Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche Hilfe...Virus/Antivir

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.12.2006, 20:10   #1
AnneH.
 
Brauche Hilfe...Virus/Antivir - Standard

Brauche Hilfe...Virus/Antivir



Hallo Leute,

habe ein kleines Problem und hoffe, dass mir jemand dabei helfen kann.
Habe mir vor zwei Wochen dsl angelegt und surfe seitdem im Netz, ohne vorher ein Virusprogramm installiert zu haben. Seit ein paar Tagen kommen nun ständig irgendwelche Fenster, die mir sagen, ich müsse irgendwas installieren. Nun wollte ich ein Virusprogramm installieren. Habe mir antivir runtergeladen und wollte es starten. Dann kam jedoch folgende Meldung:
"die CRC-Summe von C:..... wurde verändert, dies könnte von einem Virus verursacht worden sein" und antivir läßt sich nicht installieren...

Kann mir da irgendjemand helfen, wie ich das hinkriege,oder was da los ist?

Wenn ihr noch andere Informationen braucht, stell ich sie natürlich rein.
(im Anhang zwei Screenshots)

Ganz ganz lieben Dank,

von einer verzweifelten "Computer-Expertin"
Miniaturansicht angehängter Grafiken
Brauche Hilfe...Virus/Antivir-eins.jpg   Brauche Hilfe...Virus/Antivir-zwei.jpg  

Alt 10.12.2006, 20:15   #2
Sunny
Administrator
> Competence Manager
 

Brauche Hilfe...Virus/Antivir - Standard

Brauche Hilfe...Virus/Antivir



Hallo Anne,

poste bitte ein Hijacklog nach dieser Anleitung -> Anleitung HijackThis.
Dann sehen wir weiter

Gruß
Sunny
__________________

__________________

Alt 10.12.2006, 20:33   #3
AnneH.
 
Brauche Hilfe...Virus/Antivir - Standard

Brauche Hilfe...Virus/Antivir



Hi Sunny,

erst mal vielen Dank für Deine Antwort..
Habe jetzt Schritt für Schritt die Anleitung abgearbeitet...:-)

Hoffe, dass es das Richtige ist...:

Faszinierend, dass Du daraus was erkennen kannst...

Danke noch mal...

Anne


Logfile of HijackThis v1.99.1
Scan saved at 20:24:43, on 10.12.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\Gemeinsame Dateien\AOL\1164319681\ee\AOLSoftware.exe
C:\WINDOWS\System32\mmp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\FinePixViewer\QuickDCF.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\WINDOWS\system\smss.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\TEMP\VRT15.tmp
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\WinZip\WINZIP32.EXE
C:\PROGRA~1\WINZIP\wzqkpick.exe
C:\Dokumente und Einstellungen\Anne\Lokale Einstellungen\Temp\wz56e3\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.hotmail.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.alice-dsl.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.alice-dsl.de
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [hyperfolio Browser Spy] C:\Programme\hyperfolio\hfbspy.exe "C:\Programme\hyperfolio\hfolio.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1164319681\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [JUGS LIES KEEP PEAK] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\User copy jugs lies\TEST LINK.exe
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\xbkjkg.exe
O4 - HKLM\..\Run: [Microsft Security Monitor Process] cmh.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe
O4 - HKLM\..\Run: [Microsoft Security Monitor Process] mmp.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] Sygate.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\RunServices: [Microsft Security Monitor Process] cmh.exe
O4 - HKLM\..\RunServices: [Microsoft Security Monitor Process] mmp.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Sygate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Bags That] C:\DOKUME~1\Anne\ANWEND~1\FREEDE~1\Clockstop.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] Sygate.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Programme\FinePixViewer\QuickDCF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3BC45A3-3346-468D-9658-76D55CD92EDA}: NameServer = 213.191.74.18 213.191.92.86
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - Unknown owner - C:\WINDOWS\System32\brsvc01a.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Windows NT Session Manager (SMSS) - Unknown owner - C:\WINDOWS\system\smss.exe
__________________

Alt 10.12.2006, 21:09   #4
mav1976
Gast
 
Brauche Hilfe...Virus/Antivir - Standard

Brauche Hilfe...Virus/Antivir



Moin,

Dein Windows hat noch nicht einmal den aktuellsten Updatezustand. Ich würde sogar behaupten, daß es noch nie Updates zu Gesicht bekommen hat.

