Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bin Neuling, bitte helft mir !!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.10.2004, 16:39   #1
Dr.Octagon
 
Bin Neuling, bitte helft mir !!! - Standard

Bin Neuling, bitte helft mir !!!



Hi Leute,
ich bin Neuling im kampf gegen die Viren, Trojaner und anderen ScheißDrecksViecher, dass bedeutet ich habe HijackThis erst seit ca. 5 Stunden drauf und noch gar keine erfahrung in der auswertung davon! habe einige male ad aware drüber laufen lassen und leider findet das prog jeden tag aufs neue immer wieder die gleichen critical objects und die kommen nach delete auch immer wqieder. mein eTrust antivirus hilft da auch kaum weiter und ich weiß nicht mehr weiter. also wär ich euch dankbar wenn ihr mir hierbei helfen könntet.

meine log

Logfile of HijackThis v1.98.2
Scan saved at 15:00:26, on 10.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Winamp\winampa.exe
C:\program files\dialers\dluxde\dluxde.exe
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\Program Files\Video1\Dialers\Hot_Tarts_mc\Hot_Tarts_mc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Windows SyncroAd\WinSync.exe
C:\Programme\eMule\emule.exe
C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Kino Labamba\Desktop\downloadz\hijackthis1982\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schakalwal.de.vu/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [DLuxde] c:\program files\dialers\dluxde\dluxde.exe /nocomm
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1031
O4 - HKLM\..\Run: [Hot_Tarts_mc] C:\Program Files\Video1\Dialers\Hot_Tarts_mc\Hot_Tarts_mc.exe /dontdial
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...8dddceaa40921f
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04a30f04...dxIE601_de.cab

danke im voraus!!!!

Alt 10.10.2004, 16:48   #2
Cidre
Administrator, a.D.
 
Bin Neuling, bitte helft mir !!! - Standard

Bin Neuling, bitte helft mir !!!



Hallo,

welche Internet Verbindung nutzt du?

Wechsle in den abgesicherten Modus http://www.bsi.bund.de/av/texte/wiederher_xp.htm :

Lösche diese Dateien:
C:\program files\dialers\dluxde\dluxde.exe #
C:\Program Files\Video1\Dialers\Hot_Tarts_mc\Hot_Tarts_mc.exe #
Ordner C:\Program Files\Windows SyncroAd

Fixe diese Einträge (Haken setzen und auf Fix Checked klicken):
O4 - HKLM\..\Run: [DLuxde] c:\program files\dialers\dluxde\dluxde.exe /nocomm
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKLM\..\Run: [Hot_Tarts_mc] C:\Program Files\Video1\Dialers\Hot_Tarts_mc\Hot_Tarts_mc.exe /dontdial
O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - http://www.medionshop.de/ (file missing) (HKCU)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...38dddceaa40921f

#Wichtig: Wenn deine Internet Verbindung 56k oder ISDN ist, dann musst du diese beiden Dialer auf Diskette oder CD sichern.

Danach
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org
- neues HJT Log-File posten
__________________

__________________

Alt 10.10.2004, 17:17   #3
Dr.Octagon
 
Bin Neuling, bitte helft mir !!! - Standard

Bin Neuling, bitte helft mir !!!



okay...

also ich benutze den microsoft internet explorer

so, kommen wir jetzt mal zu der ersten hürde. komm mir zwar ganz schön doof vor, aber die dateien lassen sich nicht löschen!
---> fehlermeldung: ... kann nicht gelöscht werden, der zugriff wurde verweigert... stellen sie sicher bla bla bla

was nun???außerdem weiß ich nicht wie man in den abgesicherten modus gelangt
__________________

Alt 10.10.2004, 17:25   #4
Cidre
Administrator, a.D.
 
Bin Neuling, bitte helft mir !!! - Standard

Bin Neuling, bitte helft mir !!!



