Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System noch zu retten oder Neuinstallation ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 21.01.2008, 06:35   #1
Miguelito
 
System noch zu retten oder Neuinstallation ? - Ausrufezeichen

System noch zu retten oder Neuinstallation ?



Hallo zusammen,

erstmal bin ich froh darüber dieses Forum gefunden zu haben.

Mein Problem besteht seit Freitag...und zwar kam ich da nicht mehr ins Internet. Nach einigem rumgucken und rumlesen kam ich endlich darauf das im NDIS-Benutzermodus das E/A Protokoll von automatisch auf deaktiviert stand

Hab dann dank regedit die Zahl von 4 auf 2 geändert (also wieder auf automatisch) und Neustart ausgeführt. Dann funzte das Internet wieder, aber sehr langsam.

Nach einem Speedtest stellte ich fest das ich statt einer DSL 6000 Leitung unter einer DSL 1000 Leitung lag mit meinen Werten

Beim nächsten Hochfahren des PC´s ging das Internet wieder nicht. Ich guckte unter regedit nach und die Werte hatten sich wieder von 2 auf 4 gestellt, also wieder NDIS deaktiviert

Tja und so ging das ganze los... mein Virenscanner ging nicht mehr, meine Firewall auch nicht mehr. Habe dann alles deinstallieren müssen und habe ein Online Scanning gemacht. Und dabei kam glaub ich nix gutes bei raus

Denke mein PC ist verseucht, ist nur die Frage...kann man ihn retten oder muss ich wirklich eine Neuinstallierung machen ? Und was kann ich für Daten vorher retten ? Habe sehr viele Fotos, Programme usw.

Vielleicht kann mir jemand von euch helfen. Habe hier ein Hijack-Protokoll und eine eScan-Protokoll erstellt. Habt Nachsicht wenn das Protokoll falsch sein sollte, bin aber Neuling auf diesem Gebiet

Vielleicht kann mir jemand was dazu sagen.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:15:53, on 21.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe
D:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
D:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\MemOptimizer.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\DOKUME~1\Miguel\LOKALE~1\Temp\mexe.com
C:\DOKUME~1\Miguel\LOKALE~1\Temp\kavss.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h***://vaya.netfirms.com/best/lan
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - D:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [cFosSpeed] F:\Programme\CFos-Speed\cFosSpeed.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [mcagent_exe] C:\Programme\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [Norman ZANDA] C:\VIRUSfighter\Bin\ZLH.EXE /LOAD /SPLASH
O4 - HKCU\..\Run: [InstantTray] C:\Programme\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] D:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\MemOptimizer.exe" autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - h***://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Programme\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee Services (mcmscsvc) - Unknown owner - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe (file missing)
O23 - Service: Norton Ghost - Symantec Corporation - D:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - D:\Programme\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SPYWAREfighterRP - Unknown owner - C:\Programme\SPYWAREfighter\spfprc.exe (file missing)
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 9145 bytes

Alt 21.01.2008, 06:37   #2
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Und hier das eScan-Protokoll:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.6.7
Sprache: German
Virus-Datenbank Datum: 1/18/2008

