Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijacker? Viren? Brauche Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.10.2006, 15:24   #1
doenerdalmatiner
 
Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Hallo erstmal an alle.
Ich hatte egtl schon öfters Probleme mit meinem pc in form von viren etc., die ich aber bisher immer alleine wegbekommen hatte. als ich mir gestern den neuen firefox 2.0 runtergeladen hab, und den pc ein paar stunden später wieder angemacht hab war alles irgendwie merkwürdig.
das heißt:
- komische infomeldungen nach dem hochfahren
- taskmanager geht nicht
- komische seiten werden mitm inet-explorer geöffnet
- unten rechts in meiner taskleiste ist so ein kleines suchfeld, über das man auf w*w.findthewebsiteyouneed.com kommt
- irgendwelche programme sind auf dem desktop (z.b. 'cowabanga')

ich hab schon ein paar programme drüberlaufen lassen - hilft aber alles nix, also hoffe ich jetzt auf eure hilfe

Logfile of HijackThis v1.99.1
Scan saved at 16:07:53, on 20.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\hphmon03.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\LifeView DTV\RemoteControl.exe
C:\Programme\Winamp\winampa.exe
C:\PROGRA~2\PRINTV~1\pvmodule.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\taskmgr.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\dGlsbA\command.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\{709DB670-03E8-1031-1112-010109280031}\Update.exe
C:\WINDOWS\explorer.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox 2.0 Web.de\firefox.exe
C:\DOKUME~1\till\ANWEND~1\APPATC~1\ping.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\DOKUME~1\till\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Programme\DeluxeCommunications\DxcBho.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {7B87B315-778C-5173-D1CE-27A70C29E69C} - C:\WINDOWS\system32\pie.dll
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~2\PRINTV~1\PRINTH~1.DLL
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O3 - Toolbar: ToolBar888 - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Programme\Gemeinsame Dateien\{309DB670-03E8-1031-1112-010109280031}\MyToolBar.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DTVRemote] "C:\Programme\LifeView DTV\RemoteControl.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
O4 - HKLM\..\Run: [arf0c5c2] RUNDLL32.EXE w00135d0.dll,n 0060c5bc0000000a00135d0
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Programme\DeluxeCommunications\Dxc.exe
O4 - HKLM\..\Run: [IpWins] C:\Programme\ipwins\ipwins.exe
O4 - HKLM\..\Run: [zango] "c:\programme\zango\zango.exe"
O4 - HKLM\..\Run: [defender] C:\\dfndrff_e33.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e33.exe
O4 - HKLM\..\Run: [PVModule] C:\PROGRA~2\PRINTV~1\pvmodule.exe
O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Hwat] "C:\DOKUME~1\till\ANWEND~1\APPATC~1\ping.exe" -vt yazr
O4 - HKCU\..\Run: [DeluxeCommunications] C:\Programme\DeluxeCommunications\Dxc.exe
O4 - HKCU\..\Run: [Poiiaq] C:\Programme\??curity\?ti2evxx.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: taskmgr.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://62.100.53.122/activex/AxisCamControl.cab
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\dGlsbA\command.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe

mfg
dd

Alt 20.10.2006, 15:35   #2
Sunny
Administrator
> Competence Manager
 

Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Hallo.

Zu deinem Logfile:

Diese "Extrem-Verseuchung" kam mit großer Sicherheit nicht durch die Installation von Firefox2.0, sondern da hast du einen großen Teil dazu "getan"!

Es wird in deinem Fall kein Weg um eine Neuinstallation drumzuführen!

Grund dafür ist das:

http://www.sophos.de/security/analyses/w32rbotqm.html
http://www3.ca.com/securityadvisor/p...x?id=453094136
http://fileinfo.prevx.com/QQe4051849...PWINS.EXE.html
http://www.sophos.de/security/analyses/w32colevoa.html
http://www.sophos.de/security/analyses/w32rbotafl.html

und noch einige mehr!
Eine andere Möglichkeit außer der Formation ist nicht mehr möglich.

