Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus, Trojaner, Spam ???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.12.2007, 18:10   #1
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hallo,

ich habe seit 3 tagen folgende Probleme mit meinem Laptop (Samsung P30). Er läuft extrem langsam, brauch ca. 3 min bevor ich überhaupt "loslegen" kann. Einfachste Programme, wie Word etc. oder gar ein Bild zu betrachten brauchen ewig, er ist ständig am arbeiten. Der Browser (Mozilla Firefox) läuft auch langsamer als vorher, bis eine neue Seite geöffnet wird, ist jemand mit einem 56K -Modem schneller. (Habe DSL 2000). Seit heute Bootet er auch nicht mehr richtig, ist ziemlich schnell mit dem Bildschirm (wo die Balken erscheinen) fertig und zeigt dafür um so länger einen schwarzen Bildschirm an. Auch kommt, so alle 20 min. eine Stimme "Sie haben neue Mails in Ihrem Posteingang" -sehr seltsam. Die Lautstärketasten funktionieren nicht mehr, wie auch die oberen Tasten (WLAN,+ programmierbare Tasten)... Ich habe alle möglichen Programme durchlaufen lassen. Ad-Aware, Spybot, Bitdefender Antivirus, Tune-up. Leider alles ohne Erfolg.

Was kann das alles Verursachen?? Bitte um Hilfe und bedanke mich schonmal im Voraus!!!!!

LG Marcel

Anbei mein LOGFILE. Hoffe man kann damit was anfangen oder herauslesen.




Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:08:17, on 12.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Softwin\BitDefender10\bdmcon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\ArcorOnline\AOButler.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\AcroTray.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\Dokumente und Einstellungen\musicvamp\Desktop\system\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\Programme\DATA BECKER\Meine Homepage 5 plus\webpresentation\MSDXM.OCX
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D977A7DD-1C58-40B5-9E29-60973AB2E8FA}: NameServer = 195.50.140.114 195.50.140.252
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 7208 bytes

Alt 12.12.2007, 18:16   #2
11Boy11
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hi,

dein HJT-Log sieht nicht besonders schlimm aus.
Kam es bei dir zu Viren Meldungen?
Wenn ja, wo? (Beisp.: C:\WINDOWS\sytem32...)
__________________

__________________

Alt 12.12.2007, 18:19   #3
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Nein, es kam nicht zu irgendwelchen Virenmeldungen. Nur, wie schon beschieben die Frausenstimme: "Sie haben neue Mails in ihrem Posteingang". Ich denke, dass dies auf irgendetwas hinweist, was ich mir "eingeheimst" habe - oder? Nur, das Tasten nicht mehr funktionieren und das System so langsam läuft, kann doch nur auf was gravierenderes hindeuten -oder? Geht ja schon beim Booten los.

hm? Bin leider auch nicht so der PC Experte.
__________________

Alt 12.12.2007, 20:11   #4
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hat noch jemand anders ne Idee? Ich denke, dass ich vor einem 486er PC sitze. Was kann man noch machen? Wie bekomme ich meine Laptop wieder flott?


Alt 12.12.2007, 20:12   #5
11Boy11
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hi,

lass' mal CureIt über dein System laufen.

(Siehe Signatur von mir)

__________________
Gruß 11Boy

Alt 13.12.2007, 10:57   #6
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hi,

habe das Programm drüber laufen lassen. Leider ohne irgend einen Virusfund etc. Dafür ist plötzlich mein PC abgestürzt und ein blauer Bildschirm mit weisser Schrift erschien. Hochfahren konnte ich ihn zum Glück wieder - aber wie gesagt immer noch extremst langsam. Nun funktioniert mein Internet auch nicht mehr und ich muss meine Arcor-Software neu installieren. (Schreibe gerade von nem anderen PC aus.) Was kann ich noch machen????

LG Marcel

Alt 14.12.2007, 11:41   #7
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Danke erstmal... aber kann mir noch jemand helfen das Problem zu lösen?


