Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Hilfe PC infiziert!!! Was tun???

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 14.01.2009, 11:22   #1
Liquid84
 
Hilfe PC infiziert!!! Was tun??? - Unglücklich

Hilfe PC infiziert!!! Was tun???



Hallo Leute,

habe seit einigen Tagen starke Probleme mit einem meiner Rechner,
es scheint sich etwas eingeschlichen zu haben. Habe bereits ZoneAlarm, Avast und Spybot Search and Destroy benutzt. Sowie Spy Emergency 2008 und Spy Terinator verwendert. Habe die meisten Probleme damit beheben können. Doch einige Probleme sind noch vorhanden.
Habe z.b das Problem das ich in Mozilla auf komische Seiten verbunden werde, oder das ich spybot, stopzilla oder andere Porgramme erst garnicht Installieren kann, systemwiederherstellung klappt nicht,etc.

Hoffe Ihr könntet mir weiterhelfen. weiß einfach nicht weiter.

Mit freundlichen Grüßen

Liquid

Habe hier meinen Logfile angefügt:




Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:51:41, on 14.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Programme\Symantec\pcAnywhere\awhost32.exe
C:\WINDOWS\system32\crypserv.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\hasplms.exe
C:\Programme\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\stsystra.exe
C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\PDFDrucker\PDF24Updater.exe
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\gemein~1\instal~1\update~1\isuspm.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\agent.exe
F:\HiJackThis\HijackThis.exe

O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\PDFDrucker\PDF24Updater.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec pcAnywhere Host-Dienst (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HASP License Manager (hasplms) - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\hasplms.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7572 bytes
         

Alt 14.01.2009, 12:24   #2
hoerni26
 
Hilfe PC infiziert!!! Was tun??? - Standard

Hilfe PC infiziert!!! Was tun???



Hallo,

also ich für meinen Teil kann nun in deinem Logfile nichts auffälliges finden.
Was aber nicht heisst das du nichts eingefangen haben kannst.
__________________

__________________

Alt 14.01.2009, 14:09   #3
Liquid84
 
Hilfe PC infiziert!!! Was tun??? - Standard

Hilfe PC infiziert!!! Was tun???



Danke für die schnelle Antwort.

Bin mir leider sicher, dass da noch irgendetwas ist,

da eben die Problematik der Weiterleitung auf komische Seiten,

sowie das blockieren von Installation wie z.b Spybot oder anderen Programmen wie Spy Doctor, weiterhin besteht.

Gibt es denn noch andere Möglichkeiten so etwas ausfindig zu machen??

Andere Programme???



Gruß

Liquid
__________________

Alt 14.01.2009, 14:27   #4
Haengdichweg
 
Hilfe PC infiziert!!! Was tun??? - Standard

Hilfe PC infiziert!!! Was tun???



Moin, ich würde mich erstmal entscheiden:

Das sind deine beiden Virenscanner.
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe

Und das deine beiden Firewalls
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Ich würde ZoneAlarm deinstallieren und die Windows Firewall benutzen.
Und weiter, würde ich McAfee Internet Security Suite deinstallieren.
Avast4 ist schon recht gut.

LG
Carsten

Alt 14.01.2009, 14:34   #5
Aggro Berlin
 
Hilfe PC infiziert!!! Was tun??? - Standard

Hilfe PC infiziert!!! Was tun???



Bitte deinstalliere:
Code:
ATTFilter
ZoneAlarm
Spybot Search and Destroy
Spy Emergency 2008
Spy Terinator
McAffee
         
Dann den CCleaner wie in der Anleitung benutzen (auch registry säubern)

Hattest du mal früher oder immer noch was von Norton drauf?

Dann wie in der Anleitung Malwarebytes drüber laufen lassen und den entstanden Log posten.

Dann nochmal einen HijackThis Log anfertigen und posten(einen neuen)

Edit: Haengdichweg da haben wir dann wohl zur gleichen Zeit gepostet

__________________
Warum stürzt Windows 95 so oft ab? Na klar - weil das Verfallsdatum abgelaufen ist!

Alt 14.01.2009, 18:54   #6
Liquid84
 
Hilfe PC infiziert!!! Was tun??? - Standard

Hilfe PC infiziert!!! Was tun???



Werde ich sofort am Freitag machen wenn ich wieder im Büro bin.

Danke schonmal für die schnellen Antworten, werde alle so berücksichtigen und mich mit denn neuen Logs wieder melden!!!

Danke danke!!


Lg Liquid

 

Themen zu Hilfe PC infiziert!!! Was tun???
adobe, antivirus, avast, avast!, dll, excel, explorer, google, hijack, hijackthis, infiziert, internet, internet explorer, logfile, monitor, mozilla, mssql, nvidia, object, pc infiziert, rundll, seiten, server, software, stopzilla, symantec, was tun, windows, windows xp



Ähnliche Themen: Hilfe PC infiziert!!! Was tun???


  1. Infiziert mit TR/Dropper.Gen - Hilfe!
    Log-Analyse und Auswertung - 09.12.2011 (34)
  2. Hilfe!!! Bin ich infiziert? ;)
    Log-Analyse und Auswertung - 07.04.2010 (19)
  3. Infiziert ??? ... BItte um Hilfe/Rat
    Log-Analyse und Auswertung - 23.10.2009 (3)
  4. Hilfe :( cmd.exe ist infiziert!
    Log-Analyse und Auswertung - 18.10.2009 (17)
  5. Bin ich infiziert? Hilfe bitte!
    Log-Analyse und Auswertung - 26.08.2009 (5)
  6. Hilfe bin infiziert!!
    Plagegeister aller Art und deren Bekämpfung - 02.05.2009 (0)
  7. Hilfe PC infiziert
    Log-Analyse und Auswertung - 20.01.2009 (28)
  8. Pc infiziert mit trojaner... Hilfe :-)
    Mülltonne - 29.10.2008 (1)
  9. Mit VBS/Click.A infiziert. Brauche Hilfe
    Log-Analyse und Auswertung - 04.05.2008 (14)
  10. Bitte um Hilfe. PC ist wahrscheinlich infiziert
    Plagegeister aller Art und deren Bekämpfung - 21.12.2007 (11)
  11. Hilfe bin infiziert vermutlich ntos.exe
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (5)
  12. Infiziert, bitte um Hilfe
    Log-Analyse und Auswertung - 12.04.2007 (3)
  13. HILFE...alles infiziert?
    Log-Analyse und Auswertung - 14.01.2006 (4)
  14. Hilfe! Bin infiziert!
    Plagegeister aller Art und deren Bekämpfung - 22.11.2005 (2)
  15. Hilfe, PC infiziert. Was nun?
    Plagegeister aller Art und deren Bekämpfung - 01.11.2005 (2)
  16. Hilfe! Mit Adware und Backdoor infiziert?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (4)
  17. Hilfe!!! Schon wieder infiziert???
    Plagegeister aller Art und deren Bekämpfung - 24.11.2004 (14)

Zum Thema Hilfe PC infiziert!!! Was tun??? - Hallo Leute, habe seit einigen Tagen starke Probleme mit einem meiner Rechner, es scheint sich etwas eingeschlichen zu haben. Habe bereits ZoneAlarm, Avast und Spybot Search and Destroy benutzt. Sowie - Hilfe PC infiziert!!! Was tun???...
Archiv
Du betrachtest: Hilfe PC infiziert!!! Was tun??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.