Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Infiziert, bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.04.2007, 23:14   #1
cron_ID
 
Infiziert, bitte um Hilfe - Icon21

Infiziert, bitte um Hilfe



Hallo, ich habe nun nach einer kommplett reinigung meines Systems noch ein paar Punkte die mich Stören, ich sie aber nicht entfernt bekomme:

evtl noch ne kleine Info vorneweg, ich benutzte FirefoxProtable als Browser (auch als Standart) und den InternetExplorer habe ich von meinem Pc vorrübergehen verbannt.
Nun öffnet sich aber ab und zu wenn ich mein Browser starte ein tab der zu einem unterordner dieser seite führt: h**p://www.systemdoctor.com

Hier meine Problemfälle aus dem Security Task Manager:
[Name ///// Dateiort ///// Typ ///// Titel-Beschreibung ]
jkklmkk.dll ///// D:\Windows\system32\jkklmkk.dll ///// Internet ///// Browser-Erweiterung
mljgd.dll ///// D:\Windows\system32\mljgd.dll ///// Internet ///// Browser-Erweiterung
icfqryuy.dll ///// D:\Windows\system32\icfqryuy.dll ///// Internet ///// Browser-Erweiterung
lwaurtwm.dll ///// D:\Windows\system32\icfqryuy.dll ///// Programm ///// Sond Service (Inaktiv)

Oder hier per Screenshot zu sehen:
Pic-Upload.de - Kostenlos Bilder hochladen

Und hier mein HijackThis log:
Logfile of HijackThis v1.99.1
Scan saved at 23:18:05, on 10.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Sygate\SPF\smc.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
D:\Programme\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Alwil Software\Avast4\ashMaiSv.exe
D:\Programme\Alwil Software\Avast4\ashWebSv.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\System32\alg.exe
D:\Programme\Unlocker\UnlockerAssistant.exe
C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\explorer.exe
D:\Programme\Security Task Manager\TaskMan.exe
D:\Dokumente und Einstellungen\*****.********\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SoundService] rundll32.exe "D:\WINDOWS\system32\lwaurtwm.dll",setvm
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A802F0A-12F3-462E-B6EB-515CF08EED9E}: NameServer = 85.255.113.110,85.255.112.151
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EF8F1A0-CD9A-4A31-885F-9AB10F818E7B}: NameServer = 85.255.113.110,85.255.112.151
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFE6652E-8D10-4C1D-8A7B-9F869A6CE0D9}: NameServer = 85.255.113.110,85.255.112.151
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB3624B8-5B76-453F-B38A-FD06EEE5A796}: NameServer = 85.255.113.110,85.255.112.151
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.110 85.255.112.151
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.110 85.255.112.151
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.110 85.255.112.151
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Programme\Sygate\SPF\smc.exe

Hoffe Ihr könnt mir da helfen, darüber im HijackThis log hab ich noch dinge Markiert die mir komisch vorkommen und nicht recht weis was die prozesse bezwecken, was meint ihr dazu?

Ach und noch eins, wenn ich die Prozesse/dll's löschen kommen sie entweder gleich oder nach einem Systemstart wieder. Helft mir bitte.

(Tools di ich vorher nutzte waren unter anderem Spybot (findet die obrigen Probleme nicht) XPLite(damit hab ich mein InternetExplorer entfernt, hat aber auch nichts gegen die obrigen Probleme gebracht.) und Security-Task-Manager um nen Überblick zu haben. Ansonsten Sysgate als Firewall und Avast als Permanenter Virenschutz.)

 

Themen zu Infiziert, bitte um Hilfe
antivirus, avast, avast!, bitte um hilfe, browser, computer, desktop, einstellungen, explorer, firewall, ftp, helfen, hijack, hijackthis, hijackthis log, infiziert, internet explorer, intranet, locker, log, löschen, programm, programme, prozesse, rundll, security, software, urlsearchhook, windows, windows xp, öffnet




Ähnliche Themen: Infiziert, bitte um Hilfe


  1. Problem..Viren auf der festplatte, eventuell Bootblock infiziert bitte um Hilfe
    Log-Analyse und Auswertung - 02.05.2015 (4)
  2. Pc ist infiziert.. Tugspay... Läuft total langsam Bitte um Hilfe
    Log-Analyse und Auswertung - 21.07.2014 (11)
  3. Habe mich mit Maleware (Malware.Packer.as), die mein Internet verlangsamt, infiziert bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.06.2013 (19)
  4. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  5. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  6. Denke mein Laptop ist infiziert! Bitte um Hilfe
    Log-Analyse und Auswertung - 02.11.2009 (2)
  7. PC infiziert von "TR/Crypt.XPACK.Gen" Bitte um Hilfe
    Log-Analyse und Auswertung - 24.10.2009 (1)
  8. Infiziert ??? ... BItte um Hilfe/Rat
    Log-Analyse und Auswertung - 23.10.2009 (3)
  9. Bin ich infiziert? Hilfe bitte!
    Log-Analyse und Auswertung - 26.08.2009 (5)
  10. PC wahrscheinlich infiziert, bitte um Hilfe und Prüfung
    Log-Analyse und Auswertung - 12.07.2009 (59)
  11. PC sehr wahrscheinlich infiziert / Bitte um Hilfe
    Log-Analyse und Auswertung - 10.02.2009 (1)
  12. infiziert mit Trojaner/MalewareRootkits bitte hilfe bei entfernung
    Plagegeister aller Art und deren Bekämpfung - 20.10.2008 (12)
  13. Vundo-infiziert, bitte um Hilfe (HJT und Vundofix-Logs angefügt)
    Log-Analyse und Auswertung - 14.01.2008 (3)
  14. Bitte um Hilfe. PC ist wahrscheinlich infiziert
    Plagegeister aller Art und deren Bekämpfung - 21.12.2007 (11)
  15. Wurde von einem Trojaner infiziert. Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.09.2007 (18)
  16. Infiziert mit TR/Agent.37320! Bitte um HIlfe, krieg das nicht gebacken.
    Mülltonne - 31.03.2007 (0)
  17. System noch infiziert? Bitte um Hilfe!
    Log-Analyse und Auswertung - 16.10.2005 (8)

Zum Thema Infiziert, bitte um Hilfe - Hallo, ich habe nun nach einer kommplett reinigung meines Systems noch ein paar Punkte die mich Stören, ich sie aber nicht entfernt bekomme: evtl noch ne kleine Info vorneweg, ich - Infiziert, bitte um Hilfe...
Archiv
Du betrachtest: Infiziert, bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.