Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schnell Hilfe Bitte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 06.11.2004, 16:57   #1
HotBabyBoy87
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



Hallo

kann mir jemand sagen wofür man diese anwendung bei msconfig braucht???


1. Winiupdates

2. Officegui32

3. Msbb



?????

Bitte helft mir

Alt 06.11.2004, 17:02   #2
chaosman
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



@HotBabyBoy87
mach doch mal ein logfile mit HijackThis und poste es hier im board
Msbb + Winiupdates hören sich nicht gut an
chaosman
__________________

__________________

Alt 06.11.2004, 17:04   #3
Cidre
Administrator, a.D.
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



Ich weiß zwar nicht warum du extra einen neuen Thread deswegen eröffnest, aber überprüfe mal folgende Dateien bei http://virusscan.jotti.org/de
und poste das Ergebnis:
Winiupdates.exe
Officegui32.exe

Msbb.exe -> http://www.neuber.com/taskmanager/de.../msbb.exe.html

btw: Haui45 hat dir bereits die sicherste und vernünftigste Lösung zur Bewältigung deines Problems in deinem anderen Thread mehr als ausreichend beschrieben.
__________________
__________________

Alt 06.11.2004, 20:07   #4
HotBabyBoy87
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



hier ist meine LOG von HiJackthis


Logfile of HijackThis v1.98.2
Scan saved at 21:06:59, on 06.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\htpatch.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows AdTools\WinRatchet.exe
C:\Program Files\Windows AdTools\WinAdTools.exe
C:\WINDOWS\explorer.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Winamp\Winamp.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\DOKUME~1\AUGUST~1\LOKALE~1\Temp\Temporäres Verzeichnis 13 für hijackthis1982.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://toolbar.google.com/intl/de/done
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [Windows AdTools] C:\Program Files\Windows AdTools\WinAdTools.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [MS Office32 Startup] OfficeGUI32.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Updater] WINIUPDATES.EXE
O4 - HKLM\..\RunOnce: [AAW] "C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1099249753765
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA730152-6348-46F7-9DF1-D9EFF2604472}: NameServer = 217.237.150.33 217.237.151.161

Alt 06.11.2004, 20:16   #5
Cidre
Administrator, a.D.
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



Die Dateien brauchst du nicht mehr zu testen, denn sie wurden bereits von eScan erkannt:
Zitat:
Sat Nov 06 12:12:34 2004 => File C:\WINDOWS\system32\OfficeGUI32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Sat Nov 06 12:12:34 2004 => File C:\WINDOWS\system32\WINIUPDATES.EXE infected by "Backdoor.Win32.Rbot.cz" Virus. Action Taken: No Action Taken.
Daraus resultiert diese logische Konsequenz http://www.trojaner-board.de/showpos...28&postcount=2

__________________
Gruß, Cidre


Alt 06.11.2004, 22:25   #6
HotBabyBoy87
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



will mein system nicht noch mal formatieren


kannst du mir nicht weiter helfen?

Alt 06.11.2004, 22:29   #7
HotBabyBoy87
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



wollte fragen wenn ich den backdoor virus bei ausführen und dann cmconfig nicht aktiviere läuft mein Pc

kann dadurch etwas schlimmes passieren???

Alt 06.11.2004, 22:30   #8
Yopie
Moderator, a.D.
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



Cidre hat Dir den einzig sinnvollen Rat gegeben. Das ist die größte Hilfe, die Du erwarten kannst.

Wenn Du Dich immer noch fragst, warum Du Deinen PC formatieren sollst, wirf (noch einmal) einen Blick auf:
http://oschad.de/wiki/index.php/Kompromittierung

Das ist jetzt das Lehrgeld, das Du zahlen musst.

Gruß
Yopie

Alt 06.11.2004, 22:33   #9
Haui45
 
Schnell Hilfe Bitte - Standard

Schnell Hilfe Bitte



Ich hab auch mal eine Frage:
Warum muss man dafür 2 Threads aufmachen

Antwort

Themen zu Schnell Hilfe Bitte
anwendung, brauch, helft, hilfe, msconfig, schnell



Ähnliche Themen: Schnell Hilfe Bitte


  1. Hilfe bitte schnell
    Log-Analyse und Auswertung - 05.08.2009 (26)
  2. Trajaner? Hilfe? Schnell?
    Log-Analyse und Auswertung - 04.05.2009 (6)
  3. Brauch Schnell hilfe
    Plagegeister aller Art und deren Bekämpfung - 09.03.2009 (1)
  4. hilfe bitte schnell!!! rgedit taskmanager keine funktion
    Mülltonne - 21.09.2008 (3)
  5. Hilfe Ganz Schnell
    Antiviren-, Firewall- und andere Schutzprogramme - 02.12.2007 (2)
  6. Schnell brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 21.07.2007 (3)
  7. Ie Probleme Schnell Hilfe
    Log-Analyse und Auswertung - 03.04.2007 (3)
  8. bitte ma schnell drüber gucken
    Mülltonne - 27.05.2006 (2)
  9. Bitte schnell Hilfe!
    Log-Analyse und Auswertung - 02.04.2006 (2)
  10. bitte schnell hilfe - bin im internet cafe!danke!
    Log-Analyse und Auswertung - 07.01.2006 (3)
  11. Bitte schnell mal drüber schauen (log files)
    Log-Analyse und Auswertung - 07.11.2005 (4)
  12. Nur zur sicherheit schnell anschauen, bitte.
    Log-Analyse und Auswertung - 08.09.2005 (6)
  13. Hilfe Schnell.. TR/Delprot.A und co.
    Log-Analyse und Auswertung - 09.04.2005 (3)
  14. Virus hilfe bitte schnell!!!!
    Log-Analyse und Auswertung - 02.03.2005 (12)
  15. HIIIILLFFEEE Bitte schnell
    Log-Analyse und Auswertung - 11.02.2005 (14)
  16. SCHNELL!!!!!!!! brauche Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 07.01.2005 (3)
  17. Autostart Störling bitte schnell
    Plagegeister aller Art und deren Bekämpfung - 20.06.2003 (9)

Zum Thema Schnell Hilfe Bitte - Hallo kann mir jemand sagen wofür man diese anwendung bei msconfig braucht??? 1. Winiupdates 2. Officegui32 3. Msbb ????? Bitte helft mir - Schnell Hilfe Bitte...
Archiv
Du betrachtest: Schnell Hilfe Bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.