Alt 14.12.2007, 11:55   #8
11Boy11
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Versuchen wir's mal so.. :

1) - Lade dir SmitfraudFix herunter.

2) - Öffne es und lass dein System durchsuchen - Option 1

3) - Im abgesicherten Modus Smitfraudfix mit Option 2 ausführen

4) - Berichte Posten
__________________
Gruß 11Boy

Geändert von 11Boy11 (14.12.2007 um 12:16 Uhr)

Alt 17.12.2007, 09:07   #9
Cleriker
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hier die Erläuterung, für dich gilt nur noch das
rot-gekennzeichnete . . .

* BlueScreen-Behandlung
Um eine Fehlerbehandlung durch zuführen, die
ausschließlich durch einen Neustart gekennzeichnet
wird, muss der BlueScreenModus aktiviert werden,
um die darin enthaltene Fehlermeldung behandeln zu können.
1. Gehe zum folgenden Options-Pfad:
Start -> Systemsteuerung -> System -> Erweitert -> Einstellungen
(Starten und Wiederherstellen als blaue Überschrift)
2. Falls du bis zu dem Punkt nicht kommst, führe diese
Prozedur im abgesicherten Modus durch (beim Neustart F8 drücken)
3. Entferne nun den Haken bei "Automatisch neustarten"
(Beim nächsten Absturz erhälst du den BlueScreen)
4. Notiere dir den Fehler [z.b. IRQ_failed]
5. Notiere dir die Parametermeldung [z.b. 0x00000000 (0x00000000,...)]
6. Fasse zusammen, welche Änderungen du softwareseitig
und hardwareseitig seit dem Beginn der Abstürze realisiert hast.
7. Poste anschließend die Ergebnisse von 4.-6. in deinen nächsten Beitrag.

Alt 18.12.2007, 01:35   #10
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hallo,

anbei der Bericht:

1. im normalen Modus

2. im abgesicherten Modus

1.:

SmitFraudFix v2.271

Scan done at 2:32:26,93, 18.12.2007
Run from C:\Dokumente und Einstellungen\musicvamp\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Anonymizer\Anonymizer Software\AnonASW\AnonAswSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Anonymizer\Anonymizer Software\Common\AnonMgmtSvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\Programme\ArcorOnline\AOButler.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

hosts file corrupted !

127.0.0.1 legal-at-spybot.info
127.0.0.1 www.legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\musicvamp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\musicvamp\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\MUSICV~1\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="sockspy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 195.50.140.114
DNS Server Search Order: 195.50.140.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{D977A7DD-1C58-40B5-9E29-60973AB2E8FA}: NameServer=195.50.140.114 195.50.140.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D977A7DD-1C58-40B5-9E29-60973AB2E8FA}: NameServer=195.50.140.114 195.50.140.252


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

Alt 18.12.2007, 01:55   #11
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



So, nun der zweite Teil im abgesichertem Modus.

P.S. ich habe mal die "hosts" (Seiten auf denen meine Mitbewohner und Ich waren ausgeblendet - Privatsphäre, denke ich - muss nicht jeder wissen)

SmitFraudFix v2.271

Scan done at 2:40:18,37, 18.12.2007
Run from C:\Dokumente und Einstellungen\musicvamp\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

.......... hosts (ausgeblendet)


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End









Hoffe dass man da was rauslesen kann?!

Für mich ist das leider nicht so verständlich

Aber Danke nochmals für eure Bemühungen !!!!!



Alt 19.12.2007, 20:57   #12
MUSICVAMP
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



keine Lösungsvorschläge mehr?

Schade - aber trotzdem Danke.

Fröhliche Weihnachten

Alt 20.12.2007, 04:49   #13
nochdigger
 
Virus, Trojaner, Spam ??? - Standard

Virus, Trojaner, Spam ???



