Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bevor Daten auf PC zurück -> Viren entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.12.2009, 12:34   #1
Koalis
 
Bevor Daten auf PC zurück -> Viren entfernen - Standard

Bevor Daten auf PC zurück -> Viren entfernen



----Schritt 1----
Hab ich gemacht!

----Schritt 2----
Ich finde Keine "geplante Tasks" unter "Systemsteuerung".
Nur im Ordner "Systemprogramme" gibts einenOrdner der "Geplante Tasks" heißt.
Ich hab jez mal den ganzen Inhalt von dem Ordner gelöscht. (hoffe das ist richtig)

----Schritt 3----
Hab nicht ganz verstanden was ich mit dieser unendlichen Liste von Pokerseiten anfangen soll^^.
Außerdem gabs da nur was zum "kaufen". Hätt ich da mir was downloaden sollen?

----Schritt 4----
Nachdem ich SearchSettings.exe beendet habe, kam es nicht nochmal.
Aber sobald ich den PC wieder neu starte, ist es doch bestimmt wieder am laufen oder ?
Muss ich dann jedes mal das "beenden" wenn ich den PC neu hochfahre?

----Schritt 5----
Da hab ich "O3 - Toolbar: Ask Toolbar ..." und "O3 - Toolbar: Dealio Toolbar ..." nicht gefunden.
Logischerweise wohl deshalb, weil ich sie davor gelöscht habe.
Nachdem ich "Fix checked" geklickt hab, ist nicht wirklich groß was passiert. Dauert das nur paar Sekunden? Naja hab dann den PC neu gestartet.

----Schritt 6----
Ist das normal, dass HijacjThis beim Scan 2 Seunde gebraucht hat? naja... bitte..
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:32:09, on 25.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\QuickTime\QTTask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\FinePixViewerS\QuickDCF2.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Exif Launcher S.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Google Update Service (gupdate1ca00c6e8e0f724) (gupdate1ca00c6e8e0f724) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: InstallShield Licensing Service - Macrovision                                                     - C:\Programme\Gemeinsame Dateien\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe

--
End of file - 7043 bytes
         

Alt 26.12.2009, 08:06   #2
kira
/// Helfer-Team
 
Bevor Daten auf PC zurück -> Viren entfernen - Standard

Bevor Daten auf PC zurück -> Viren entfernen



Zitat:
Zitat von Koalis Beitrag anzeigen
Hab nicht ganz verstanden was ich mit dieser unendlichen Liste von Pokerseiten anfangen soll^^.
einfach nur Info für Dich, da sieht nicht alle Seite sehr seriös aus

1.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.[/b][/size][/quote]
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

2.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

3.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

4.
Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus:
im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans

** Hat Dein Rechner noch Probleme?
__________________


Antwort

Themen zu Bevor Daten auf PC zurück -> Viren entfernen
alles weg, automatisch, computer, dateien, dateien reinigen, einstellungen, entfernen, externe festplatte, falsche, festplatte, frage, gelöscht, infizierte, internet, leute, löschen, löschen?, neu, neue, neuen, neuinstallation, problem, programm, suche, verlieren, viren, viren entfernen, virus, windows




Ähnliche Themen: Bevor Daten auf PC zurück -> Viren entfernen


  1. Todesstoß für SHA-1 steht bevor
    Nachrichten - 16.10.2015 (0)
  2. Windows neu aufsetzen - Wie bringe ich meine Daten sicher zurück?
    Alles rund um Windows - 16.03.2015 (3)
  3. Daten weg durch Viren?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (64)
  4. Win 8.1 / Avira Pro - Viren kommen permanent zurück!
    Plagegeister aller Art und deren Bekämpfung - 23.10.2014 (12)
  5. Daten Syncronisation über die Cloud und Viren, Trojaner etc.
    Antiviren-, Firewall- und andere Schutzprogramme - 01.05.2014 (1)
  6. muss immer was einstellen bevor ich ins i-net kann
    Alles rund um Windows - 19.01.2014 (36)
  7. Daten sichern trotz Viren
    Log-Analyse und Auswertung - 17.07.2013 (2)
  8. Viren befallene Festplatte Daten retten
    Alles rund um Windows - 11.03.2013 (10)
  9. Wiederholt Seitenladefehler mit Firefox und Internet Explorer bevor die Seite mal lädt bzw angezeigt wird
    Log-Analyse und Auswertung - 26.02.2013 (7)
  10. Bildschirm bleibt 3-4 schwarz bevor das window7 Logo erscheint
    Plagegeister aller Art und deren Bekämpfung - 02.12.2011 (0)
  11. Viren kommen immer wieder zurück! -.-
    Plagegeister aller Art und deren Bekämpfung - 17.11.2011 (3)
  12. Wie bringe ich Daten von vermeintlich infizierter externer Fesplatte zurück auf den PC ?
    Mülltonne - 03.03.2011 (2)
  13. PC stürzt 5-10 mal ab bevor er funktioniert
    Log-Analyse und Auswertung - 01.11.2009 (0)
  14. browser hat problem festgestellt, wird geschlossen. PC stürzt ab bevor Scan fertig
    Alles rund um Windows - 07.05.2009 (1)
  15. Pc fährt erst 3 mal hoch und runter bevor er endgültig hochfährt!
    Plagegeister aller Art und deren Bekämpfung - 17.03.2007 (3)
  16. pc geht mehrmals aus bevor er durchläuft.
    Netzwerk und Hardware - 12.12.2006 (13)
  17. Bevor Ihr postet, bitte lesen.
    Log-Analyse und Auswertung - 01.11.2004 (6)

Zum Thema Bevor Daten auf PC zurück -> Viren entfernen - ----Schritt 1---- Hab ich gemacht! ----Schritt 2---- Ich finde Keine "geplante Tasks" unter "Systemsteuerung". Nur im Ordner "Systemprogramme" gibts einenOrdner der "Geplante Tasks" heißt. Ich hab jez mal den ganzen - Bevor Daten auf PC zurück -> Viren entfernen...
Archiv
Du betrachtest: Bevor Daten auf PC zurück -> Viren entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.