Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Anfänger braucht Hilfe!!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.05.2007, 15:26   #1
jasowasauch
 
Anfänger braucht Hilfe!!!! - Standard

Anfänger braucht Hilfe!!!!



Hallo,
bin ein blutiger PC-Anfänger und habe hier das tolle Forum über Trojaner und solche Sachen entdeckt.
Und habe folgendes Problem:
Wenn ich mein Antivir starten will kommt die Fehlermeldung das die avcenter-Datei modifiziert oder zerstört wurde!
Hab dann auch gleich ein Logfile gemacht:


Logfile of HijackThis v1.99.1
Scan saved at 16:17:53, on 10.05.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\hidserv.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\Mixer.exe
C:\Programme\TCM\TCM Mouse Only\MouseDrv.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\SoftPerfect Personal Firewall\fw.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\FinePixViewerS\QuickDCF2.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Norma Fotobuch\Photobook.exe
C:\totalcmd\TOTALCMD.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\*********\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\3.tmp
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WireLessMouse] C:\Programme\TCM\TCM Mouse Only\MouseDrv.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SoftPerfect Personal Firewall] "C:\Programme\SoftPerfect Personal Firewall\fw.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Exif Launcher S.lnk = C:\Programme\FinePixViewerS\QuickDCF2.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141319440779
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = haiwo.selfip.biz
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0855042-C642-4A06-83B7-6DDBBBDFC43F}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1E7910E-9E4B-4941-A361-4DFC7CDCF4CB}: NameServer = 195.50.140.178 195.50.140.114
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = haiwo.selfip.biz
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = haiwo.selfip.biz
O20 - Winlogon Notify: efedc - C:\WINNT\system32\efedc.dll (file missing)
O20 - Winlogon Notify: iifff - iifff.dll (file missing)
O20 - Winlogon Notify: xtav3des - xtav3des.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINNT\system32\urdvxc.exe" /service (file missing)
O23 - Service: Windows Network Security Management Service (nsms) - Unknown owner - C:\WINNT\system32\3.tmp (file missing)
O23 - Service: NTSec(ntsec) (NTSec) - Unknown owner - C:\WINNT\system32\ntsec.exe (file missing)
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINNT\System32\SCardClnt.exe (file missing)
O23 - Service: sysmgr64 - Unknown owner - C:\WINNT\sysmgr64.exe (file missing)
O23 - Service: User Initialization (usrinit32) - Unknown owner - C:\WINNT\userinit.exe (file missing)



Was kann ich jetzt machen das mein PC wieder funktioniert,
wie kann ich gegen solche Sachen vorbeugen?

Danke schonmal :aplaus:
Gruss jasowasauch

 

Themen zu Anfänger braucht Hilfe!!!!
adobe, antivir, avira, bho, canon, cyberlink, desktop, einstellungen, explorer, fehlermeldung, firefox, firewall, hijack, hijackthis, hilfe!!, hilfe!!!, home, internet, internet explorer, logfile, mozilla, mozilla firefox, problem, security, software, starten, system, trojaner, userinit.exe, vorbeugen, windows




Ähnliche Themen: Anfänger braucht Hilfe!!!!


  1. Anfänger sucht Hilfe bei Virenproblem
    Alles rund um Windows - 15.03.2015 (15)
  2. Echter Anfänger braucht Hilfe: Google ergebnisse werden auf falsche Seiten geleitet
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (18)
  3. Wir bitten um Hilfe zum Computer für Anfänger
    Log-Analyse und Auswertung - 13.12.2009 (6)
  4. Wieder ein blutiger Anfänger der Hilfe braucht
    Log-Analyse und Auswertung - 07.08.2008 (2)
  5. Anfänger sucht Hilfe!
    Alles rund um Mac OSX & Linux - 29.06.2008 (15)
  6. Super Anfänger braucht dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (1)
  7. Bitte um Hilfe. Bin ein totaler Anfänger
    Mülltonne - 07.01.2008 (0)
  8. totaler anfänger braucht hilfe!
    Mülltonne - 30.12.2007 (0)
  9. Oje.... Anfänger(in) braucht Hilfe
    Log-Analyse und Auswertung - 11.11.2007 (1)
  10. Anfänger braucht Hilfe - virusprotectpro ?
    Log-Analyse und Auswertung - 22.08.2007 (2)
  11. Anfänger bittet um Hilfe
    Log-Analyse und Auswertung - 24.12.2005 (4)
  12. Anfänger braucht Hilfe/Trojaner an Bord?
    Log-Analyse und Auswertung - 05.12.2005 (10)
  13. anfänger braucht dringend hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 10.09.2005 (1)
  14. Anfänger bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.06.2005 (1)
  15. Anfänger braucht bitte Hilfe
    Log-Analyse und Auswertung - 05.04.2005 (2)
  16. IE verseucht - Anfänger bittet um Hilfe!
    Log-Analyse und Auswertung - 09.01.2005 (10)
  17. Anfänger braucht DRINGEND Hilfe
    Log-Analyse und Auswertung - 07.01.2005 (13)

Zum Thema Anfänger braucht Hilfe!!!! - Hallo, bin ein blutiger PC-Anfänger und habe hier das tolle Forum über Trojaner und solche Sachen entdeckt. Und habe folgendes Problem: Wenn ich mein Antivir starten will kommt die Fehlermeldung - Anfänger braucht Hilfe!!!!...
Archiv
Du betrachtest: Anfänger braucht Hilfe!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.