Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC nicht mehr zu retten?:(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.07.2008, 19:28   #16
Menardos
Gast
 
PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Tutmir leid wenn das vielleicht so rüber gekommen ist aber ich wollte nur das Problem mit den ständigen Abstürzen versuchen zu lösen, keinesfalls die anderen Schadprogramme auf seinen Computer analysieren oder vom Formatieren abraten
Ich habe auch oben bereits geschrieben das Formatieren garnicht schlecht wäre
Vorallem was da noch alles in seinem System rumgeistert

Alt 26.07.2008, 19:41   #17
KarlKarl
/// Helfer-Team
 
PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Bei den Mengen an Schädlingen, die dort im Wettstreit stehen, wundert es nicht nicht die Spur, dass die Kiste andauernd abstürzt. Sogar gut, dann kann sie nicht allzuviel Schaden verursachen.
__________________


Alt 26.07.2008, 21:08   #18
Hiyono
 
PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Sooo hier jetzt der neue Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:04:55, on 26.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Alice\signup\AliceCnn.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{07446E5A-CE9A-4F12-B3AD-CC6C92DEDA2C}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 2849 bytes
__________________

Alt 26.07.2008, 21:27   #19
Silent sharK
 

PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Das Log sieht gut aus

Zitat:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
SP3 und IE 7 noch drauf, dann hat sich die Sache.

Noch eins:

isass.exe = böse
lsass.exe (mit L) = gut


mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 26.07.2008, 21:33   #20
Hiyono
 
PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



IE schon erledigt, wobei ich meistens Mozilla Firefox benutze.
SP3 mach ich gleich noch

Ansonsten nix böses mehr zu erkennen?
Ne Fehlermeldung hab ich 'noch' nicht bekommen.. Na mal abwarten


Alt 26.07.2008, 21:37   #21
Silent sharK
 

PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Zitat:
IE schon erledigt, wobei ich meistens Mozilla Firefox benutze.
Das ist gut, der muss leider trotzdem aktuell gehalten werden.
Zitat:
Ansonsten nix böses mehr zu erkennen?
Alles gut, so kleine Registrys sind mir immernoch am Liebsten.
Zitat:
Ne Fehlermeldung hab ich 'noch' nicht bekommen.. Na mal abwarten
Mal doch den Teufel nicht an die Wand.

mfg
__________________
--> PC nicht mehr zu retten?:(

Alt 28.07.2008, 11:15   #22
Hiyono
 
PC nicht mehr zu retten?:( - Beitrag

PC nicht mehr zu retten?:(



Mhh ich poste hier nochmal einen HiJack log, da mein Pc seit heute morgen schon wieder rumhängt. Krieg zwar keine Fehlermeldung oder sonstiges aber des laaaaggt sowas von ^^

Das scheint aber erst zu sein seitdem ich Ad Aware und AntiVir drauf habe! Habe beide durchlaufen lassen, haben aber nix gefunden. Cookies usw hab ich alle gelöscht. Habe dann schon ne Testversion von Kaspersky rüberlaufen lassen (nachdem ich AntiVir mal deinstalliert habe), hat aber auch nix gefunden. Als ich dann Kaspersky wieder deinstalliert hab, neugestartet hab und Antivir rauf find des mitm hängen gleich wieder an... Kanns sein dass sich das Programm mit irgendwas nicht verträgt? Habe ja schließlich immer AntiVir Guard aktiv (und die Windows Firewall auch!)
Naja hier mal der log^^

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:08:26, on 28.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1447B7F8-AD58-4881-9FD0-98EBFBB3E7D0}: NameServer = 213.191.74.19 62.109.123.197
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 3901 bytes

Alt 28.07.2008, 15:16   #23
Silent sharK
 

PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Das Log ist sauber, Ad-Aware ist Kinderkram, das kannst du deinstallieren.
AV-Programme sind bekannt dafür, das sie sich tief ins System einnisten, aber bei AntiVir ist mir eine Systemverlangsamung nicht aufgefallen.
Ansonsten kannst du ja mal eine CCleaner-Prozedur durchführen.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 29.07.2008, 09:20   #24
Hiyono
 
PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Zitat:
Zitat von Dark Viruz Beitrag anzeigen
Das Log ist sauber, Ad-Aware ist Kinderkram, das kannst du deinstallieren.
AV-Programme sind bekannt dafür, das sie sich tief ins System einnisten, aber bei AntiVir ist mir eine Systemverlangsamung nicht aufgefallen.
Ansonsten kannst du ja mal eine CCleaner-Prozedur durchführen.

mfg

Mhh das is ja schonmal super, danke.

Allerdings krieg ich jetzte (als ob ichs geahnt habe *lach*), mal wieder ne Fehlermeldung. und zwar dass Generetic Host for Win32 ein Problem festgestellt hat und beendet werden muss. So 5 minuten später verabschiedet sich dann mein DSL und der Pc muss neugestartet werden ... Da der Hijack Log ja sauber ist würde ichn Virus jetze mal ausschließen.
Hab schon gegoogled da hieß es, dass es wohl auch an Druckertreibern usw liegen kann, Drucker hab ich aber noch gar nicht angeschlossen. *grüübel*
Langsam glaub ich echt der PC will net dass mir langweilig wird.

