Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe Probleme, Viren zu entfernen. Bitte um Hilfe.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 24.07.2008, 14:37   #1
Stuhlio
 
Habe Probleme, Viren zu entfernen. Bitte um Hilfe. - Beitrag

Habe Probleme, Viren zu entfernen. Bitte um Hilfe.



Hallo!
Ich habe seit kurzer Zeit ein oder mehrere Viren auf meinem Computer.
Auf dem Desktop sind Icons mit dem Titel "Error Cleaner", und ähnlichen Titeln, die ich aber gelöscht habe, aufgetaucht. Darüber Hinaus gibt sich dieses Virus als Antivirenprogramm aus, so steht neben der Uhrzeitsangabe "VIRUS ALERT!" und ich kriege dauernd Meldungen, das Viren gefunden wurden und ich auf bestimmte Seiten gehen soll, um zwielichtige Software herunterzuladen.
Ich habe es bereits mit Combofix und Counterspy versucht, doch diese konnten die viren nur kurzzeitig entfernen - nach wenigen minuten hatten sie sich neu kopiert.
Ich benutze Windows XP SP2, als standard antiviren programm benutze ich Avira Antivir Personal.

Ich komme einfach nicht weiter, darum bitte ich hier um Hilfe!

Ich habe ein HijackThis log erstellt:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:25: VIRUS ALERT!, on 24.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\OO Software\CleverCache\ooccctrl.exe
C:\Programme\RFA Platinum\rfagent.exe
C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE
C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\razer\razerhid.exe
C:\Programme\GigaByte\VGA Utility Manager\G-VGA.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\oodtray.exe
E:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\razer\razerofa.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\OO Software\CleverCache\ooccag.exe
C:\Programme\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
E:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: QXK Olive - {579A8B15-5756-4BE4-9E71-5ABC538C7919} - C:\WINDOWS\nfavxwdbfwn.dll
O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O3 - Toolbar: fdkowvbp - {43D1D84F-EF2E-40C7-9773-01C6D85FF5C3} - C:\WINDOWS\fdkowvbp.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [ooccctrl.exe] C:\Programme\OO Software\CleverCache\ooccctrl.exe /tasktray
O4 - HKLM\..\Run: [rfagent] "C:\Programme\RFA Platinum\rfagent.exe"
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [RCSystem] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [mspd] C:\WINDOWS\system32\mspd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Krait] D:\razer\razerhid.exe
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [VGAUtil] C:\Programme\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [SBCSTray] E:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "D:\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [MSMSGS] "C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
O17 - HKLM\System\CCS\Services\Tcpip\..\{5CEEE31B-0F39-4691-A444-13386378D65C}: NameServer = 192.168.0.1
O21 - SSODL: eqvwamkl - {9FE3D22E-73C2-44D4-AA59-3DA0D9B5B462} - C:\WINDOWS\eqvwamkl.dll
O21 - SSODL: wnslvxtf - {61ACA967-A1B6-4AEA-956C-F84D8EFE9CD8} - C:\WINDOWS\wnslvxtf.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Programme\OO Software\CleverCache\ooccag.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDExchange - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDExchange.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - E:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

--
End of file - 8045 bytes


Ich bedanke mich im Vorraus für jede Hilfe, die ich erhalte.

Mfg
Stuhlio

Alt 01.08.2008, 13:27   #2
Andi18
 
Habe Probleme, Viren zu entfernen. Bitte um Hilfe. - Standard

Habe Probleme, Viren zu entfernen. Bitte um Hilfe.



Hey!!!

Gehe in den abgesicherten Modus (Beim Starten F8 drücken) lasse deinen Virenscanner einen komplettscan machen!
Der Vorteil beim abgesicherten Modus ist, dass das virenprogram zugriff auf alle datein hat! Manchmal verstecken sich viren oder trojaner in Ordnern auf die das Virenprogram keinen Zugriff hat! Versuche das einmal!!!
Ich hoffe ich konnte dir helfen!!!
Lg Andi
__________________


Alt 01.08.2008, 13:29   #3
Andi18
 
Habe Probleme, Viren zu entfernen. Bitte um Hilfe. - Standard

Habe Probleme, Viren zu entfernen. Bitte um Hilfe.



