![]() |
|
Log-Analyse und Auswertung: Virus, Trojaner, Spam ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Virus, Trojaner, Spam ??? Hallo, ich habe seit 3 tagen folgende Probleme mit meinem Laptop (Samsung P30). Er läuft extrem langsam, brauch ca. 3 min bevor ich überhaupt "loslegen" kann. Einfachste Programme, wie Word etc. oder gar ein Bild zu betrachten brauchen ewig, er ist ständig am arbeiten. Der Browser (Mozilla Firefox) läuft auch langsamer als vorher, bis eine neue Seite geöffnet wird, ist jemand mit einem 56K -Modem schneller. (Habe DSL 2000). Seit heute Bootet er auch nicht mehr richtig, ist ziemlich schnell mit dem Bildschirm (wo die Balken erscheinen) fertig und zeigt dafür um so länger einen schwarzen Bildschirm an. Auch kommt, so alle 20 min. eine Stimme "Sie haben neue Mails in Ihrem Posteingang" -sehr seltsam. Die Lautstärketasten funktionieren nicht mehr, wie auch die oberen Tasten (WLAN,+ programmierbare Tasten)... Ich habe alle möglichen Programme durchlaufen lassen. Ad-Aware, Spybot, Bitdefender Antivirus, Tune-up. Leider alles ohne Erfolg. Was kann das alles Verursachen?? Bitte um Hilfe und bedanke mich schonmal im Voraus!!!!! LG Marcel Anbei mein LOGFILE. Hoffe man kann damit was anfangen oder herauslesen. Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 19:08:17, on 12.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Softwin\BitDefender10\bdmcon.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\SyncroSoft\Pos\H2O\cledx.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\ArcorOnline\AOButler.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\AcroTray.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender10\vsserv.exe C:\Dokumente und Einstellungen\musicvamp\Desktop\system\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\Programme\DATA BECKER\Meine Homepage 5 plus\webpresentation\MSDXM.OCX O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{D977A7DD-1C58-40B5-9E29-60973AB2E8FA}: NameServer = 195.50.140.114 195.50.140.252 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender10\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe -- End of file - 7208 bytes |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Virus, Trojaner, Spam ??? Hi,
__________________dein HJT-Log sieht nicht besonders schlimm aus. Kam es bei dir zu Viren Meldungen? Wenn ja, wo? (Beisp.: C:\WINDOWS\sytem32...)
__________________ |
![]() | #3 |
![]() | ![]() Virus, Trojaner, Spam ??? Nein, es kam nicht zu irgendwelchen Virenmeldungen. Nur, wie schon beschieben die Frausenstimme: "Sie haben neue Mails in ihrem Posteingang". Ich denke, dass dies auf irgendetwas hinweist, was ich mir "eingeheimst" habe - oder? Nur, das Tasten nicht mehr funktionieren und das System so langsam läuft, kann doch nur auf was gravierenderes hindeuten -oder? Geht ja schon beim Booten los.
__________________hm? Bin leider auch nicht so der PC Experte. |
![]() | #4 |
![]() | ![]() Virus, Trojaner, Spam ??? Hat noch jemand anders ne Idee? Ich denke, dass ich vor einem 486er PC sitze. Was kann man noch machen? Wie bekomme ich meine Laptop wieder flott? ![]() |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Virus, Trojaner, Spam ??? Hi, lass' mal CureIt über dein System laufen. (Siehe Signatur von mir)
__________________ Gruß 11Boy ![]() |
![]() | #6 |
![]() | ![]() Virus, Trojaner, Spam ??? Hi, habe das Programm drüber laufen lassen. Leider ohne irgend einen Virusfund etc. Dafür ist plötzlich mein PC abgestürzt und ein blauer Bildschirm mit weisser Schrift erschien. Hochfahren konnte ich ihn zum Glück wieder - aber wie gesagt immer noch extremst langsam. Nun funktioniert mein Internet auch nicht mehr und ich muss meine Arcor-Software neu installieren. (Schreibe gerade von nem anderen PC aus.) Was kann ich noch machen???? LG Marcel |
![]() | #7 |
![]() | ![]() Virus, Trojaner, Spam ??? Danke erstmal... aber kann mir noch jemand helfen das Problem zu lösen? ![]() |
![]() | #8 |
![]() ![]() ![]() ![]() | ![]() Virus, Trojaner, Spam ??? Versuchen wir's mal so.. : 1) - Lade dir SmitfraudFix herunter. 2) - Öffne es und lass dein System durchsuchen - Option 1 3) - Im abgesicherten Modus Smitfraudfix mit Option 2 ausführen 4) - Berichte Posten
__________________ Gruß 11Boy ![]() Geändert von 11Boy11 (14.12.2007 um 13:16 Uhr) |
![]() |
Themen zu Virus, Trojaner, Spam ??? |
ad-aware, antivirus, becker, bho, bildschirm, bitte um hilfe, browser, browseui preloader, ctfmon.exe, desktop, dsl, excel, extrem langsam, firefox, funktionieren nicht, hijack, hijackthis, hkus\s-1-5-18, homepage, internet, internet explorer, konvertieren, langsam, lautstärke, magix, mozilla, mozilla firefox, neue seite, pdf-datei, s-1-5-18, server, software, spam, stimme, system, trend micro, trojaner, virus, windows, windows xp |