Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Könnt ihr mir helfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.05.2007, 06:10   #1
lilian
 
Könnt ihr mir helfen? - Standard

Könnt ihr mir helfen?



Da ich so viele Werbeeinblendungen hatte, habe ich mit Antispyware-Programmen rum gespielt. Leider wurde es danach schlechter und nicht besser... mein Bildschirm war z.B. leer usw.
Mein Virenprogramm findet nichts es gibt aber 10 Warnungen raus..HELP

Es wäre sehr lieb wenn einer von euch hier mal drüber kucken kann und mir vielleicht einen Rat geben würde!

LG
Lilian


Logfile of HijackThis v1.99.1
Scan saved at 05:58:21, on 17.05.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wwSecure.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\PestPatrol\PPControl.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\Programme\Spy Sniper\SpySniper.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{688A197C-5104-4335-A0C1-3A22A444C465}\OfficerBlue_V2.3.exe
C:\Programme\Spy Sniper\Shields.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\WinAce\WinAce.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\...\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\Toolbar\ctbr.dll
O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] C:\Programme\StartupStar\inactive.exe "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\StartupStar\inactive.exe C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [HP Component Manager] C:\Programme\StartupStar\inactive.exe "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\StartupStar\inactive.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\Programme\StartupStar\inactive.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [MsmqIntCert] C:\Programme\StartupStar\inactive.exe regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\StartupStar\inactive.exe C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PestPatrolRegistration] C:\Programme\PestPatrol\Register.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SpySniper] "C:\Programme\Spy Sniper\SpySniper.exe" OSStarting
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKLM\..\RunServices: [Win Net Wks32] netwks32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Duden Korrektor 3.0] C:\Programme\StartupStar\inactive.exe C:\Programme\Duden\Duden Korrektor\dk3tray.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\StartupStar\inactive.exe "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Window Washer] C:\Programme\StartupStar\inactive.exe C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\RunServices: [Win Net Wks32] netwks32.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} -
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\Toolbar\ctbr.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\System32\wwSecure.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Alt 17.05.2007, 08:44   #2
nochdigger
 
Könnt ihr mir helfen? - Standard

Könnt ihr mir helfen?



Moin

Da scheint wohl auch ein wenig mehr auf dem System zu sein, als wie Werbeeinblender und leider sieht es aufgrund deines Patchstandes
Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
recht düster aus.

Das Servicepack 2 gibt es schon einige Jahre und es sind mittlerweile weit mehr als 100 Updates, die wichtige Sicherheitslücken schließen, erschienen.

Ich rate dir, sichere deine Daten, besorge dir das Servicepack 2 (auf einem sauberen Rechner runterladen) und folge dann dieser Anleitung --> Neuaufsetzen des Systems und anschliessende Absicherung!

MFG
__________________


Alt 17.05.2007, 17:37   #3
lilian
 
Könnt ihr mir helfen? - Standard

Könnt ihr mir helfen?



Scheiße scheiße scheiße...ob Frau das hin kriegt? Ich danke dir auf jeden Fall das du mal drüber gekuckt hast!!!! Meinst du es reicht wenn ich C formatiere oder denkst du ich muss auch D plätten? Leider kenne ich auch niemanden der mir helfen kann.. Und ich selbst weiß leider nur wie man das Ding bedient werde es aber trotzdem mal versuchen...

DANKE
__________________

Alt 17.05.2007, 17:51   #4
Rene-gad
 
Könnt ihr mir helfen? - Standard

Könnt ihr mir helfen?



Zitat:
Zitat von lilian Beitrag anzeigen
...ob Frau das hin kriegt?
das ist reine Frage der Auffassung, das Geschlecht spielt dabei keine Rolle.
Zitat:
Meinst du es reicht wenn ich C formatiere oder denkst du ich muss auch D plätten?
Microsoft hat (letztendlich) einen ausführlichen Mehrteiler herausgegeben, was man machen kann/darf/soll etc.: Windows XP Home neu installieren (Teil 1): Einleitung
Grundsätzlich gehört zum Muss nur die Systempartition, in deinem Fall C.
Zitat:
Leider kenne ich auch niemanden der mir helfen kann..Und ich selbst weiß leider nur wie man das Ding bedient werde es aber trotzdem mal versuchen..
Du sollst nur der Anleitung folgen. Wichtig: SP2 muss offline installiert werden, besorge es dir bei den Freunden, in der Nachbarschaft oder bei den Kollegen.

Alt 17.05.2007, 20:54   #5
lilian
 
Könnt ihr mir helfen? - Standard

Könnt ihr mir helfen?



