Zurck   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC hngt sich extremst auf + Verdacht auf Viren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder stndig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu knnen, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswrdig ist und bis zur vollstndigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 02.02.2010, 19:46   #1
little-buh
 
PC hngt sich extremst auf + Verdacht auf Viren - Standard

PC hngt sich extremst auf + Verdacht auf Viren



Hallo alle zusammen!

Wir hoffen sehr auf euere Hilfe und bedanken uns schon mal im Voraus dafr.

Wir haben das folgende Problem. Der PC hngt sich extremst auf. Mal strzt er ab, mal will Skype nicht mehr, obwohl alles andere funktioniert. Mal funktioniert Skype einwandfrei und alles andere gibt den Geist auf.

Aufgrund des zahreichen Datenaustausches mit der Welt, vermuten wir einfach, dass es sich um einen Virus/Trojaner (oder was da so alles gibt) handelt.

Noch kurze Anmerkung: Avira wurde vor kurzer Zeit gekillt, da mit ihr alles noch viel langsamer wurde. Dann fgen wir noch kurz einen Screenshot hinzu, das poppte irgendwann mal auf, ohne, dass wir irgenwas bewusst gemacht haben.



Die Fehlermeldung lautet:
Fehler. Dieser Link kann nicht geffnet werden/funktioniert nicht - link - Hacked by....

.. und hier ist unser Logfile:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:56:22, on 02.02.2010
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\FileControl\ccsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\irdvxc.exe
C:\WINDOWS\System32\winavs.exe
C:\WINDOWS\System32\Win15763.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\System32\explorer.exe
C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com
C:\Windows\system32\Windirs32.exe
C:\WINDOWS\System32\yisctrm.exe
C:\Program Files\dfdsfs\kiss.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\System32\wpabaln.exe
C:\WINDOWS\System32\ztimmqla.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\dfdsfs\kiss.exe
c:\Qplayers.exe
C:\WINDOWS\ie8\mplayer.pif
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\System32\mxxue.exe
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe
C:\Documents and Settings\Dron\ \HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by DRON-IN6FRH4HL5
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: & - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DRON-IN6FRH4HL5] C:\WINDOWS\SYSTEM32\DRON-IN6FRH4HL5.vbs
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [windows updatess] winavs.exe
O4 - HKLM\..\Run: [Windows Microsoft Services] yisctrm.exe
O4 - HKLM\..\Run: [MSN] C:\Windows\system32\Windirs32.exe
O4 - HKLM\..\Run: [XP HOT Rebild] Win15763.exe
O4 - HKLM\..\Run: [WinXPService] C:\WINDOWS\Installer\$PatchCache$\Managed\00002109F10090400000000000F01FEC\12.0.4518\iexplorer.com
O4 - HKLM\..\Run: [kiss] C:\Program Files\dfdsfs\S.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WinDLL (dasada.exe)] rundll32.exe C:\WINDOWS\System32\dasada.exe,start
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\RunServices: [windows updatess] winavs.exe
O4 - HKLM\..\RunServices: [Windows Microsoft Services] yisctrm.exe
O4 - HKLM\..\RunServices: [XP HOT Rebild] Win15763.exe
O4 - HKLM\..\RunOnce: [windows updatess] winavs.exe
O4 - HKLM\..\RunOnce: [XP HOT Rebild] Win15763.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.0\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [windows updatess] winavs.exe
O4 - HKCU\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe
O4 - HKCU\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe
O4 - HKCU\..\Run: [Windows Microsoft Services] yisctrm.exe
O4 - HKCU\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe
O4 - HKCU\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe
O4 - HKCU\..\Run: [XP HOT Rebild] Win15763.exe
O4 - HKCU\..\RunOnce: [XP HOT Rebild] Win15763.exe
O4 - HKCU\..\RunOnce: [windows updatess] winavs.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [windows updatess] winavs.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysnew3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew3.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Windows Microsoft Services] yisctrm.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [Test321] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\Run: [XP HOT Rebild] Win15763.exe (User '?')
O4 - HKUS\S-1-5-21-220523388-1482476501-839522115-1003\..\RunOnce: [XP HOT Rebild] Win15763.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [windows updatess] winavs.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [windows updatess] winavs.exe (User 'Default user')
O4 - S-1-5-21-220523388-1482476501-839522115-1003 Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Google ... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{B78B6748-BC8C-4A41-96E0-352CE8A1863F}: NameServer = 62.220.18.38 89.246.64.38
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: (Eventlog) - - C:\WINDOWS\system32\services.exe
O23 - Service: FileControl Service (FileControl) - Unknown owner - C:\Program Files\FileControl\ccsvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: COM - IMAPI (ImapiService) - - C:\WINDOWS\System32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuaucpl.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe
O23 - Service: DDE (NetDDE) - - C:\WINDOWS\system32\netdde.exe
O23 - Service: DDE (NetDDEdsdm) - - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug and Play (PlugPlay) - - C:\WINDOWS\system32\services.exe
O23 - Service: (RDSessMgr) - - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: - (SCardDrv) - - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: - (SCardSvr) - - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: (SysmonLog) - - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: (VSS) - - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI (WmiApSrv) - - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 9803 bytes

