Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: was ist mit meinem pc los ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.12.2009, 10:41   #1
Syntikz
 
was ist mit meinem pc los ? - Standard

was ist mit meinem pc los ?



ich hatte letztens eine Virenmeldung, leider hatte ich da einfach in quarantäne verschieben gedrückt (antivir ) und nicht drauf geachtet was für ein virus gefunden wurde..
auf jeden fall ist mein pc seitdem sehr sehr langsam geworden
programme wie sched.exe und smss.exe tauchen aufeinmal im taskmanager auf
HiJackThis hat mir das ausgespuckt :

c:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vVX1000.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Mozilla Firefox 3.6 Beta 4\firefox.exe
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) -
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Emma Device Management (EmmaDevMgmtSvc) - Sony Ericsson Mobile Communications - C:\Programme\Gemeinsame Dateien\Sony Ericsson\Emma Core\Services\EmmaDeviceMgmt.exe
O23 - Service: Emma Update Management (EmmaUpdMgmtSvc) - Sony Ericsson Mobile Communications - C:\Programme\Gemeinsame Dateien\Sony Ericsson\Emma Core\Services\EmmaUpdateMgmt.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 5963 bytes

Alt 25.12.2009, 11:41   #2
Syntikz
 
was ist mit meinem pc los ? - Standard

was ist mit meinem pc los ?



ich bräuchte hier mal dringend hilfe.. weiß nicht was ich jetzt genau tun soll!! d
__________________


Alt 25.12.2009, 16:54   #3
Syntikz
 
was ist mit meinem pc los ? - Ausrufezeichen

was ist mit meinem pc los ?



der zeigt mir gestern eine virenmeldung an - als der Pc dann aufeinmal total langsam wurde hab ich antivir komplett scannen lassen ! der hat mir folgendes angezeigt :

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Dokumente und Einstellungen\HelpAssistant\Eigene Dateien\Beatz\MultiLogin(2).rar
[0] Archivtyp: RAR
--> MultiLogin\de.html
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen
C:\Dokumente und Einstellungen\HelpAssistant\Eigene Dateien\Beatz\MultiLogin.rar
[0] Archivtyp: RAR
--> MultiLogin\de.html
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\37_BT-Games__Multiplayer_.rar
[0] Archivtyp: RAR
--> 37 BT-Games (Multiplayer)\Worms Forts 3D_k750i_BT.jar
[1] Archivtyp: ZIP
--> META-INF/MANIFEST.MF
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen
--> 37 BT-Games (Multiplayer)\WormsForts3D.jar
[1] Archivtyp: ZIP
--> META-INF/MANIFEST.MF
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\MultiLogin(2).rar
[0] Archivtyp: RAR
--> MultiLogin\de.html
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\MultiLogin.rar
[0] Archivtyp: RAR
--> MultiLogin\de.html
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\aktuell\Downloads\dfxInstall-Winamp.exe
[0] Archivtyp: NSIS
--> ProgramFilesDir/alot_toolbar_bundled.exe
[1] Archivtyp: NSIS
--> ProgramFilesDir/alot.dll
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AlotToolbar.1
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\aktuell\Downloads\Friendblasterpro_10.0.7_WITH_CRACK.rar
[0] Archivtyp: RAR
--> Friendblasterpro 10.0.7 WITH CRACK\FriendBlasterPro 10.x generic patch.exe
[FUND] Ist das Trojanische Pferd TR/PWS.26112.4
C:\Dokumente und Einstellungen\Stylez92\Lokale Einstellungen\Temp\CSM4F.tmp
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Mongoose.A
C:\WINDOWS\Installer\MSI17.tmp
[0] Archivtyp: RSRC
--> Object
[1] Archivtyp: NSIS
--> [UnknownDir]/findbasic.dll
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Zwangi.q
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!


dann hab ich das reinigen lassen wie man hier sehen kann:

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\HelpAssistant\Eigene Dateien\Beatz\MultiLogin(2).rar
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b9f7a57.qua' verschoben!
C:\Dokumente und Einstellungen\HelpAssistant\Eigene Dateien\Beatz\MultiLogin.rar
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aea7408.qua' verschoben!
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\37_BT-Games__Multiplayer_.rar
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b927a19.qua' verschoben!
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\MultiLogin(2).rar
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b9f7a58.qua' verschoben!
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\MultiLogin.rar
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ae65729.qua' verschoben!
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\aktuell\Downloads\dfxInstall-Winamp.exe
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bab7a49.qua' verschoben!
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\aktuell\Downloads\Friendblasterpro_10.0.7_WITH_CRACK.rar
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b9c7a55.qua' verschoben!
C:\Dokumente und Einstellungen\Stylez92\Lokale Einstellungen\Temp\CSM4F.tmp
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Mongoose.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b807a36.qua' verschoben!
C:\WINDOWS\Installer\MSI17.tmp
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b7c7a36.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 24. Dezember 2009 15:25
Benötigte Zeit: 1:36:17 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