Gruß
Sunny
__________________

__________________

Alt 20.10.2006, 15:55   #3
doenerdalmatiner
 
Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Hm ja danke... sowas doofes. aber ich hab gestern nix andres gemacht außer den neuen firefox installiert und dierekt danach wars da =/
wenn ich jetzt meinen pc formatiere (hatte ich schonmal gemacht), ist es normal das der ordner "Eigene Dateien" unbeschadet bestehen bleibt? Weil sonst könnte ich ja alle meine wichtigen daten da reinpacken und dann formatieren. Beim letzten mal hats auch funktioniert
Vielen Dank erstmal, mfg
dd
__________________

Alt 20.10.2006, 15:59   #4
Yopie
Moderator, a.D.
 
Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Zitat:
Zitat von doenerdalmatiner
Hm ja danke... sowas doofes. aber ich hab gestern nix andres gemacht außer den neuen firefox installiert und dierekt danach wars da =/
Die aktuelle stabile Version von FF ist 1.5.0.7. Woher hast du die Version 2.0?

Zitat:
wenn ich jetzt meinen pc formatiere (hatte ich schonmal gemacht), ist es normal das der ordner "Eigene Dateien" unbeschadet bestehen bleibt? Weil sonst könnte ich ja alle meine wichtigen daten da reinpacken und dann formatieren. Beim letzten mal hats auch funktioniert
Deine Daten kannst du extern sichern. Durch Formatieren der Partitionen wird auch der Ordner "Eigene Dateien" vernichtet!

Gruß
Yopie

Alt 20.10.2006, 16:02   #5
Sunny
Administrator
> Competence Manager
 

Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Zitat:
Zitat von doenerdalmatiner
Hm ja danke... sowas doofes. aber ich hab gestern nix andres gemacht außer den neuen firefox installiert und dierekt danach wars da =/
Wo hast du denn Firefox runtergeladen? (wusste noch garnicht das es den gibt?! )
Zumal es sich hierbei nur um eine RC Version (BETA!) handelt.
(zumal die Erneurungen nicht wirklich neu sind, sondern auch in der aktuellen Version enthalten sind!)
siehe auch hier -> http://www.chip.de/downloads/c1_downloads_13014344.html

Zitat:
wenn ich jetzt meinen pc formatiere (hatte ich schonmal gemacht), ist es normal das der ordner "Eigene Dateien" unbeschadet bestehen bleibt? Weil sonst könnte ich ja alle meine wichtigen daten da reinpacken und dann formatieren. Beim letzten mal hats auch funktioniert
Vielen Dank erstmal, mfg
dd
EIGENE DATEIEN ist ein (kleiner) "Systemordner" von Windows, und befindet sich auch auf der Systempartition!
Lies dir zum Thema "Neuaufsetzen des Systems" den Link in meiner Signatur durch, da steht ganz genau wie du das System formatierst!

Du kannst Daten sichern, alles außer ausführbaren Dateien/Programmen.
Brenn sie dir auf CD/DVD oder sichere sie auf eine 2.te Partition (soferrn du eine hast/hattest!)

Gruß
Sunny

EDIT:

Arrggghhh, wieder zu langsam.
Moin Yopie..

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.10.2006, 16:04   #6
Yopie
Moderator, a.D.
 
Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Zitat:
Zitat von [Gc]Sunny
Arrggghhh, wieder zu langsam.
Moin Yopie..


Dafür schreibst du auch Romane, und ich höchstens Kurzgeschichten.

Gruß
Yopie

Alt 20.10.2006, 16:09   #7
doenerdalmatiner
 
Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



hm ja irgendwo über web.de da war sone anzeige... anscheinend auch nur die rc version.
aber ich bin mir 100% sicher das beim letzen formatieren ein teil der daten nach dem formatieren wieder/noch vorhanden war.
mfg
dd

Alt 20.10.2006, 16:09   #8
Sunny
Administrator
> Competence Manager
 

Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Zitat:
Zitat von Yopie


Dafür schreibst du auch Romane, und ich höchstens Kurzgeschichten.