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "softomate toolbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "softomate toolbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "softomate toolbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
System found infected with egroup Spyware/Adware (access.exe)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\WINDOWS\system32\wintems.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\mdelk.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\DOKUME~1\Miguel\LOKALE~1\TEMPOR~1\Content.IE5\DR19JOKE\b64_2[1].jpg infiziert von "Trojan.Win32.Pakes.bwy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\DOKUME~1\Miguel\LOKALE~1\TEMPOR~1\Content.IE5\GMC6FIMK\b64_3[1].jpg infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Dokumente und Einstellungen\Miguel\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DR19JOKE\b64_2[1].jpg infiziert von "Trojan.Win32.Pakes.bwy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Dokumente und Einstellungen\Miguel\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GMC6FIMK\b64_3[1].jpg infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP4\A0000333.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP4\A0000336.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP6\A0000510.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP6\A0000511.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP8\A0000643.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP8\A0000645.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP8\A0000672.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP8\A0000673.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\mdelk.exe infiziert von "Email-Worm.Win32.Bagle.of" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\WINDOWS\system32\cmdow.exe markiert als "not-a-virus:RiskTool.Win32.HideWindows". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{2C571264-C01F-4422-BA29-BCF8E96618E7}\RP16\A0003280.exe markiert als "not-a-virus:AdWare.Win32.Craagle.19". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\cmdow.exe markiert als "not-a-virus:RiskTool.Win32.HideWindows". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\Programme\access.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\Miguel\Eigene Dateien\bewerbung\sw
Offending Folder found: C:\Dokumente und Einstellungen\Miguel\Lokale Einstellungen\anwendungsdaten\winamp toolbar\ietoolbar
Offending Folder found: C:\Dokumente und Einstellungen\Miguel\Lokale Einstellungen\Anwendungsdaten\winamp toolbar\ietoolbar
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\winamp toolbar\ietoolbar
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKCR\magnet !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e27a50aa-4ba1-11d9-beba-806d6172696f} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
E:\Neu\XPand Rally\Xpand.Rally.(CD1).{ULTiMA}.iso nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 163260
Gefundene Viren: 26
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 53
Dauer des Scans bisher: 13:42:32
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 6:26:24,67
Batchende: 6:26:45,85
__________________


Alt 21.01.2008, 10:04   #3
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Schade...zu spät zum editieren

Wollte noch dazu sagen, dass diese Situation alles auf meinem Desktop-PC passiert. Allerdings funzt das Internet mit dem Laptop auch nicht richtig. Mit dem Laptop zeigt er mir unter Speedtest auch statt einer 6000´er Leitung nur Werte unter einer 1000´er Leitung

Wie kann das sein ? Mit dem Laptop gehe ich über den W-Lan-Stick über den W-Lan Router ins Internet und habe keine Verbindung mit meinem Desktop-PC !

Trotzdem mit infiziert oder liegen meine Probleme nicht an einem Virus ??? Ich weiss echt nicht mehr weiter
__________________

Alt 21.01.2008, 15:20   #4
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Hat keiner eine Vermutung oder gar Lösung ?

Falls ich das Problem nicht ausführlich genug beschrieben habe oder ich das Protokoll falsch dargestellt habe, sagt es mir bitte.

Alt 21.01.2008, 18:34   #5
KarlKarl
/// Helfer-Team
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Hi,

DSL 6000 abschließen heißt nicht, dass sie dir das Tempo garantieren. Es gibt Plätze, da ist es technisch nicht möglich, dennoch kann man dort Verträge über DSL 6000 oder gar 15000 abschließen. Wenn das Internet auf verschiedenen Computern gleich langsam ist, dann liegt es nahe, die Ursache dafür außerhalb dieser Computer zu vermuten.


Dein oben mit Logs geschildertes System mit dem Bagle solltest Du aber neu installieren. Reine Daten kannst du natürlich sichern, z.B. Fotos, Musik, Texte. Programme gehören aber danach vom Originaldatenträger neu installiert. Sachen wie Firefox usw. eben neu runterladen (natürlich auf einem sauberen System).

Gruß, Karl


Alt 21.01.2008, 19:24   #6
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Danke schonmal für deine Antwort.

Ja das mit dem DSL weiss ich ja, steht ja überall BIS zu ...und deswegen garantieren sie dir das nicht, aber ich hatte bisher immer so um die 4500 bis 5000 bits/s lt. Speedtest und nun nur noch 350 bits/s download. Und gleichzeitig halt die Viren usw. Da stimmt was nicht...

Naja aber das ich am Laptop auch nicht die normalen Werte zwischen 4-5000 bekomme wundert mich. Hatte wie gesagt nie Probleme mit der Geschwindigkeit.

