Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bitte helft mir - Virus/Wurmbefall??

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.10.2004, 22:22   #1
Lieselotte
 
Bitte helft mir - Virus/Wurmbefall?? - Icon23

Bitte helft mir - Virus/Wurmbefall??



Hallo,

ich habe ein Riesenproblem: seit drei Tagen fährt sich mein Rechner immer
wieder unkontrolliert runter ("nt-autorität/system... lsass.exe..." - dürfte vielen bekannt vorkommen) Kenne mich selber nicht gut aus und habe deshalb versucht, mich in verschiedenen Foren schlau zu machen.

Ergebnis: alles deutet auf einen Virus hin, aber irgendwie sind die Symptome
atypisch?! AntiVir, Stinger von McAffee und verschiedene Removal-Tools von
Symantec haben nichts gefunden, HijackThis-(Selbst)Analyse hat nichts
ergeben. Auch der Befehl "shutdown -a", den ich ihn einem Forum gefunden
habe (um das Runterfahren des PCs zu verhindern) funktioniert bei mir nicht.

Ich bin total verzeifelt! Hat irgendjemand eine Ahnung, was für ein Virus das
sein könnte und was ich dagegen tun kann? Die Sicherheitslücke habe ich
inzwischen geschlossen, aber wie krieg ich das Teil wieder von meinem PC
runter??

Vielen Dank im Voraus für eure Hilfe!!

Alt 14.10.2004, 00:20   #2
MountainKing
 
Bitte helft mir - Virus/Wurmbefall?? - Standard

Bitte helft mir - Virus/Wurmbefall??



Bitte ein Log mit diesem Programm erstellen:

http://www.trojaner-board.de/51130-a...ijackthis.html

Inhalt hier ins Forum posten.
__________________


Alt 14.10.2004, 10:40   #3
Lieselotte
 
Bitte helft mir - Virus/Wurmbefall?? - Standard

Bitte helft mir - Virus/Wurmbefall??



Hier kommt's! Muß dazu sagen, daß ich gestern erst diverse Sicherheitslücken geschlossen habe ! Ist auch sehr ruhig momentan (keine unkontrollierten Neustarts gestern abend und heute vormittag), aber das heißt wohl nichts?!

Logfile of HijackThis v1.98.2
Scan saved at 11:34:44, on 14.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe
C:\WINNT\system32\internat.exe
C:\Programme\Steganos AntiDialer 7\guard.exe
C:\Programme\Caere\OmniPagePro90\EREG\REMIND32.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\susi strolch\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/de/dienst/index.html
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\Adaptec\EASYCD~1\CreateCD\createcd.exe -r
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Steganos AntiDialer 7] "C:\Programme\Steganos AntiDialer 7\guard.exe"
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\Caere\OmniPagePro90\EREG\REMIND32.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/26fa9862...dxIE601_de.cab
__________________

Alt 14.10.2004, 11:23   #4
MountainKing
 
Bitte helft mir - Virus/Wurmbefall?? - Standard

Bitte helft mir - Virus/Wurmbefall??



Doch, das heisst schon was, da du mit den Sicherheitspatches die Ursache höchstwahrscheinlich beseitigt hast. Das Log sieht soweit ok aus, für die Zukunft merken, dass man die Software auf dem Rechner und besonders das Betriebssystem regelmäßig (wöchentlich) auf Updates überprüfen sollte.

Weiterführende Lektüre:

http://www.mathematik.uni-marburg.de...ompromise.html

Zur Kontrolle kannst du auch das noch einmal durchlaufen lassen:

http://www.trojaner-board.de/42731-escan-anleitung.html

Alt 14.10.2004, 15:05   #5
Lieselotte
 
Bitte helft mir - Virus/Wurmbefall?? - Standard

Bitte helft mir - Virus/Wurmbefall??



der escan im abgesicherten modus hat nichts gefunden! danke für deine tipps und hilfe!

naja, ich freu mich natürlich, aber kapieren tu ich's nicht! was hat denn nun die neustarts verursacht, wenn kein virus? und wenn das problem nur darin bestanden hat, daß ich meinen pc unzureichend gesichert habe, warum ist es dann nicht viel früher aufgetreten, sondern erst in den letzten vier tagen massiv?


