Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bin völlig lahmgelegt--Bitte helft mir!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.10.2004, 08:45   #1
rewi1981
 
Bin völlig lahmgelegt--Bitte helft mir!!! - Icon17

Bin völlig lahmgelegt--Bitte helft mir!!!



Hallo,

ich habe seit Tagen ein Riesenproblem:
MeinPC is ständig auf 100 % CPU Auslastung furchbar langsam und sobald ich ins Internet gehe kann über das Fensterchen Datenaustausch shen, dass dreifach soviele Daten gesendet werden als ich empfange. Desweiteren hat dieser Trojaner (oder was es auch ist) mein Norton Anti Virus lahmgelegt. Die automatische Initialisierung beim Hochhfahren findet nicht mehr statt. Stattdessen ist ein Kreuz durch das Norton Icon in der Task Leiste. Wenn ich dann mit dem Symatec Server synchronisieren möchte geht das auch nicht und bricht ab.

Gestern habe ich nun meinen PC komplett formatiert (NTFS) und alles neu installiert. Nun ist er zwar nicht mehr so langsam, aber sobald ich ins Internet gehe kann ich wieder sehen, dass viel mehr Daten exportiert als importiert werden.

Ich habe jetzt das neue Norton Internet Security 2005 installiert und wollte es auch gelich updaten. Nach wenigen Sekunden Internet, ist ein Fenster aufgepoppt indem ich for einen windnds.exe gewarnt wurde. Dann kamen ständig Fehlermeldungen und die Synchronisation mit dem Symatec Server konnte nicht durchgeführt werden. Wie kann das sein, die Platte war formatiert und Norton war eine gekafte und regulär aktivierte Version??????????????

Bitte helft mir!

Ich habe den hijacker gepostet.

Vielen Dank






Logfile of HijackThis v1.98.2
Scan saved at 09:28:27, on 24.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\windnsd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\WinNET.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
G:\hijackthis1982\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVGNT.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.freenet.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=surfproxy.freenet.de:8080
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IS CfgWiz] C:\Programme\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Windows Nets] WinNET.exe
O4 - HKLM\..\Run: [Windows DNS Daemon] windnsd.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Windows Nets] WinNET.exe
O4 - HKLM\..\RunServices: [Windows DNS Daemon] windnsd.exe
O4 - HKLM\..\RunOnce: [Windows DNS Daemon] windnsd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Windows DNS Daemon] windnsd.exe
O4 - HKCU\..\RunOnce: [Windows DNS Daemon] windnsd.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de

Alt 24.10.2004, 09:45   #2
Cidre
Administrator, a.D.
 
Bin völlig lahmgelegt--Bitte helft mir!!! - Standard

Bin völlig lahmgelegt--Bitte helft mir!!!



Hallo,

der Grund für die derartige hohe Auslastung sind aktive Backdoor Trojaner!

Überprüfe mal folgende Dateien bei http://virusscan.jotti.org/de
und poste das Ergebnis:
C:\WINDOWS\System32\windnsd.exe
C:\WINDOWS\System32\WinNET.exe

Daher lautet meine Empfehlung zur deiner eigenen Sicherheit: http://www.trojaner-board.de/showpos...28&postcount=2
__________________

__________________

Alt 24.10.2004, 11:36   #3
MountainKing
 
Bin völlig lahmgelegt--Bitte helft mir!!! - Standard

Bin völlig lahmgelegt--Bitte helft mir!!!



Hier hast du einen der Schädlinge:

http://www.trendmicro.com/vinfo/viru...ORM_WOOTBOT.AS


Grund der Infektion ist entweder, dass du nach der Neuinstallation infizierte Programme (Downloads) wieder mit installiert hat, oder dass du dein System nicht offline gepatched (bsp. mit dem Service Pack 2 von CD) oder vor dem Onlinegehen und Patchen abgesichert hast und somit bestimmte Sicherheitslücken vorhanden waren. Deswegen solltest du anhand der von Cidre geposteten Anleitung noch einmal neu installieren.

Du hast auch zwei Virenscanner mit Hintergrundwächter gleichzeitig installiert, liegt wahrscheinlich daran, dass du einen Gegencheck machen wolltest, ansonsten sollte man dies unbedingt vermeiden.
__________________

Antwort

Themen zu Bin völlig lahmgelegt--Bitte helft mir!!!
.inf, ?????, antivirus, auslastung, bho, cpu, dateien, explorer, helper, heulen, hijackthis, internet, internet explorer, internet security, langsam, microsoft, neu, problem, programme, security, security center, sekunden, server, software, symantec, symatec, synchronisation, system, trojaner, virus, windows, windows xp




Ähnliche Themen: Bin völlig lahmgelegt--Bitte helft mir!!!


  1. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  2. Bitte bitte helft mir trojaner legt alles lahm :(wichtiges dokument noch bis morgen.
    Plagegeister aller Art und deren Bekämpfung - 22.03.2009 (10)
  3. Bitte helft mir :(
    Mülltonne - 30.11.2008 (0)
  4. Bitte Helft Mir
    Netzwerk und Hardware - 04.05.2006 (9)
  5. Helft einer völlig verblödeten
    Log-Analyse und Auswertung - 29.03.2006 (9)
  6. bitte helft mir!!!
    Log-Analyse und Auswertung - 24.02.2006 (15)
  7. Bitte helft mir !!!
    Log-Analyse und Auswertung - 14.01.2006 (11)
  8. bitte helft mir
    Log-Analyse und Auswertung - 09.08.2005 (2)
  9. Bitte Helft Mir
    Log-Analyse und Auswertung - 03.08.2005 (9)
  10. HILFEEE mein pc ist lahmgelegt bitte um schnelle hilfe
    Log-Analyse und Auswertung - 28.05.2005 (30)
  11. bitte helft mir
    Log-Analyse und Auswertung - 23.04.2005 (3)
  12. bitte helft mir
    Log-Analyse und Auswertung - 21.04.2005 (2)
  13. Bitte helft mir!!!
    Log-Analyse und Auswertung - 08.04.2005 (3)
  14. Bitte helft mir!
    Log-Analyse und Auswertung - 14.01.2005 (2)
  15. helft mir bitte!
    Alles rund um Windows - 28.11.2004 (2)
  16. Völlig verseuchter Rechner. Bitte um Auswertung!
    Log-Analyse und Auswertung - 10.10.2004 (10)
  17. Bitte um Hilfe...bin völlig Ratlos
    Log-Analyse und Auswertung - 15.09.2004 (4)

Zum Thema Bin völlig lahmgelegt--Bitte helft mir!!! - Hallo, ich habe seit Tagen ein Riesenproblem: MeinPC is ständig auf 100 % CPU Auslastung furchbar langsam und sobald ich ins Internet gehe kann über das Fensterchen Datenaustausch shen, dass - Bin völlig lahmgelegt--Bitte helft mir!!!...
Archiv
Du betrachtest: Bin völlig lahmgelegt--Bitte helft mir!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.