Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 01.01.2008, 22:24   #1
momoapachi
 
befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch - Standard

befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch



hallo ich hab win xp und ich habe jetzt das problem das während ich im internet surfe immer solche meldungen kommen wie festplattencleaner.... adultfriendfinder. Ich habe kein antivirus programm stattdessen habe ich eine recovery card.

und ein weiteres problem ist das mein pc ein bißchen langsam geworden ist seitdem ich meine grafikkarte installiert habe könnt ihr euch das mal bitte anschauen.

ach außerdem kann ich spybot search & destroy nicht installieren habe adaware drüber laufen lassen meldungen kommen trotzdem noch. Die Meldungen erscheinen nicht weil ich keinen antivirus programm habe das weiß ich weil sie davor auch nicht da waren ich war einmal im internet gesurft ohne die recovery card drinzuhaben das ist wohl der auslöser.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:51:42, on 01.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\CNAC3RPK.EXE
C:\WINDOWS\system32\vssms32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Athan\Athan.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\explorer.exe
C:\DOKUME~1\admin\LOKALE~1\Temp\Temporäres Verzeichnis 1 für HiJackThis.zip\HijackThis.exe
C:\WINDOWS\notepad.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = internetcologne./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = .internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = internetcologne.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von NetCologne
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: IEHelperObj Class - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - C:\PROGRA~1\Odigo\Bin\OdigoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tmp2F.tmp.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [InterClient] "C:\Programme\Intercafe Client\crestarter.exe"
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [vssms32] C:\WINDOWS\system32\vssms32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Athan] C:\Programme\Athan\Athan.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SysRestore] "C:\DOKUME~1\admin\LOKALE~1\Temp\tmp2E.tmp.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: PartyPoker. - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker. - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - .update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client1195225327734
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - //download.divx./player/DivXBrowserPlugin
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - secure2../signuptemplates/securelogin-devel.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: c_7ial - c_7ial.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4902 bytes

--

außerdem kommt immer die meldung Generic Host process for Win 32 Services hat ein problem festgestellt und muss beendet werden danach geht die internetverbindung weg

Geändert von momoapachi (01.01.2008 um 22:52 Uhr)

Alt 01.01.2008, 22:53   #2
Tayk
 

befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch - Standard

befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch



Du hast den Trojaner Troj/Bdoor-YP aud deinem PC dies ist ein Backdoore Trojaner!

Übersicht,Erläuterung,Entfernung:
Troj/Bdoor-YP - Trojaner - Sophos Bedrohungsanalyse

Aber da dein System jetzt kompromittiert (Technische Kompromittierung - Wikipedia) ist solltest du dein System nach dieser http://www.trojaner-board.de/12154-a...sicherung.html Anleitung neu aufsetzen!


Und eine Recovery Card ist ja schön und gut aber ohne schutz durch antivirensoftware ist ein pc der im internet ist sehr schnell infiziert!
Ein test hat ergeben das ein Ungeschützter Pc im internet nach ca. 20 min mit irgendeinem schadprogramm angegriffen wird!

Edit:

Überlebenstest ungeschützter PCs
Sichern Sie ihre Rechner ausreichend

Das Internet Storm Center (ISC), eine Organisation die aktiv mit Internet-Providern gegen Virenangriffe zusammenarbeitet, hat in einem Versuch Erschreckendes herausgefunden. Es dauerte nur 20 Minuten, bis ein ungeschützter Windows-PC im Internet von bösartiger Software angegriffen wurde. Viel zu wenig Zeit, um einen PC abzusichern. Deshalb raten die Experten dringend davor, einen Rechner erst mit dem Internet zu verbinden, wenn er ausreichend geschützt und gesichert ist.

Die Dauer bis es zu einer Infizierung kommt, hängt stark vom Provider ab. Die grössten Probleme verursachen PCs, die an Universitätsnetzwerke oder Highspeed-Internet-Dienste angeschlossen sind. Geringere Gefahr besteht, wenn die häufig von Würmern genutzten Ports gesperrt werden.