Alt 14.10.2004, 17:06   #6
MountainKing
 
Bitte helft mir - Virus/Wurmbefall?? - Standard

Bitte helft mir - Virus/Wurmbefall??



http://www.bsi.de/av/vb/sasser.htm

Es ist in diesem Faull nicht so, dass du dir einen Virus herunterladen musst oder eine mail öffnest, also entspricht keinem der meist üblichen Infektionswege. Der Schädling setzt direkt an einer Schwachstelle des Betriebssystems an, also an einem eigentlich "guten" Dienst, der missbraucht wird, es wird kein "böser" (wie ein Trojanisches Pferd) benötigt, um von Außen auf deinen Rechner zuzugreifen. Die Neustarts hat also ein XP-Programm selbst veranlasst.

Antwort

Themen zu Bitte helft mir - Virus/Wurmbefall??
ahnung, analyse, antivir, down, foren, forum, funktioniert, helft, hijack, hilfe, hilfe!, hilfe!!, krieg, meinem, nichts, pcs, problem, rechner, runter, runterfahren, shutdown, sicherheitslücke, stinger, total, verhindern, verschiedene, vielen dank, virus



Ähnliche Themen: Bitte helft mir - Virus/Wurmbefall??


  1. ihavenet Virus Bitte helft mir!
    Plagegeister aller Art und deren Bekämpfung - 17.10.2013 (11)
  2. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  3. Virus Alert macht mein PC probleme, bitte helft mir!
    Plagegeister aller Art und deren Bekämpfung - 14.10.2008 (4)
  4. Logfile!!! Winlogon Virus und andere Probleme! Bitte helft mir!!!
    Log-Analyse und Auswertung - 14.10.2008 (1)
  5. Ich habe Virus Alert, bitte helft mir....:)
    Mülltonne - 12.08.2008 (0)
  6. Vundo-Virus. Bitte helft mir!
    Log-Analyse und Auswertung - 20.03.2008 (6)
  7. Habe ich ein virus bitte helft mir?
    Log-Analyse und Auswertung - 29.01.2008 (2)
  8. Bitte helft mir mein System von Trojaner/Virus zu befreien
    Mülltonne - 16.12.2007 (1)
  9. Virus Roberto, bitte helft mir!
    Mülltonne - 07.06.2007 (2)
  10. hab 1 Trojna und jetzt noch ein virus!wie krieg ih die weg?bitte helft mir:(
    Mülltonne - 04.04.2007 (0)
  11. Dringend hilfe gebraucht! Virus per ICQ!! bitte helft mir!
    Plagegeister aller Art und deren Bekämpfung - 26.12.2006 (6)
  12. Dringend hilfe gebraucht! Virus per ICQ!! bitte helft mir!
    Mülltonne - 22.12.2006 (1)
  13. Problem mit Virus(?) rmtag2.js Bitte Helft mir
    Plagegeister aller Art und deren Bekämpfung - 12.06.2006 (3)
  14. Bitte helft mir! Ich habe einen Virus (ESS.BAT ist weg)
    Log-Analyse und Auswertung - 10.05.2005 (19)
  15. Bitte mal prüfen, hatte Wurmbefall...
    Log-Analyse und Auswertung - 23.03.2005 (2)
  16. Neuer Virus bitte helft mir
    Plagegeister aller Art und deren Bekämpfung - 19.11.2004 (14)
  17. Bitte helft mir!!!Home Search Virus
    Log-Analyse und Auswertung - 15.10.2004 (4)

Zum Thema Bitte helft mir - Virus/Wurmbefall?? - Hallo, ich habe ein Riesenproblem: seit drei Tagen fährt sich mein Rechner immer wieder unkontrolliert runter ("nt-autorität/system... lsass.exe..." - dürfte vielen bekannt vorkommen) Kenne mich selber nicht gut aus und - Bitte helft mir - Virus/Wurmbefall??...
Archiv
Du betrachtest: Bitte helft mir - Virus/Wurmbefall?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.