Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche Hilfeee!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.08.2006, 17:20   #1
skinnor
 
Brauche Hilfeee!!! - Unglücklich

Brauche Hilfeee!!!



Hi! Ich habe ein wirklich großes Problem ... wenn ihr mir helfen könntet wär echt super nett... ich habe rechts unten ein fragezeichen (blauer Kreis blinkt immer...)
ich hab mein pc mit HijackThis scannen lassen hier das logfile:

Logfile of HijackThis v1.99.1
Scan saved at 18:12:37, on 08.08.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\D-Tools\daemon.exe
C:\DOKUME~1\KILLAB~1\LOKALE~1\Temp\Rar$EX00.633\HijackThis.exe

O2 - BHO: (no name) - {686a161d-5bd1-4999-8832-6393f41e564c} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {58EF1388-AF07-4D13-A069-D107671B8819} - http://www.gamegarden.net/game/ggsecure.cab
O16 - DPF: {68459DB3-59C9-449D-815B-65F729385C16} (VoiceSecure Control) - http://www.voice4web.com/vs.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.com/de/download/NpFv415.dll
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


danke schonmal in voraus

Alt 08.08.2006, 23:17   #2
dartus
 
Brauche Hilfeee!!! - Standard

Brauche Hilfeee!!!



Hallo skinnor,

lade Dir Smitfraudfix und gehe wie unter "Reinigung" beschrieben vor.
Poste ansch. den Inhalt der "C:\rapport.txt" und berichte.

dartus
__________________

__________________

Alt 09.08.2006, 13:27   #3
skinnor
 
Brauche Hilfeee!!! - Standard

Brauche Hilfeee!!!



SmitFraudFix v2.81

Scan done at 14:22:16,35, 09.08.2006
Run from C:\Dokumente und Einstellungen\Killa Bee\Desktop\Neuer Ordner\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8dc1f789-e073-4363-b40d-07376bc5ecc5}"="articulation"

[HKEY_CLASSES_ROOT\CLSID\{8dc1f789-e073-4363-b40d-07376bc5ecc5}\InProcServer32]
@="C:\WINDOWS\System32\hzclqhc.dll"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{8dc1f789-e073-4363-b40d-07376bc5ecc5}\InProcServer32]
@="C:\WINDOWS\System32\hzclqhc.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

*** An error occured while opening C:\WINDOWS\System32\hzclqhc.dll ***


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\WINDOWS\system32\ld???.tmp Deleted
C:\WINDOWS\system32\ot.ico Deleted
C:\WINDOWS\system32\stdole3.tlb Deleted
C:\WINDOWS\system32\ts.ico Deleted
C:\WINDOWS\system32\1024\ Deleted
C:\DOKUME~1\KILLAB~1\FAVORI~1\Antivirus Test Online.url Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End



ist weg ... DANKE wirklich Danke ... bin jetzt froh ... nochmals Danke ^^
__________________

Alt 09.08.2006, 22:17   #4
dartus
 
Brauche Hilfeee!!! - Standard

Brauche Hilfeee!!!



Hallo,

update Dein System auf SP 2 und alle weiteren Patches, sonst bist Du bald wieder hier.

dartus
__________________
Kein Support per PN

Alt 11.08.2006, 14:55   #5
skinnor
 
Brauche Hilfeee!!! - Standard

Brauche Hilfeee!!!



jop alles klar... ich formatier bald sowieso mein PC ... hab dann endlich SP2 druf ... aba nochmals danke dartus für deine Hilfe ...


Antwort

Themen zu Brauche Hilfeee!!!
antivir, avira, bho, blinkt, excel, explorer, google, hijack, hijackthis, icq, internet, internet explorer, logfile, microsoft, nvidia, problem, programme, rundll, scan, software, super, system, temp, tuneup utilities, windows, windows xp



Ähnliche Themen: Brauche Hilfeee!!!


  1. Hilfeee
    Log-Analyse und Auswertung - 25.08.2007 (1)
  2. hilfeee =(
    Plagegeister aller Art und deren Bekämpfung - 28.05.2007 (1)
  3. Bitte um HILFEEE!!!
    Log-Analyse und Auswertung - 24.10.2006 (1)
  4. Hilfeee...ein Virus!!
    Log-Analyse und Auswertung - 01.04.2006 (5)
  5. Hilfeee!!!
    Log-Analyse und Auswertung - 29.01.2006 (9)
  6. hilfeee, smitfraud...
    Log-Analyse und Auswertung - 29.12.2005 (3)
  7. ROBOBOT?!?! LOG? --> HILFEEE!!
    Plagegeister aller Art und deren Bekämpfung - 30.06.2005 (1)
  8. Brauche auch dringend hilfeee
    Log-Analyse und Auswertung - 30.06.2005 (2)
  9. 3 Trojaner, brauche HILFEEE
    Plagegeister aller Art und deren Bekämpfung - 24.05.2005 (4)
  10. Hilfeee
    Log-Analyse und Auswertung - 10.05.2005 (9)
  11. Pc voll Lahm....brauche Hilfeee!!!!
    Alles rund um Windows - 07.04.2005 (6)
  12. coolwwwsearch-irgendwas HILFEEE
    Log-Analyse und Auswertung - 22.02.2005 (1)
  13. Freshbar....Hilfeee
    Log-Analyse und Auswertung - 13.02.2005 (1)
  14. (((HILFEEE))) Spyware?!
    Plagegeister aller Art und deren Bekämpfung - 25.09.2004 (5)
  15. Hilfeee - anbei Hijack-Log - Was nun?
    Log-Analyse und Auswertung - 24.09.2004 (7)
  16. Hilfeee
    Plagegeister aller Art und deren Bekämpfung - 24.09.2004 (8)
  17. HILFEEE! Weine gleich!
    Log-Analyse und Auswertung - 13.09.2004 (7)

Zum Thema Brauche Hilfeee!!! - Hi! Ich habe ein wirklich großes Problem ... wenn ihr mir helfen könntet wär echt super nett... ich habe rechts unten ein fragezeichen (blauer Kreis blinkt immer...) ich hab mein - Brauche Hilfeee!!!...
Archiv
Du betrachtest: Brauche Hilfeee!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.