Gruß
Yopie
Fragt sich nur was die Leute lieber lesen?!
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.10.2006, 16:12   #9
Yopie
Moderator, a.D.
 
Hijacker? Viren? Brauche Hilfe! - Standard

Hijacker? Viren? Brauche Hilfe!



Zitat:
Zitat von doenerdalmatiner
aber ich bin mir 100% sicher das beim letzen formatieren ein teil der daten nach dem formatieren wieder/noch vorhanden war.
Dann hast du nicht alles formatiert.

Software besorgt man sich immer von der Original-Webseite und nicht über irgendwelche Anzeigen!

Zitat:
Fragt sich nur was die Leute lieber lesen?!
Vermutlich Comics.

Gruß
Yopie

Antwort

Themen zu Hijacker? Viren? Brauche Hilfe!
appinit_dlls, askbar, brauche hilfe, dateien, defender, desktop, dll, drivers, einstellungen, firefox, hijack, hijackthis, icqtoolbar, internet, internet explorer, messenger, mozilla, mozilla firefox, neue, programme, rundll, seiten, system, taskleiste, taskmanager, temp, urlsearchhook, viren, viren?, web.de, windows, windows xp




Ähnliche Themen: Hijacker? Viren? Brauche Hilfe!


  1. whAgent.exe / ctfmon.exe -> Viren? Brauche Hilfe!!
    Log-Analyse und Auswertung - 03.07.2009 (1)
  2. Trojaner / Viren auf dem Rechner? - Brauche Hilfe!
    Mülltonne - 04.09.2008 (0)
  3. (Viren) brauche Hilfe
    Log-Analyse und Auswertung - 15.05.2008 (9)
  4. Bin mir nicht sicher ob ich viren habe, brauche hilfe
    Log-Analyse und Auswertung - 31.10.2007 (0)
  5. brauche hilfe bei viren-verdacht
    Plagegeister aller Art und deren Bekämpfung - 20.10.2007 (3)
  6. Brauche bitte Hilfe bei bekämpfung von Viren
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (4)
  7. Hijacker im Firefox mit HiJackThis-Log, brauche eure Hilfe
    Log-Analyse und Auswertung - 08.09.2006 (3)
  8. Viren überall brauche hilfe ^^
    Log-Analyse und Auswertung - 02.06.2006 (9)
  9. brauche hilfe! escan fndet "smitfraud Browser Hijacker"
    Log-Analyse und Auswertung - 28.05.2006 (2)
  10. cool wab search brauche hilfe mit hijacker
    Log-Analyse und Auswertung - 12.03.2006 (2)
  11. Ich Brauche Hilfe beim Entfernen von VIren!
    Plagegeister aller Art und deren Bekämpfung - 18.06.2005 (2)
  12. Brauche Hilfe about: blank Hijacker
    Log-Analyse und Auswertung - 06.05.2005 (5)
  13. brauche hilfe!!! bekomme hijacker einfach nicht weg auch mit hijackthis net!
    Log-Analyse und Auswertung - 05.04.2005 (1)
  14. HIJACKER` Brauche Hilfe bitte!!
    Log-Analyse und Auswertung - 22.03.2005 (2)
  15. Mehrere Hijacker im System - brauche Hilfe
    Log-Analyse und Auswertung - 18.12.2004 (3)
  16. Großes Problem mit Viren! Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (7)
  17. Ich habe 2 Viren oder Trojaner brauche hilfe :(
    Plagegeister aller Art und deren Bekämpfung - 13.08.2004 (4)

Zum Thema Hijacker? Viren? Brauche Hilfe! - Hallo erstmal an alle. Ich hatte egtl schon öfters Probleme mit meinem pc in form von viren etc., die ich aber bisher immer alleine wegbekommen hatte. als ich mir gestern - Hijacker? Viren? Brauche Hilfe!...
Archiv
Du betrachtest: Hijacker? Viren? Brauche Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.