Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Neuling sucht Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.12.2007, 22:13   #1
franzefrau
 
Neuling sucht Hilfe - Standard

Neuling sucht Hilfe



Hallo zusammen,

bin noch ziemlich unerfahren im Umgang mit Viren und andrem Ungeziefer.

Vor ein paar Tagen habe ich meinen PC von Win 98 auf Win 2000 geupdatet.

Bis dahin lief alles super.

Inzwischen gibts Abstürze ohne Ende.

Es erscheinen Internetseiten, ziemlich eindeutiger Mist, die ich nicht aufgerufen habe. Der Bildschirm friert ein, die Leiste unten (Statusleiste) verschwindet, Seiten lassen sich nicht schließen, der taskmanager zeigt kaum Aktionen an. Bin ratlos.




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:58:02, on 03.12.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\SPYWAREfighter\spftray.exe
C:\WINDOWS\system32\internat.exe
C:\Programme\SPYWAREfighter\SPYWAREfighter.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programme\Microsoft Office\Office\Osa.exe
C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Programme\Microsoft Office\Office\Findfast.exe
C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Programme\SPYWAREfighter\spfprc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Aigner\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLUROXER\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {24228840-AC12-46CC-8C50-2B88B9CC3BF8} - C:\WINDOWS\system32\ddayv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: {1d848288-136d-2b3a-9644-fd951592e19a} - {a91e2951-59df-4469-a3b2-d631882848d1} - C:\WINDOWS\system32\uhwggyvv.dll
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\PROGRAMME\PDFCREATOR TOOLBAR\V3.0.0.0\PDFCREATOR_TOOLBAR.DLL
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\PROGRAMME\PDFCREATOR TOOLBAR\V3.0.0.0\PDFCREATOR_TOOLBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\SPYWAREfighter\spftray.exe
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: KODAK Software Updater.lnk = C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - https://cash.games.web.de/ctl/kingcomie.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1195978803093
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {B85537E9-2D9C-400A-BC92-B04F4D9FF17D} (Silverwire Image Uploader Control) - http://htmlupload.silverwire.de/upload/JavaActiveX/ImageUploader4.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.gamenext.de/online/online2/chuzzle/popcaploader_v10.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FEC2A4AD-6D77-4174-9D6D-F552C3AC65ED}: NameServer = 217.237.148.102 217.237.151.115
O20 - AppInit_DLLs: C:\WINDOWS\System32\__c002B590.dat
O20 - Winlogon Notify: gebcbab - gebcbab.dll (file missing)
O20 - Winlogon Notify: nxjrrfpf - nxjrrfpf.dll (file missing)
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programme\SPYWAREfighter\spfprc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 9823 bytes

Alt 04.12.2007, 06:25   #2
undoreal
/// AVZ-Toolkit Guru
 
Neuling sucht Hilfe - Standard

Neuling sucht Hilfe



Halli hallo franzefrau..

Darf ich fragen warum du auf Win2000 updatest und nicht auf XP?

Du hast dir gut was an Maleware eingefangen und es wird sicherlich nicht ganz einfach die zu beseitigen.

Mein Tip wäre: Setzte die Kiste nocheinmal neu auf. Anleitung gibt's in meiner Signatur. Nur spiele dieses Mal Win-XP und ein besseres AntiViren Prog als Norton auf. Norton kannst du praktisch auch deinstallieren... Der ist total schlecht!

Texte mal bitte was du davon hältst. Ansonsten versuchen wir eine Bereinigung..
__________________

__________________

Alt 11.12.2007, 23:16   #3
franzefrau
 
Neuling sucht Hilfe - Standard

Neuling sucht Hilfe



Zitat:
Zitat von undoreal Beitrag anzeigen
Halli hallo franzefrau..

Darf ich fragen warum du auf Win2000 updatest und nicht auf XP?

Du hast dir gut was an Maleware eingefangen und es wird sicherlich nicht ganz einfach die zu beseitigen.

Mein Tip wäre: Setzte die Kiste nocheinmal neu auf. Anleitung gibt's in meiner Signatur. Nur spiele dieses Mal Win-XP und ein besseres AntiViren Prog als Norton auf. Norton kannst du praktisch auch deinstallieren... Der ist total schlecht!

Texte mal bitte was du davon hältst. Ansonsten versuchen wir eine Bereinigung..
Danke für Deine Antwort, hab inzwischen alles Mögliche versucht, nichts hat wirklich etwas gebracht.

Kann jetzt allerdings ins Internet ohne dass sich laufend andre Seiten öffnen.