Und du meinst ich muss also doch format C: machen ? Oder besser gesagt Fotos usw. speichern auf CD, DVD und dann komplett platt machen ?

Au Mann das ist gar nicht gut

Alt 22.01.2008, 12:47   #7
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



So...werde nun mein System neu aufsetzen und habe hier im Forum ja auch schon eine super Anleitung gefunden.

Eine Frage habe ich aber noch: Was ist mit Passwörtern ändern gemeint ? Nur das bei Windows und Router oder auch überall wo ich angemeldet bin (versch. Foren usw.) ?

Alt 22.01.2008, 12:48   #8
Franz1968
/// Helfer-Team
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Auch überall, wo du angemeldet bist. Gerade dort.
Aber natürlich erst nach der Neuinstallation.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 22.01.2008, 13:59   #9
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Vielen Dank

Nach der Installation ist klar

OK dann weiss ich ja jetzt womit ich mein kommendes WE verbringen werde

An was man alles denken muss bei einer Neuaufsetzung von XP...

Naja dafür hab ich dann hoffentlich, wenn alles klappt, wieder ein schön aufgeräumten PC

Hoffe ich vermisse nicht allzuviele Programme, die ich installiert hatte

Hab mir viele Screenshots gemacht damit ich weiss wie mein PC aussah und was alles installiert war.

Alt 22.01.2008, 14:42   #10
Franz1968
/// Helfer-Team
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Zitat:
Zitat von Miguelito Beitrag anzeigen
An was man alles denken muss bei einer Neuaufsetzung von XP...
Diese Anleitung sollte dir die eine oder andere Sorge abnehmen.
Zitat:
Hoffe ich vermisse nicht allzuviele Programme, die ich installiert hatte
Die hattest du doch sicher von Originalmedien oder aus Original-Downloadquellen, oder? Wenn nicht, sollte es auch nichts zu vermissen geben.
Zitat:
Hab mir viele Screenshots gemacht damit ich weiss wie mein PC aussah und was alles installiert war.
Jedem wie er's mag.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 22.01.2008, 15:21   #11
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Diese Anleitung sollte dir die eine oder andere Sorge abnehmen.
Genau DIE Anleitung meinte ich, die ich hier im Forum gefunden habe. Ist echt genial, aber viel abzuarbeiten

Ja die Programme sind alle legal wie z.B. Winamp, Nokia-Software und diverse Freeware usw.

Vielleicht mach ich mir auch zuviel Gedanken, dass ich was vergessen könnte

Naja ich werde es merken was mir fehlt, wenn es drauf ankommt und ich das ein oder andere machen möchte am PC.

Priorität hat erstmal ein "sauberes" System hinzubekommen und dieses dann richtig abzusichern und da denke ich bin ich jetzt schlauer

Alt 29.01.2008, 10:35   #12
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Hallo zusammen,

so...hab es endlich geschafft mein System neu aufzusetzen mit allem was dazu gehört. Also Partitionen gelöscht und Platten formatiert usw.

Dann als erstes sofort eine Firewall plus Antivirus-Programm installiert usw. und scan gemacht.

Jetzt zeigt mir Kaspersky etwas seltsames an und zwar:

not-a-virus:RiskTool.Win32.HideWindows


Meiner Meinung nach ist dies doch kein Virus oder ? Gehört das nicht zum Windows-System ? Kann ich diese Datei als "vertraut" abhacken unter Kaspersky ?

Wie gesagt das System ist ganz frisch aufgesetzt und ich hoffe ich habe auch alle Windows Updates drauff

Hoffe ihr könnt mir helfen...möchte mein System nicht gleich wieder "verdreckt" haben, trau mich aber nicht einfach etwas zu löschen ohne das ich weiss, ob ich damit schlimmeres anstelle

Saludos

Miguelito

Alt 29.01.2008, 10:44   #13
cad
/// caddy ☀
 

System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Hallo Miguelito

Kannst Du bitte die ganze Meldung posten?