Aja bevor du den scan machst "rechter Mausklick Arbeitsplatz --> Eigenschaften--> Systemwiederherstellen --> Systemwiederherstellen unchecken
__________________

Alt 01.08.2008, 13:30   #4
Andi18
 
Habe Probleme, Viren zu entfernen. Bitte um Hilfe. - Standard

Habe Probleme, Viren zu entfernen. Bitte um Hilfe.



Das verhindert dass sich die viren nach dem löschen beim neustarten wieder herstellen!!! Viel Erfolg

Alt 02.08.2008, 03:07   #5
Stuhlio
 
Habe Probleme, Viren zu entfernen. Bitte um Hilfe. - Standard

Habe Probleme, Viren zu entfernen. Bitte um Hilfe.



Jau, vielen dank!

War mir ne große Hilfe.

LG
Stuhlio


Alt 04.09.2008, 14:10   #6
Andi18
 
Habe Probleme, Viren zu entfernen. Bitte um Hilfe. - Standard

Habe Probleme, Viren zu entfernen. Bitte um Hilfe.



Bitte

Antwort

Themen zu Habe Probleme, Viren zu entfernen. Bitte um Hilfe.
adobe, alert, avira, bestimmte seiten, bho, bitte um hilfe, combofix, desktop, entfernen, error, firefox, gigabyte, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, mehrere, mozilla, mozilla firefox, privacy protection, programm, rundll, software, system, viren, virus, virus alert, virus alert!, windows, windows xp, wmid



Ähnliche Themen: Habe Probleme, Viren zu entfernen. Bitte um Hilfe.


  1. Hilfe habe einige Viren auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (2)
  2. macht kaspersky probleme oder habe ich viren??
    Antiviren-, Firewall- und andere Schutzprogramme - 27.06.2011 (16)
  3. Ich habe Probleme mit Viren und Trojanern
    Plagegeister aller Art und deren Bekämpfung - 19.08.2010 (74)
  4. Habe 2 Viren (TR.Redol.C, TR/Crypt.XPACK.Gen) bitte helft mir
    Plagegeister aller Art und deren Bekämpfung - 05.09.2009 (5)
  5. Habe 2 Probleme bitte um Hilfe !
    Log-Analyse und Auswertung - 06.04.2009 (3)
  6. Probleme beim loeschen von Viren , bitte um Hilfe.
    Log-Analyse und Auswertung - 27.01.2009 (1)
  7. Bitte um auswertung habe internet probleme
    Mülltonne - 01.08.2008 (0)
  8. habe IE probleme mit Trojaner oder Viren??? HILFE
    Log-Analyse und Auswertung - 21.06.2008 (3)
  9. Hilfe habe mehrer viren auf dem PC :(
    Mülltonne - 14.06.2008 (0)
  10. habe ich noch viren oder nicht bitte um hilfe
    Mülltonne - 13.01.2008 (0)
  11. Bitte hilft mir! Habe ein paar Viren drauf!
    Log-Analyse und Auswertung - 10.08.2007 (6)
  12. Bitte helfen ! Habe viele Viren auf PC
    Mülltonne - 22.02.2006 (5)
  13. Hilfe ich habe trojaner und viren hilfe bitte
    Plagegeister aller Art und deren Bekämpfung - 06.01.2006 (2)
  14. Hilfe habe mir Viren und trojaner eingefangen
    Log-Analyse und Auswertung - 05.01.2006 (1)
  15. Hilfe habe Viren was kann ich tun??
    Plagegeister aller Art und deren Bekämpfung - 09.11.2004 (4)
  16. Probleme mit dem Entfernen von Viren!
    Log-Analyse und Auswertung - 31.07.2004 (15)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Habe Probleme, Viren zu entfernen. Bitte um Hilfe. - Hallo! Ich habe seit kurzer Zeit ein oder mehrere Viren auf meinem Computer. Auf dem Desktop sind Icons mit dem Titel "Error Cleaner", und ähnlichen Titeln, die ich aber gelöscht - Habe Probleme, Viren zu entfernen. Bitte um Hilfe....
Archiv
Du betrachtest: Habe Probleme, Viren zu entfernen. Bitte um Hilfe. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.