

smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

Running from
C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\smitRem
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 2008 'explorer.exe'
Killing PID 2008 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN!


by Mikrotek

Alt 28.01.2006, 09:15   #13
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Guten Morgen,

Also jetzt ist fast alles weg, habe NAV, Adaware, Spybot, laufen lassen,
keiner hat mehr was gefunden. Ewido hingegen findet noch folgendes:

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 10:12:38, 28.1.2006
+ Report-Checksumme: BDDE4961

+ Scanergebnis:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\\NoActiveDesktopChanges -> Trojan.Small : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00004836.TXT -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00057040.TXT -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup


::Report Ende

lasse es jetzt nochmal laufen um zu schauen ob noch was da ist, aber allen schon mal vielen Dank!

Mikrotek

Alt 28.01.2006, 10:19   #14
Mikrotek
 
Pc total verseucht, spyware etc. bitte um hilfe - Standard

Pc total verseucht, spyware etc. bitte um hilfe



Also hat nichts mehr gefunden, mal schauen wie lange

also nachmal dank an alle


mal ne frage was haltet ihr von so WinDoc Programme wie z.b Norton Windoctor. ist sowas zu empfehlen, hab das bei SystemWorks drauf und lasse es gelegentlich laufen, findet auch immerwieder mal ein paar Probleme!

z.B Windoof Neuinstalation und nur windoc von cd laufen lassen (ohne updates Stand 2002) findet er mind 50 Fehler bei einer frischen Aufsetzung, das ist doch komisch und spricht ja nicht gerade für Windows!?

by Mikrotek

Antwort

Themen zu Pc total verseucht, spyware etc. bitte um hilfe
antivirus, bho, bitte um hilfe, computer, dll, drivers, explorer, hijack, hijackthis, internet, internet explorer, internet security, log, monitor, nvidia, pop ups, programme, rundll, security, security center, settings manager, spyware, symantec, system, temp, ups, vielen dank, virus, windows, windows xp



Ähnliche Themen: Pc total verseucht, spyware etc. bitte um hilfe


  1. PC total verseucht?
    Log-Analyse und Auswertung - 17.10.2011 (3)
  2. Hilfe!!! PC total verseucht!!!
    Log-Analyse und Auswertung - 06.07.2011 (1)
  3. Total verseucht?
    Mülltonne - 13.10.2008 (0)
  4. PC total verseucht??
    Plagegeister aller Art und deren Bekämpfung - 20.06.2008 (43)
  5. Hilfe total verseucht ,pc versendet alleine Spam!
    Log-Analyse und Auswertung - 18.02.2008 (11)
  6. Computer total verseucht, Bitte um Auswertung der Logfile
    Log-Analyse und Auswertung - 29.07.2007 (10)
  7. Computer total verseucht, bitte helfen
    Log-Analyse und Auswertung - 22.07.2007 (6)
  8. Total Verseucht
    Mülltonne - 11.01.2007 (4)
  9. hilfe total verseucht!:((
    Log-Analyse und Auswertung - 28.12.2005 (3)
  10. Dringende Hilfe - System total verseucht!
    Log-Analyse und Auswertung - 16.10.2005 (2)
  11. Bitte um Hilfe - Rechner total verseucht!
    Log-Analyse und Auswertung - 02.06.2005 (11)
  12. PC total verseucht?
    Log-Analyse und Auswertung - 20.03.2005 (7)
  13. Total verseucht!! Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (5)
  14. Mein Pc spinnt total und mein Internet ist total langsam,bitte um hilfe!
    Log-Analyse und Auswertung - 23.01.2005 (2)
  15. Total verseucht !!!!
    Log-Analyse und Auswertung - 13.01.2005 (8)
  16. Total verseucht
    Log-Analyse und Auswertung - 17.12.2004 (42)
  17. Bin total searchweb2-verseucht: Bitte helft mir!
    Log-Analyse und Auswertung - 22.10.2004 (3)

Zum Thema Pc total verseucht, spyware etc. bitte um hilfe - hallo mein System ist total verseucht folgendes kommt: Explorer startet http://www.todaywarnings.com/ mit folgendem Inhalt: Your private info is collected by W32.Sinnaka.A@mm es kommen dieverse Pop ups etc. Ein Gelbes Dreieck - Pc total verseucht, spyware etc. bitte um hilfe...
Archiv
Du betrachtest: Pc total verseucht, spyware etc. bitte um hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.