Bei Starten des PC.s kommt die Meldung:
C0000218
Registrierungsdatei fehlgeschlagen. System Root\System32\Config\Software

Kannst Du damit etwas anfangen? Befürchte, Du hast recht mit dem neu Aufsetzen.

Windows 2000 deshalb, weil ich keine XP habe.

Gruß und Danke
Franzefrau
__________________

Alt 12.12.2007, 10:22   #4
undoreal
/// AVZ-Toolkit Guru
 
Neuling sucht Hilfe - Standard

Neuling sucht Hilfe



oh nein-

Wenn du eine Bereinigung versuchen möchtest kannst du dich doch hier melden.. Ich wollte dich mit meinem ersten Post nur darauf aufmerksam machen, dass die Bereinigung sehr zeitintensiv werden kann und kein vertrauenswürdiges System wiederherstellt..

Zur Berenigung arbeite bitte folgende Schritte ab:


1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

2) Deinstalliere Java über die Systemsteuerung.

3) Lasse Silentrunners laufen und poste die logFiles..


4) Folge dieser Anleitung.

5) Durchsuche mit Lavasoft und Spybot-S&D sowie deinem AV-Prog (alle drei mit aktuellen Signaturen!) dein System jeweils 2x. Erst im normalen und dann im abgesicherten Modus (F8 beim Hochfahren).

6) Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

7) Poste ein frisches HijackThis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).

8) Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 13.12.2007, 09:11   #5
FloFlo34
 
Neuling sucht Hilfe - Standard

Neuling sucht Hilfe



Zitat:
Zitat von undoreal Beitrag anzeigen
Halli hallo franzefrau..
Nur spiele dieses Mal Win-XP und ein besseres AntiViren Prog als Norton auf. Norton kannst du praktisch auch deinstallieren... Der ist total schlecht!
Das sind ja mal "gute" Tipps. Was soll denn da bitteschön schlecht sein?
Benutze Norton auch seit geruamer Zeit und da ist nüchts "total schlecht"


Antwort

Themen zu Neuling sucht Hilfe
adobe, antivirus, antivirus scan, appinit_dlls, bho, bildschirm, bildschirm friert ein, content.ie5, drivers, einstellungen, explorer, firewall, google, hijack, hijackthis, internet explorer, monitor, nvidia, pdfcreator, programme, protection center, rundll, schließen, security, security center, seiten, software, symantec, system, t-online, taskmanager, trend micro, viren, windows, windows\system32\drivers




Ähnliche Themen: Neuling sucht Hilfe


  1. Linux Neuling sucht Hilfe (Installation / Erste Schritte)
    Alles rund um Mac OSX & Linux - 14.11.2015 (40)
  2. Neuling braucht Hilfe!
    Mülltonne - 11.01.2009 (0)
  3. Neuling udn Hilfe
    Mülltonne - 05.11.2008 (0)
  4. Micro Antivirus 2009? Neuling sucht Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (10)
  5. Neuling bittet um hilfe
    Log-Analyse und Auswertung - 17.12.2007 (19)
  6. Hilfe für einen Neuling(ICQ)
    Mülltonne - 14.12.2007 (1)
  7. Neuling bittet um Hilfe
    Log-Analyse und Auswertung - 01.12.2007 (5)
  8. pc neuling braucht hilfe
    Log-Analyse und Auswertung - 13.08.2007 (3)
  9. Neuling bittet um Hilfe
    Log-Analyse und Auswertung - 23.04.2007 (6)
  10. Neuling braucht Hilfe
    Mülltonne - 06.09.2006 (1)
  11. Hilfe für einen Neuling
    Log-Analyse und Auswertung - 09.05.2006 (4)
  12. Neuling Braucht hilfe !!!!
    Log-Analyse und Auswertung - 28.01.2006 (5)
  13. Neuling braucht Hilfe
    Log-Analyse und Auswertung - 08.11.2005 (10)
  14. hilfe für neuling
    Plagegeister aller Art und deren Bekämpfung - 25.01.2005 (17)
  15. Neuling.... HILFE !!!!
    Log-Analyse und Auswertung - 27.12.2004 (3)
  16. PC Neuling braucht Hilfe
    Log-Analyse und Auswertung - 29.09.2004 (17)
  17. Neuling braucht Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.09.2004 (10)

Zum Thema Neuling sucht Hilfe - Hallo zusammen, bin noch ziemlich unerfahren im Umgang mit Viren und andrem Ungeziefer. Vor ein paar Tagen habe ich meinen PC von Win 98 auf Win 2000 geupdatet. Bis dahin - Neuling sucht Hilfe...
Archiv
Du betrachtest: Neuling sucht Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.