Alt 29.07.2008, 13:53   #25
Silent sharK
 

PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



Du kannst auch mal das machen, damit kann man tiefer ins System schauen:
Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe

* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt
der main.txt öffnen.
Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE]


Was Deckards System Scanner macht:

* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet
Cache Dateien und es leert den Mülleimer auf allen Lauferken.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 10.08.2008, 21:48   #26
tomfra
 
PC nicht mehr zu retten?:( - Standard

PC nicht mehr zu retten?:(



[Wmsncs Service] C:\WINDOWS\Fonts\wmsncs.exe

Das ist der Übeltäter. Den hatte ich heute, nachdem ich Alice DSL Treiber installiert habe. Den related NVIDMedia Center, hatte ich auch in den Alice Programm files.
Es haben versagt: avg, a-square. Spybot hat die registry blockiert, aber der Trojaner hat ständig das Netzwerk mit Senden, empfangen belegt.

Mit Löschen unter windows war dem nicht beizukommen!!!

Finally have ich eine Linux Minimal Version von CD gestartet. Dann die Platte gemountet und dann üner den Midnight Commander bach der Datei, die 4 mal vertreten war, suchen lassen. dort direkt gelöscht.
Danach ging mein windows wieder normal.... Viel Spaß...

Anmerkung: unter netstat -a , hatte ich eine Dauerverbindung zur Dömäne ovh.net...... Das ist ein kostenloses Peering Netzwerk.
Jetzt nachdem allles wieder im Lot ist, sind die verschwunden und die netsat -a, zeigt übliche connections an.

Antwort

Themen zu PC nicht mehr zu retten?:(
ad-aware, combofix, dateien, desktop, drivers, einstellungen, explorer, firefox, formatieren, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, log, lsass.exe, microsoft, mozilla, mozilla firefox, neu, programme, software, system, taskmanager, windows, windows xp, wmsncs.exe



Ähnliche Themen: PC nicht mehr zu retten?:(


  1. Komme nicht mehr ins Internet, Google Chrome wird nicht mehr geöffnet
    Plagegeister aller Art und deren Bekämpfung - 31.10.2015 (3)
  2. IE funktioniert nicht mehr (vermutlich nach Java Update..)- komme nicht mehr ins Internet
    Log-Analyse und Auswertung - 16.06.2014 (6)
  3. Auf einmal ging mein driver Genius nicht mehr und nach neuinstalation steht (Online Downloader funktioniert nicht mehr
    Alles rund um Windows - 13.05.2014 (2)
  4. Windows 7 auf Laptop nach 4 Jahren nicht mehr zu gebrauchen / langsam, hohe CPU Last, etc... / Kann man retten?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (19)
  5. Google.de, Youtube und JDownloader nicht mehr erreichbar/funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2013 (1)
  6. Kann auf facebook, Google und meine Mails bei Gmx nicht mehr zugreifen, weil firefox den Seiten nicht mehr traut + PUP.Optional.SweetIM.A Fu
    Log-Analyse und Auswertung - 08.10.2013 (11)
  7. Sony Vaio (ca.5 Jahre alt) fährt nach Polizeivirus nicht mehr hoch.Es lässt sich auch nicht mehr laden.
    Netzwerk und Hardware - 06.09.2013 (1)
  8. Trojan.Ransom.ANC - Browser funktioniert nicht mehr - Virenprogramme funktionieren nicht mehr
    Log-Analyse und Auswertung - 30.10.2012 (2)
  9. AV Software lässt sich nicht mehr installieren und Firewall nicht mehr aktivieren
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (7)
  10. Google-Links funktionieren nicht mehr, AviraAntivir und MalwareBytes scannen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (11)
  11. AVG Antivirus scant nicht mehr lässt sich auch nicht mehr entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.10.2011 (1)
  12. Trojan.Spyeyes, Taskmanager nicht mehr auffindbar, Acrobat Reader funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 17.10.2011 (8)
  13. Avira Antivir startet nicht mehr - Download von Dateien nicht mehr möglich
    Log-Analyse und Auswertung - 06.10.2010 (34)
  14. avira plötzlich nicht mehr aktiv und lässt sich nicht mehr aktivieren
    Plagegeister aller Art und deren Bekämpfung - 24.12.2009 (13)
  15. Programme starten nicht mehr / Explorer nicht mehr durch Firewall blockiert
    Log-Analyse und Auswertung - 08.10.2009 (11)
  16. kann man(n)s retten oder eher nicht ?! -_-
    Plagegeister aller Art und deren Bekämpfung - 04.08.2009 (1)
  17. Mozilla öffnet viele Seiten nicht mehr und lässt z.b. nicht mehr googeln!
    Mülltonne - 11.08.2008 (1)

Zum Thema PC nicht mehr zu retten?:( - Tutmir leid wenn das vielleicht so rüber gekommen ist aber ich wollte nur das Problem mit den ständigen Abstürzen versuchen zu lösen, keinesfalls die anderen Schadprogramme auf seinen Computer analysieren - PC nicht mehr zu retten?:(...
Archiv
Du betrachtest: PC nicht mehr zu retten?:( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.