Alt 02.02.2010, 20:34   #2
nochdigger
 
PC hngt sich extremst auf + Verdacht auf Viren - Standard

PC hngt sich extremst auf + Verdacht auf Viren



Hallo und

bei einem derart schwer verseuchtem und ungepflegtem System, ist kurzer Prozess angesagt.

ndere nach der Neuinstallation oder von einem sauberen System aus alle Pass- und Kennwrter.
Wenn du eine Sicherung deiner Daten durchfhren mchtest,
lass die Finger von ausfhrbare Dateien
und Dateien aus unsicheren Quellen wie P2P.
Musik, Videos, Bilder und Officedateien knnen i.d.R. problemlos gesichert werden,
sollten aber vor dem wiederverwenden mit einem aktuellem Antivirenprogramm berprft werden.

MFG
__________________

__________________

Antwort

Themen zu PC hngt sich extremst auf + Verdacht auf Viren
avira, bho, converter, desktop, explorer, fehlermeldung, firefox, google, hacked, helper, hijack, hijackthis, hkus\s-1-5-18, hngt, internet, internet explorer, logfile, mozilla, mp3, rundll, software, system, verdacht auf viren, viren, virus/trojaner, windows, windows xp



hnliche Themen: PC hngt sich extremst auf + Verdacht auf Viren


  1. Win7 hngt sich immer wieder auf, Verdacht auf Trojaner
    Log-Analyse und Auswertung - 14.10.2013 (4)
  2. Win 7 hngt sich beim Virusscan auf, Auf Websites erscheinen Viren-Alarm-Banner, Virus/Trojaner beim Download von Gimp ber Softonic geholt
    Log-Analyse und Auswertung - 04.09.2013 (11)
  3. PC hngt sich auf - Viren?
    Plagegeister aller Art und deren Bekmpfung - 20.07.2013 (13)
  4. PC hngt sich stndig beim gaming auf! Verdacht auf Virus!
    Log-Analyse und Auswertung - 20.03.2013 (15)
  5. Verdacht auf Schdlinge - Computer hngt sich auf, E-Mail Adresse eventuell geknackt /-:
    Log-Analyse und Auswertung - 03.10.2011 (1)
  6. Pc verhlt sich komisch. Viren/Maleware/Trojaner verdacht
    Log-Analyse und Auswertung - 19.09.2011 (9)
  7. Pc hngt sich bei Virenberprfung auf, hngt.
    Log-Analyse und Auswertung - 29.08.2011 (3)
  8. Verdacht auf Viren
    Log-Analyse und Auswertung - 20.05.2011 (16)
  9. maus hngt---> pc hngt sich auf
    Alles rund um Windows - 08.09.2010 (2)
  10. Verdacht auf Viren
    Log-Analyse und Auswertung - 11.04.2010 (9)
  11. Verdacht auf Viren
    Log-Analyse und Auswertung - 06.01.2010 (1)
  12. PC hngt sich mehrfach auf - luft dann eine Weile problemlos - hngt dann wieder...
    Log-Analyse und Auswertung - 06.12.2009 (1)
  13. Verdacht auf Viren
    Plagegeister aller Art und deren Bekmpfung - 28.09.2009 (10)
  14. PC hngt sich auf & Verdacht auf Trojaner !
    Log-Analyse und Auswertung - 29.12.2008 (7)
  15. Verdacht auf Viren
    Log-Analyse und Auswertung - 04.10.2008 (10)
  16. Pc verhlt sich komisch ... Verdacht auf Viren, Spy oder Adware ... Hilfe
    Log-Analyse und Auswertung - 28.05.2008 (7)
  17. Verdacht auf Viren
    Plagegeister aller Art und deren Bekmpfung - 14.08.2005 (1)

Zum Thema PC hngt sich extremst auf + Verdacht auf Viren - Hallo alle zusammen! Wir hoffen sehr auf euere Hilfe und bedanken uns schon mal im Voraus dafr. Wir haben das folgende Problem. Der PC hngt sich extremst auf. Mal strzt - PC hngt sich extremst auf + Verdacht auf Viren...
Archiv
Du betrachtest: PC hngt sich extremst auf + Verdacht auf Viren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.