Quelle: CHIP Online - Computer, Test, Kaufberatung, News, 18. September 2004
__________________


Alt 02.01.2008, 01:09   #3
BataAlexander
> MalwareDB
 
befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch - Standard

befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch



Zitat:
Und eine Recovery Card
Um den PC wieder in den "vor dem surfen" zu versetzten?
Zitat:
ohne schutz durch antivirensoftware ist ein pc der im internet ist sehr schnell infiziert!
Blödsinn!
Es kommt auch immer noch drauf an, wo ich mich wie im Internet bewege. Das hat mit der AV Software rein gar nicht zu tun, wie schnell ich da infiziert bin.
Viel wichtiger sind in dem Zusammenhang fehlende Updates für Jave, Adobe und alle andere installierte Software.

Und den Rechner solltest Du wirklich neu machen. Von mir aus resetten, Updaten und dann Prüfen ob schon ein Befall vorliegt.
Ein AV Programm an sich empfehle ich aber auch, hier gibt es verschiedene kostenlose Lösungen (Avira, Bitdefender).

Btw.: Wie kommst Du zu so einer ungewöhnlichen Hardware?
__________________

Antwort

Themen zu befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch
acroiehelper.dll, adobe, antivirus, appinit_dlls, bho, ctfmon.exe, dsl, explorer, festplatte, generic host, generic host process, grafikkarte, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, logfile, nvidia, object, pc ist langsam, problem, programm, rundll, s-1-5-18, software, system, temp, trend micro, viren, win 32, windows, windows xp



Ähnliche Themen: befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch


  1. System läuft langsam, Browser bleiben hängen, unerwünschte Werbung trotz Adblock, Treffer von Spybot lassen sich nicht vollständig löschen
    Plagegeister aller Art und deren Bekämpfung - 04.10.2015 (18)
  2. Pop ups lassen sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (19)
  3. Verknüpfungen auf USB, lassen sich nicht löschen (WIN8)
    Plagegeister aller Art und deren Bekämpfung - 09.01.2015 (10)
  4. Trojaner lassen sich mit Malwarebytes nicht löschen, was tun?
    Plagegeister aller Art und deren Bekämpfung - 20.07.2012 (29)
  5. Trojaner Befall + Dateien lassen sich nicht mehr öffnen
    Log-Analyse und Auswertung - 16.07.2012 (21)
  6. Programme lassen sich nicht mehr öffnen -> löschen sich bei Öffnungsversuch
    Plagegeister aller Art und deren Bekämpfung - 01.12.2011 (29)
  7. Regestrieeinträge lassen sich nicht löschen
    Log-Analyse und Auswertung - 19.04.2010 (6)
  8. Win32TrojanTDSS will sich einfach nicht löschen lassen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2009 (6)
  9. Dateien IDX lassen sich nicht löschen
    Mülltonne - 18.08.2008 (0)
  10. 147 Trojaner die sich nicht löschen lassen!!!
    Plagegeister aller Art und deren Bekämpfung - 15.07.2007 (6)
  11. Trojaner lassen sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2007 (8)
  12. Dateien lassen sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2006 (1)
  13. Registryeinträge lassen sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 06.06.2006 (8)
  14. Problem- Antivir findet viren, die sich nicht löschen lassen!
    Log-Analyse und Auswertung - 16.06.2005 (1)
  15. daten lassen sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 21.04.2005 (6)
  16. Dateien lassen sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 16.03.2005 (1)
  17. Redirects lassen sich nicht löschen
    Log-Analyse und Auswertung - 04.12.2004 (1)

Zum Thema befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch - hallo ich hab win xp und ich habe jetzt das problem das während ich im internet surfe immer solche meldungen kommen wie festplattencleaner.... adultfriendfinder. Ich habe kein antivirus programm stattdessen - befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch...
Archiv
Du betrachtest: befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.