Für WinXP ist SP2 zzgl. nachfolgender Updates aktuell.

An Deiner Stelle würde ich das System komplett neu aufsetzen. Einige Übeltäter sind aktiv bei Dir sichtbar. Die Kontrolle über Dein System hast Du sicherlich nicht mehr.

Anleitungen zum sicheren Neuaufsetzen findest Du über die Boardsuche.

Alt 10.12.2006, 21:34   #5
AnneH.
 
Brauche Hilfe...Virus/Antivir - Standard

Brauche Hilfe...Virus/Antivir



Hi,

ganz vielen Dank für Deine Antwort,

ja ich habs befürchtet...

Hab den Rechner sonst nur zum Schreiben und für Fotos und so benutzt...
Nu also erstmals damit ins Netz.
Ein Freund von mir meinte schon, ich müsse mir vorher die ganzen Sachen runterladen, aber naja, wollte dass er mir das macht..:-)

Nu hat er noch ein bissel mehr zu tun :-)

Er hatte mir auch erklärt, wie ich das mit antivir mache, als ich dann das Problem hatte, meinte er ich solls hier mal reinstellen...

Hat ja geholfen....

Also nochmal vielen Dank für Eure schnelle Hilfe

lieben Gruß

Anne


Antwort

Themen zu Brauche Hilfe...Virus/Antivir
andere, anhang, antivir, brauch, brauche, dsl, fenster, folge, folgende, helfen, hoffe, installiert, kleines, kriege, leute, lieben, meldung, natürlich, problem, screenshots, starte, starten., surfe, verursacht, verändert, virusprogramm, woche, wochen




Ähnliche Themen: Brauche Hilfe...Virus/Antivir


  1. Brauche Hilfe bei BKA Virus
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (4)
  2. Virus gefunden - Alureon.H Virus - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (1)
  3. Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung
    Log-Analyse und Auswertung - 03.12.2009 (14)
  4. brauche Hilfe- Antivir meldet ständig TR/crypt.CFI.Gen
    Plagegeister aller Art und deren Bekämpfung - 01.07.2009 (5)
  5. Brauche HILFE - Mein Kaspersky meldet nichts, Antivir HEUR/Crypted
    Log-Analyse und Auswertung - 21.10.2008 (0)
  6. ich brauche dringend hilfe :( mein laptop meldet bei Antivir fast über 200 funde
    Mülltonne - 13.10.2008 (0)
  7. AntiVir findet Trojaner, brauche Hilfe!
    Log-Analyse und Auswertung - 06.10.2008 (16)
  8. brauche hilfe (was is das für ein virus)
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (11)
  9. Brauche Hilfe zu Warnungen bei Antivir
    Log-Analyse und Auswertung - 03.09.2008 (3)
  10. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  11. Brauche Hilfe zu AntiVir update
    Mülltonne - 26.06.2008 (1)
  12. CiD-Virus,brauche hilfe
    Mülltonne - 19.06.2008 (0)
  13. brauche hilfe antivir zeigt z.B. TR/dldr.age.1131784 an
    Log-Analyse und Auswertung - 12.06.2008 (4)
  14. brauche hilfe virus o.ä.
    Log-Analyse und Auswertung - 02.08.2006 (7)
  15. Virus? Brauche Hilfe!
    Log-Analyse und Auswertung - 09.02.2006 (1)
  16. Frage zu Norton AV,AntiVir und sbybot(brauche Hilfe)
    Plagegeister aller Art und deren Bekämpfung - 23.03.2005 (2)
  17. Brauche Hilfe AntiVir meldet Trojaner DYFuCA.DB (Hjack Log anbei)
    Log-Analyse und Auswertung - 13.02.2005 (3)

Zum Thema Brauche Hilfe...Virus/Antivir - Hallo Leute, habe ein kleines Problem und hoffe, dass mir jemand dabei helfen kann. Habe mir vor zwei Wochen dsl angelegt und surfe seitdem im Netz, ohne vorher ein Virusprogramm - Brauche Hilfe...Virus/Antivir...
Archiv
Du betrachtest: Brauche Hilfe...Virus/Antivir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.