Zitat:
fehlermeldung: ... kann nicht gelöscht werden, der zugriff wurde verweigert... stellen sie sicher bla bla bla
was nun???außerdem weiß ich nicht wie man in den abgesicherten modus gelangt
Die Fehlermeldung ist klar, deswegen auch abgesicherter Modus!
btw: Diese Frage erübrigt sich eigentlich, siehe
Zitat:
Wechsle in den abgesicherten Modus http://www.bsi.bund.de/av/texte/wiederher_xp.htm :
__________________
Gruß, Cidre


Alt 10.10.2004, 18:18   #5
Dr.Octagon
 
Bin Neuling, bitte helft mir !!! - Standard

Bin Neuling, bitte helft mir !!!



okay habe die sachen im abgesicherten modus gelöscht, dsnn noch in diesem modusad aware ( o critical objects found) und HijackThis estartet ( habe die von dir erwähnten fixes vorgenommen) dann rechner normal nmeu gestartet und das häkchen bei arbeitsplatz bei der systemdingsbums wieder entfernt und dann nochmal hjt gemacht.

was bedeutet denn in der logfile dieses CNYHKey.exe??? ist das eventuell auch so ein scheiß trojaner???


Logfile of HijackThis v1.98.2
Scan saved at 19:13:08, on 10.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Dokumente und Einstellungen\Kino Labamba\Desktop\downloadz\hijackthis1982\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schakalwal.de.vu/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1031
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04a30f04...dxIE601_de.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab


Alt 10.10.2004, 18:29   #6
Cidre
Administrator, a.D.
 
Bin Neuling, bitte helft mir !!! - Standard

Bin Neuling, bitte helft mir !!!



Das Log-File sieht sauber aus.
Zitat:
was bedeutet denn in der logfile dieses CNYHKey.exe
http://www.wheresjames.com/index.php...Chicony&show=1
__________________
--> Bin Neuling, bitte helft mir !!!

Antwort

Themen zu Bin Neuling, bitte helft mir !!!
.com, .inf, ad aware, ad-aware, adobe, antivirus, auswertung, bho, dateien, desktop, einstellungen, explorer, file missing, hijack, hijackthis, icq, immer wieder, internet, internet explorer, microsoft, programme, rundll, rundll32, software, system, trojaner, viren, windows, windows messenger, windows xp



Ähnliche Themen: Bin Neuling, bitte helft mir !!!


  1. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  2. Helft mir bitte :(
    Plagegeister aller Art und deren Bekämpfung - 03.03.2010 (14)
  3. Bitte bitte helft mir trojaner legt alles lahm :(wichtiges dokument noch bis morgen.
    Plagegeister aller Art und deren Bekämpfung - 22.03.2009 (10)
  4. Neuling mit Trojanerbefall,bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 02.01.2008 (5)
  5. Bitte Helft Mir :(
    Log-Analyse und Auswertung - 18.10.2007 (31)
  6. Bitte Helft mir!!!
    Log-Analyse und Auswertung - 26.08.2007 (2)
  7. Bitte helft mir
    Alles rund um Windows - 07.03.2007 (1)
  8. Bitte helft mir!!!
    Log-Analyse und Auswertung - 12.02.2006 (25)
  9. Bitte helft mir !!!
    Log-Analyse und Auswertung - 14.01.2006 (11)
  10. bitte helft mir!!
    Log-Analyse und Auswertung - 28.07.2005 (17)
  11. Bitte Helft Mir
    Log-Analyse und Auswertung - 03.05.2005 (4)
  12. Bitte helft mir!!!
    Log-Analyse und Auswertung - 08.04.2005 (3)
  13. bitte helft mir!!!!!!! :((
    Log-Analyse und Auswertung - 17.02.2005 (8)
  14. Bitte Logfile checken (Neuling)
    Log-Analyse und Auswertung - 04.01.2005 (5)
  15. Für einen Neuling bitte Log checken
    Log-Analyse und Auswertung - 08.12.2004 (5)
  16. helft mir bitte :(
    Plagegeister aller Art und deren Bekämpfung - 06.05.2004 (3)
  17. Mac und DSL - bitte helft mir!
    Netzwerk und Hardware - 25.04.2003 (3)

Zum Thema Bin Neuling, bitte helft mir !!! - Hi Leute, ich bin Neuling im kampf gegen die Viren, Trojaner und anderen ScheißDrecksViecher, dass bedeutet ich habe HijackThis erst seit ca. 5 Stunden drauf und noch gar keine erfahrung - Bin Neuling, bitte helft mir !!!...
Archiv
Du betrachtest: Bin Neuling, bitte helft mir !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.