7929 Verzeichnisse wurden überprüft
260545 Dateien wurden geprüft
10 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
9 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
260533 Dateien ohne Befall
6501 Archive wurden durchsucht
2 Warnungen
10 Hinweise


PROBLEM jetzt ist : der pc ist immernoch langsam ? bin schon am überlegen XP neu raufzuspielen wenn es nicht anders geht..

kann mir jetzt bitte jmd. behilflich sein hierbei ?

LG
__________________

Alt 25.12.2009, 17:50   #4
Halbstark
 

was ist mit meinem pc los ? - Standard

was ist mit meinem pc los ?



Hi...

Zitat:
Zitat von Syntikz Beitrag anzeigen
ich bräuchte hier mal dringend hilfe.. weiß nicht was ich jetzt genau tun soll!! d
Zitat:
Zitat von Syntikz Beitrag anzeigen
kann mir jetzt bitte jmd. behilflich sein hierbei ?
Was erwartest Du?
Das die Leute hier Gewehr bei Fuß stehen?
Es sind schließlich Feiertage...

a) Dein HJT ist unvollständig - der Kopf fehlt, was aber irrrelevant ist, da:

b)
Zitat:
Zitat von Syntikz Beitrag anzeigen
C:\Dokumente und Einstellungen\Stylez92\Eigene Dateien\Beatz\aktuell\Downloads\Friendblasterpro_10.0.7_WITH_CRACK.rar
die Nutzung von Cracks, Keygens etc. hier nicht gern gesehen werden, und Du so, mit hoher Wahrscheinlichkeit, keine Hilfe bekommen wirst.

Zitat:
Zitat von Syntikz Beitrag anzeigen
bin schon am überlegen XP neu raufzuspielen wenn es nicht anders geht..
Anleitung: Neuaufsetzen

Cheers
__________________
I Sold My Soul For Rock 'n' Roll...

Antwort

Themen zu was ist mit meinem pc los ?
antivir, antivir guard, avg, avira, bho, dateien, desktop, einstellungen, file, firefox, helper, hkus\s-1-5-18, internet, internet explorer, langsam, microsoft, mozilla, plug-in, rundll, rundll32, sched.exe, search settings, sehr langsam, software, stick, system, taskmanager, virus, virus gefunden, windows, wmp




Ähnliche Themen: was ist mit meinem pc los ?


  1. Kontakte aus meinem Yahoo Adressbuch erhalten Spam-Emails von meinem Account
    Plagegeister aller Art und deren Bekämpfung - 23.06.2014 (11)
  2. Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2014 (27)
  3. Polizeivirus auf meinem PC -was nun?
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (14)
  4. Ransomware auf meinem PC :(
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (10)
  5. Wurm auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (5)
  6. GVU Trojaner auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (8)
  7. Kein Ton auf meinem PC
    Alles rund um Windows - 07.08.2012 (36)
  8. AKM Virus auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (4)
  9. Was ist mit meinem Desktop los?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2010 (13)
  10. Zeus 2 auf meinem pc
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (2)
  11. Tr/Rootkit.Gen auf meinem Pc
    Plagegeister aller Art und deren Bekämpfung - 04.07.2010 (29)
  12. Was ist los mit meinem pc ?? :-(
    Log-Analyse und Auswertung - 08.06.2010 (1)
  13. Was ist mit meinem PC los ?
    Log-Analyse und Auswertung - 16.08.2009 (1)
  14. trojaner auf meinem pc?
    Log-Analyse und Auswertung - 20.07.2006 (11)
  15. Trojaner auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 17.04.2005 (14)
  16. ist alles i.o. auf meinem pc ????
    Log-Analyse und Auswertung - 28.03.2005 (2)
  17. was ist los auf meinem pc?
    Log-Analyse und Auswertung - 01.11.2004 (3)

Zum Thema was ist mit meinem pc los ? - ich hatte letztens eine Virenmeldung, leider hatte ich da einfach in quarantäne verschieben gedrückt (antivir ) und nicht drauf geachtet was für ein virus gefunden wurde.. auf jeden fall ist - was ist mit meinem pc los ?...
Archiv
Du betrachtest: was ist mit meinem pc los ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.