Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.03.2008, 01:06   #1
Nicole1980ab
 
WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr - Standard

WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr



Hallo allerseits,
seit kurzem spinnt mein PC und ich weiß nicht woran es liegt.
Mein WLAN funktioniert nicht mehr und läßt sich auch nicht konfigurieren
Auf meinen Verdacht, dass es sich um einen Virus handeln könnte, kam beim öffnen von Antivir oder Spybot immer die Meldung "avcenter.exe ist keine zulässige Win32 Anwendung".

Ich habe heute schon versucht über diverse Online Virenscanner das System zu überprüfen, jedoch ohne Resultat.
Kann mir da evt. einer helfen?

Anbei mein HijackThis Log-File

Vorab Viiiiieeeeeelen Dank!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:01:35, on 22.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\ACTIVE~1\wcescomm.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\PROGRA~1\ACTIVE~1\rapimgr.exe
C:\Programme2\iPod\bin\iPodService.exe
C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
C:\Programme\TVG\DasTelefonbuch GelbeSeiten Map & Route\win32\officemanager\OMAlarm.exe
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\system32\drivers\down\105218.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programm\HiJackThis202\HiJackThis202.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme2\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme2\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 504PC USB\routcnf.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\ACTIVE~1\wcescomm.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: OfficeManager Terminerinnerung.lnk = C:\Programme\TVG\DasTelefonbuch GelbeSeiten Map & Route\win32\officemanager\OMAlarm.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme2\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme2\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\ACTIVE~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\ACTIVE~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\ACTIVE~1\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme2\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme2\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6CCE3920-3183-4B3D-808A-B12EB769DE12} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme2\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe

--
End of file - 7829 bytes

Alt 22.03.2008, 08:27   #2
Sabina
 
WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr - Standard

WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr



Hallo Nicole
hier gibt es nix mehr zu reinigen, ist der Beagle-Wurm, formatiere so schnell als möglich
C:\WINDOWS\system32\drivers\down\105218.exe
Beagle - hldrrr.exe - mdelk.exe - srosa.sys - wintems.exe
__________________

__________________

Alt 22.03.2008, 08:35   #3
Nicole1980ab
 
WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr - Standard

WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr



Hallo Sabina,
meinst Du das komplette System?
Gibt es dafür denn kein evt. Löschprogramm?
__________________

Alt 22.03.2008, 08:41   #4
Sabina
 
WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr - Standard

WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr



nun, man kann eine Reinigung versuchen, ist aber sinnlos..nach meinen Erfahrungen (siehe mein Link), da der Wurm alle Proggies nicht laufen lässt
Du musst wirklich alles platt machen.
Ich bin sonst immer bereit, zu reinigen, aber beim Beagle-Wurm ist es zu langwierig ...und das System bleibt kompromitiert.
__________________
MfG Sabina

Alt 22.03.2008, 08:47   #5
Nicole1980ab
 
WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr - Standard

WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr



Ups, das hört sich ja echt nicht gut an.
Ich hatte schon einmal vor ca. 2 Jahren irgend so ein
HiJack Ding. Da gab es aber ein kleines Programm und
dann war wieder alles ok.

Muss ich ja dann wohl, wenn Du da keine Alternativ
kennst.


Antwort

Themen zu WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr
adobe, antivir, avg, avgnt, avgnt.exe, avira, bho, computer, defender, down, download, drivers, explorer, funktioniert nicht mehr, handel, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, microsoft, object, programme, scan, software, system, usb, virus, win32 anwendung, windows, windows xp, windows\system32\drivers, wlan



Ähnliche Themen: WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr


  1. neuer laptop läuft gar nix mehr! kein internet, keine anwendungen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2015 (19)
  2. Keine Lan-Verbindung mehr,WLan geht.
    Alles rund um Windows - 21.12.2014 (27)
  3. PC öffnet keine anwendungen mehr im explorer, fährt nicht herunter und 16-Bit Problem
    Plagegeister aller Art und deren Bekämpfung - 27.11.2014 (9)
  4. Laptop WIN7: funktioniert kein WLAN mehr, Mozilla spinnt rum, Intel RST Service läuft nicht, Meldungen im Wartungscenter
    Plagegeister aller Art und deren Bekämpfung - 03.11.2014 (37)
  5. Laptop WIN7: funktioniert kein WLAN mehr, Mozilla spinnt rum, Intel RST Service läuft nicht, Meldungen im Wartungscenter
    Alles rund um Windows - 07.10.2014 (1)
  6. Internet explorer startet nicht und manche exe dateien sind 'keine zulässige win32...
    Log-Analyse und Auswertung - 24.03.2010 (1)
  7. Antivir und Spybot lassen sich nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (5)
  8. laptop stellt keine wlan verbindung mehr her - trotz verfügbarem netzwerk
    Netzwerk und Hardware - 29.09.2009 (9)
  9. Win spinnt/stürzt ab, Google Umleitung, Keine Updates mehr, uvm...
    Plagegeister aller Art und deren Bekämpfung - 01.03.2009 (2)
  10. DNS Changer, Keine Avira Updates mehr möglich, Spybot etc. nicht zu installieren
    Plagegeister aller Art und deren Bekämpfung - 21.02.2009 (4)
  11. Keine Updates mehr möglich MS, Spybot u.a.
    Log-Analyse und Auswertung - 03.02.2009 (1)
  12. kann keine datenträger mehr öffnen-->keine win32-anwendung
    Plagegeister aller Art und deren Bekämpfung - 01.01.2009 (2)
  13. mozilla läd keine google-suchen mehr, i-net spinnt
    Log-Analyse und Auswertung - 20.12.2008 (4)
  14. Kann keine Anwendungen mehr starten!
    Mülltonne - 26.10.2008 (0)
  15. antivir startet nicht mehr ("keine zulässige win32-anwendung")
    Log-Analyse und Auswertung - 05.07.2008 (0)
  16. LapTop spinnt? anwendungen gehen zT nich mehr
    Log-Analyse und Auswertung - 30.10.2005 (4)

Zum Thema WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr - Hallo allerseits, seit kurzem spinnt mein PC und ich weiß nicht woran es liegt. Mein WLAN funktioniert nicht mehr und läßt sich auch nicht konfigurieren Auf meinen Verdacht, dass es - WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr...
Archiv
Du betrachtest: WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.