Ok so weit so gut.. danke für den Zuspruch!
Sicher gerade meine Daten..und hab noch ne Frage zu SP2 irgendwie scheint es das nur als Update über die Automatischen Win Updates zu geben und du betontest ja ich solle auf jeden Fall offline installieren. Normal runterzuladen ist nur die Variante It spezialisten und das bin ich ja wirklich nicht..

Freude, Bekannte , Nachbarn haben wie ich nur das Original ohne SP bin also leider auf Internet Updates angewiesen...Tipps???


Alt 17.05.2007, 21:43   #6
ordell1234
 
Könnt ihr mir helfen? - Standard

Könnt ihr mir helfen?



Zitat:
Normal runterzuladen ist nur die Variante It spezialisten
Nö, das ist genauso einfach wie das downloaden jedes anderen updates. ABER: Du solltest ohne SP2 nicht ins Netz, da sonst Minuten genügen, dass du dir etwas Neues einfängst. Also frag einen Kumpel, ob er für dich das SP2 laden kann. Nach Installation des SP2 spielst du unmittelbar alle security-patches ein, die dir das Windows-update anbietet, bevor du etwas anderes im Netz unternimmst. Grüße

Alt 18.05.2007, 08:44   #7
Rene-gad
 
Könnt ihr mir helfen? - Standard

Könnt ihr mir helfen?



Zitat:
Zitat von lilian Beitrag anzeigen
...und hab noch ne Frage zu SP2 irgendwie scheint es das nur als Update über die Automatischen Win Updates zu geben und du betontest ja ich solle auf jeden Fall offline installieren. Normal runterzuladen ist nur die Variante It spezialisten und das bin ich ja wirklich nicht..
Wie ordell1234 schon gesagt hat: Diese Bezeichnung "Für IT-Spezialisten" ist extrem unglücklich gewählt . Herunterladen, auf CD/DVD brennen, auf die FP mit dem frisch aufgesetzem System kopieren, mit dem Doppelklick starten. Wichtig: Es besteht auch die Möglichkeit, aus der Win-Original-CD und SP2 eine Boot-CD zu erstellen: ComputerBase - Anleitung: Service Pack 2 in Windows-XP-CD integrieren

Antwort

Themen zu Könnt ihr mir helfen?
adobe, antivir, avira, bho, bildschirm, control center, defender, desktop, drivers, einstellungen, explorer, firefox, hijack, hijackthis, home, icqtoolbar, internet, internet explorer, monitor, mozilla, mozilla firefox, photoshop, regsvr32, security, server, software, solution, spyware terminator, system, webroot, werbeeinblendungen, windows, windows xp



Ähnliche Themen: Könnt ihr mir helfen?


  1. Hoffe ihr könnt helfen
    Plagegeister aller Art und deren Bekämpfung - 09.04.2009 (3)
  2. Könnt Ihr bitte helfen den HJT Log auszuwerten
    Log-Analyse und Auswertung - 04.10.2006 (2)
  3. Könnt ihr mir BITTE helfen?
    Log-Analyse und Auswertung - 19.04.2006 (10)
  4. Problem vielleicht könnt Ihr helfen
    Log-Analyse und Auswertung - 25.03.2006 (11)
  5. könnt ihr mir bitte helfen!!!! danke
    Log-Analyse und Auswertung - 17.02.2006 (5)
  6. Könnt ihr mir helfen? - Logfile
    Log-Analyse und Auswertung - 21.12.2005 (2)
  7. Hab hier ne HJT- Log File. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 03.12.2005 (2)
  8. Habe W32 auf dem Rechnner !Könnt ihr mir helfen ?
    Log-Analyse und Auswertung - 22.08.2005 (1)
  9. Könnt ihr mir helfen (CPU auf 99%)
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (0)
  10. Hoffe mal Ihr könnt mir HELFEN
    Log-Analyse und Auswertung - 21.04.2005 (7)
  11. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 11.04.2005 (3)
  12. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 22.03.2005 (5)
  13. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 10.03.2005 (4)
  14. HILFE !!!! Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 20.02.2005 (1)
  15. Könnt Ihr mir helfen??
    Log-Analyse und Auswertung - 30.01.2005 (4)
  16. Könnt Ihr mir helfen?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2005 (3)
  17. Könnt Ihr mir helfen ? Bitte :(
    Log-Analyse und Auswertung - 17.08.2004 (3)

Zum Thema Könnt ihr mir helfen? - Da ich so viele Werbeeinblendungen hatte, habe ich mit Antispyware-Programmen rum gespielt. Leider wurde es danach schlechter und nicht besser... mein Bildschirm war z.B. leer usw. Mein Virenprogramm findet nichts - Könnt ihr mir helfen?...
Archiv
Du betrachtest: Könnt ihr mir helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.