Bei was meckert KIS?

Gruß cad

Alt 29.01.2008, 14:27   #14
Miguelito
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Hi cad,

danke dir schonmal das du dir mir annimmst

Also so im normalen PC-Betrieb meckert Kaspersky nicht, aber wenn ich einen Komplett-Scan über den PC laufen lasse, kommt als z.B. root-kit die Meldung not-a-virus:RiskTool.Win32.HideWindows.

Bin noch bei der Arbeit, aber werde heute abend mal die ganze Meldung posten was Kaspersky ausspuckt.

Bis später dann

Miguelito

Alt 29.01.2008, 15:44   #15
TrojanHunter
 
System noch zu retten oder Neuinstallation ? - Standard

System noch zu retten oder Neuinstallation ?



Also wenn du rootkits auf deinem pc hast, würde ich auf jeden Fall neuaufsetzen.

Antwort

Themen zu System noch zu retten oder Neuinstallation ?
ad-aware, adobe, bho, browser, confused, desktop, downloader, dsl, einstellungen, excel, explorer, f-secure, google, hijackthis, hkus\s-1-5-18, internet explorer, jusched.exe, magix, norman, photoshop, problem, rundll, s-1-5-18, scan, senden, software, solution, speedtest, symantec, system, temp, tuneup.defrag, unknown file in winsock lsp, windows, windows xp, write



Ähnliche Themen: System noch zu retten oder Neuinstallation ?


  1. Rootkit mit Malwarebytes richtig gelöscht? Oder ist das System noch befallen?
    Log-Analyse und Auswertung - 27.01.2013 (1)
  2. kdcom.dll beschädigt, System noch zu retten?
    Alles rund um Windows - 31.03.2011 (1)
  3. Windows 7 Ultimate 64 Bit Startet nur noch mit eingelegter System CD oder Wiederherstellung CD
    Alles rund um Windows - 24.09.2010 (1)
  4. Backdoor oder Trojaner noch immer auf meinem System?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (5)
  5. Cleanes System nach Infizierung - Recovery (Partition) oder Neuinstallation?
    Diskussionsforum - 19.06.2010 (1)
  6. völlig verseucht, noch zu retten oder besser neu machen?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (5)
  7. Kann ich meinen Pc noch retten oder ist der reif für die Tonne ?
    Log-Analyse und Auswertung - 01.12.2009 (9)
  8. Meldung: Your computer is infected - Neuinstallation oder noch Hoffnung?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (11)
  9. System neu aufsetzen oder kann ich es retten?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2009 (8)
  10. clbcat.dll und andere Trojaner-System noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2009 (30)
  11. Trojan.DNSChanger - Ist das System noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (24)
  12. Hier noch was zu retten oder neu aufsetzen?
    Log-Analyse und Auswertung - 15.04.2007 (3)
  13. Spyware oder Viren noch im System?
    Log-Analyse und Auswertung - 07.03.2007 (6)
  14. System noch zur retten?
    Mülltonne - 30.01.2007 (1)
  15. noch zu retten?
    Log-Analyse und Auswertung - 27.07.2006 (4)
  16. Ist noch was zu retten???
    Plagegeister aller Art und deren Bekämpfung - 25.09.2005 (1)
  17. Log sauber - hatte (oder habe noch) bagle.bb auf System!!
    Log-Analyse und Auswertung - 31.03.2005 (11)

Zum Thema System noch zu retten oder Neuinstallation ? - Hallo zusammen, erstmal bin ich froh darüber dieses Forum gefunden zu haben. Mein Problem besteht seit Freitag...und zwar kam ich da nicht mehr ins Internet. Nach einigem rumgucken und rumlesen - System noch zu retten oder Neuinstallation ?...
Archiv
Du betrachtest: System noch zu retten oder Neuinstallation ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.