![]() |
| |||||||
Log-Analyse und Auswertung: Brauche dringend Hilfe!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Brauche dringend Hilfe!!!! hi, hoffe natürlich, das ich es richtig gemacht habe. :-) wollte mich schon mal bedanken für deine hilfe. Hoffe das es funktioniert. Habe aber volles vertraun zu dir ;-) So, NUN DIE ERSTE VUNDOFIX-DATEI VundoFix V6.5.0 Checking Java version... Sun Java not detected Scan started at 09:11:52 10.06.2007 Listing files found while scanning.... C:\windows\system32\akbchmvp.dll C:\windows\system32\bjwduayq.ini C:\WINDOWS\system32\byxvtss.dll C:\WINDOWS\system32\dyvmplue.dll C:\WINDOWS\system32\efhkj.bak1 C:\WINDOWS\system32\efhkj.bak2 C:\WINDOWS\system32\efhkj.ini C:\WINDOWS\system32\efhkj.ini2 C:\WINDOWS\system32\efhkj.tmp C:\WINDOWS\system32\epxvfpjo.dll C:\WINDOWS\system32\jkhfe.dll C:\WINDOWS\system32\pvmhcbka.ini C:\windows\system32\qyaudwjb.dll C:\WINDOWS\system32\xvwhrqip.dll Beginning removal... Attempting to delete C:\windows\system32\akbchmvp.dll C:\windows\system32\akbchmvp.dll Has been deleted! Attempting to delete C:\windows\system32\bjwduayq.ini C:\windows\system32\bjwduayq.ini Has been deleted! Attempting to delete C:\WINDOWS\system32\byxvtss.dll C:\WINDOWS\system32\byxvtss.dll Could not be deleted. Attempting to delete C:\WINDOWS\system32\dyvmplue.dll C:\WINDOWS\system32\dyvmplue.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.bak1 C:\WINDOWS\system32\efhkj.bak1 Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.bak2 C:\WINDOWS\system32\efhkj.bak2 Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.ini C:\WINDOWS\system32\efhkj.ini Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.ini2 C:\WINDOWS\system32\efhkj.ini2 Has been deleted! Attempting to delete C:\WINDOWS\system32\efhkj.tmp C:\WINDOWS\system32\efhkj.tmp Has been deleted! Attempting to delete C:\WINDOWS\system32\jkhfe.dll C:\WINDOWS\system32\jkhfe.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\pvmhcbka.ini C:\WINDOWS\system32\pvmhcbka.ini Has been deleted! Attempting to delete C:\windows\system32\qyaudwjb.dll C:\windows\system32\qyaudwjb.dll Has been deleted! Performing Repairs to the registry. Done! Beginning removal... Attempting to delete C:\WINDOWS\system32\byxvtss.dll C:\WINDOWS\system32\byxvtss.dll Has been deleted! Performing Repairs to the registry. Done! DIE ZWEITE VUNDOFIX-DATEI VundoFix V6.5.0 Checking Java version... Sun Java not detected Scan started at 09:48:40 10.06.2007 Listing files found while scanning.... No infected files were found. Beginning removal... UND DIE DRITTE VUNOFIX-DATEI No infected files were found. Beginning removal... hier die hjt-logfile Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 10:10:48, on 10.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe E:\Programme\Picasa2\PicasaMediaDetector.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe E:\Programme\AnyDVD\AnyDVD.exe E:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Sascha\Desktop\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ProSieben.de - Home R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {42258B6C-4ED5-4FF5-B60E-C848ECB2AF64} - (no file) O2 - BHO: (no name) - {68D7BF34-51AB-47CF-8863-C5AD01B3327E} - (no file) O2 - BHO: (no name) - {69168956-B540-476C-B2A0-9B01F523B7B5} - C:\WINDOWS\system32\jkhfe.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {F16D59AC-62D3-4AAC-9BAA-0865149D11F6} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [j0211431] rundll32 C:\WINDOWS\system32\j0211431.dll sook O4 - HKLM\..\Run: [Picasa Media Detector] e:\Programme\Picasa2\PicasaMediaDetector.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [AnyDVD] E:\Programme\AnyDVD\AnyDVD.exe O4 - HKCU\..\Run: [PcSync] E:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Adobe Reader 8\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\Adobe Reader 8\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Spiele\Party Poker\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Spiele\Party Poker\PartyPoker\RunApp.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6275 bytes und die filelist.bat ----- System 32 (Achtung: Zeitfenster beachten!) --- Verzeichnis von C:\WINDOWS\system32 10.06.2007 10:01 2.206 wpa.dbl 10.06.2007 10:00 3.731 nvapps.xml 08.06.2007 17:56 1.170.985 vfqbpuio.ini 06.06.2007 09:30 114.968 FNTCACHE.DAT 04.06.2007 16:33 1.101.937 kneckthe.ini 03.06.2007 12:46 143 mcrh.tmp 23.05.2007 00:57 4.428 iklog.log 23.05.2007 00:48 76 ikhcore.cfg 22.05.2007 23:24 14 systeminfo3.dll 03.05.2007 15:52 4.254 jupdate-1.6.0_01-b06.log Hoffe das die filelist so ok ist. war mir nicht sicher ab du nur die letzten 4 wochen brauchs oder alles. Ach so, vielleicht hilft dir das ja weiter. Beim Starten von Windows kommt am anfang eine Fehlermeldung mit dem Text, C:\WINDOWS\System32\j0211431.dll , das Mudul wurde nicht gefunden. DANKE DIR ERSTMAL LG Sascha |
![]() |
| Themen zu Brauche dringend Hilfe!!!! |
| adobe, antivir, avira, bho, blaues fenster, browseui preloader, ctfmon.exe, desktop, dringend, drivers, einstellungen, entfernen, firefox, frage, google, helfen, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, immer wieder, launch, mozilla, mozilla firefox, nvidia, pdf, picasa, programme, rundll, s-1-5-18, system, trend micro, trojaner, trojaner entferne, trojaner entfernen, tronjaner, usb, windows, windows xp |