Hallo

Zitat:
Nur, wie schon beschieben die Frausenstimme: "Sie haben neue Mails in ihrem Posteingang". Ich denke, dass dies auf irgendetwas hinweist, was ich mir "eingeheimst" habe - oder?
Ich denke es liegt hier "ArcorOnline\AOButler.exe" ähnlich wie bei der Teletubbiesoftware die mit wahlweise einer Frauenstimme oder Männerstimme über neue E-Mails berichtet.
Einfach mal die Einstellungen durchkämmen oder ohne den Butler Online gehen.

Habt ihr den Rechner schonmal aufgeräumt?
Ladet euch mal den Cleaner runter
CCleaner Download
- Ccleaner installieren (die toolbar nicht installieren) und starten
- wähle unter Options --> Settings --> German
- bereinige dein System
- lass auch die fehler in der registry beheben --> unter "Probleme" --> nach Fehlern suchen --> Fehler beheben

Erstellt bitte auch mal ein Log mit Silentrunners sowie eScan
Silentrunners Logfile

-Lade dir das Tool -> Silentrunners
-Entpacke das Script in einen Ordner deiner Wahl
-Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen
-System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt
(Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“
erstellen, ignoriere dieses und arbeite weiter!)
-Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein.
(Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen)

MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> http://www.trojaner-board.de/42731-escan-anleitung.html
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
(rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)


Poste bitte im Anschluß alle Logs und berichte.

MFG

Antwort

Themen zu Virus, Trojaner, Spam ???
ad-aware, antivirus, becker, bho, bildschirm, bitte um hilfe, browser, browseui preloader, ctfmon.exe, desktop, dsl, excel, extrem langsam, firefox, funktionieren nicht, hijack, hijackthis, hkus\s-1-5-18, homepage, internet, internet explorer, konvertieren, langsam, lautstärke, magix, mozilla, mozilla firefox, neue seite, pdf-datei, s-1-5-18, server, software, spam, stimme, system, trend micro, trojaner, virus, windows, windows xp



Ähnliche Themen: Virus, Trojaner, Spam ???


  1. DHL Spam Mail -> Trojaner/Virus?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2015 (21)
  2. Spam(Ads) und Virus auf Acer Laptop
    Log-Analyse und Auswertung - 09.05.2015 (31)
  3. Mein Rechner verschickt Spam-Emails... Trojaner? Virus?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2013 (11)
  4. Habe ich einen Virus/Trojaner nach ständigen Spam-Attacken?
    Log-Analyse und Auswertung - 15.11.2013 (7)
  5. Elenea-Spam Virus
    Log-Analyse und Auswertung - 16.04.2013 (2)
  6. Skype Spam Virus
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (8)
  7. Facebook Spam Virus
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (14)
  8. Skype Spam Virus
    Log-Analyse und Auswertung - 02.10.2012 (2)
  9. Facebook-Spam-Virus
    Log-Analyse und Auswertung - 21.06.2012 (1)
  10. Virus oder Spam?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (53)
  11. ICQ Virus/Wurm/Spam
    Plagegeister aller Art und deren Bekämpfung - 19.05.2010 (4)
  12. Trojaner, Spam, Virus ???
    Plagegeister aller Art und deren Bekämpfung - 12.12.2007 (2)
  13. Cursor Virus 2x Trojaner, 1x W32 Wurm, 1x SPAM
    Antiviren-, Firewall- und andere Schutzprogramme - 18.04.2007 (4)
  14. Virus oder spam
    Plagegeister aller Art und deren Bekämpfung - 08.02.2007 (2)
  15. Boah scheiß Spam Virus :'( Help pls.
    Log-Analyse und Auswertung - 03.03.2005 (7)

Zum Thema Virus, Trojaner, Spam ??? - Hallo, ich habe seit 3 tagen folgende Probleme mit meinem Laptop (Samsung P30). Er läuft extrem langsam, brauch ca. 3 min bevor ich überhaupt "loslegen" kann. Einfachste Programme, wie Word - Virus, Trojaner, Spam ???...
Archiv
Du betrachtest: Virus, Trojaner, Spam ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.