Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HILFEEE mein pc ist lahmgelegt bitte um schnelle hilfe (https://www.trojaner-board.de/17289-hilfeee-pc-lahmgelegt-bitte-um-schnelle-hilfe.html)

Nicky06 01.05.2005 18:00

HILFEEE mein pc ist lahmgelegt bitte um schnelle hilfe
 
das ist meine logfile

Logfile of HijackThis v1.99.1
Scan saved at 19:04:25, on 30.04.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\FRITZ!DSL\FRITZDSL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE
C:\EIGENE DATEIEN\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: FRITZ!web DSL.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.122.252,192.168.122.253

mein pc ist total fertig resourcen von 70 % und nix geht mehr

The Saint 01.05.2005 18:05

Kannst du das mal ein wenig näher definieren!

Dein HJT Logfile sieht sauber aus.

Nicky06 01.05.2005 18:09

jede anwendung dauert drei stunden also übertrieben gesehen das was passiert fasst jede anwenung ist ncih ausführbar so als ob ich ressourcen von 11% oder so hab...als ob der rechner kurz vorm sterben is...aber meine ressourcen sind okay bei 70% ....mhm.....aaaah :( naja und bis der rechner hochgefahren ist is weihnachten.... :koch:

The Saint 01.05.2005 18:22

Diese Datei kannst aus dem Autostart herausnehmen

Und zwar so Start--->Ausführen---> Msconfig eingeben.

Danach unter Systemstart bei der Datei KB891711.EXE den Haken entfernen.

Mit Ok bestätigen.

Danach scanne einmal mit Escan

Nicky06 01.05.2005 18:32

danke schonmal :o

Haui45 01.05.2005 18:36

Wenn du nicht willst, dass der Prozess gestartet wird, kannst du den Eintrag auch mit HjT fixen.

OT
Zitat:

KB891711.EXE is a Windows Security update process which is installed on mainly Windows 89 machines and provides additional protection from Internet-bound threats. This program is important for the stable and secure running of your computer and should not be terminated.x
gefunden bei http://www.liutilities.com/products/...rary/KB891711/
http://www.mainzelahr.de/smile/froehlich/roflrofl.gif

Nicky06 01.05.2005 19:26

mhm habe jetzt mal mit e scan gescannt nochmal er findet nun wieder haufen von viren....aber löschen kann ich die mit dem proggi nit bin laie habe keine ahnung davon...was mache ich den nun..

naja und wennich diese daei ausm dem autostart nehme geht der rechner als aus... :(

Haui45 01.05.2005 19:37

Du musst die Datei ja nicht aus dem Autostart nehmen.

Poste die Funde von eScan.

Nicky06 01.05.2005 20:16

einfach alles hier rein???? :D

Haui45 01.05.2005 20:17

Zitat:

Zitat von Nicky06
einfach alles hier rein???? :D

Ja, den Inhalt der c:\eScan_neu.txt hier posten.

Nicky06 01.05.2005 20:18

mhmdie datei heisst zwar anders*g* und ist riesiiiig*lach*

Nicky06 01.05.2005 20:19

ist des normal des die über 8 seiten geht :confused:

Haui45 01.05.2005 20:21

Wenn du eScan gemäß der Anleitung ausgeführt hast, heißt sie eScan_neu.txt.

Wie heißt denn "deine"?

Nicky06 01.05.2005 20:21

mwav.log heisst die.... :confused:

Haui45 01.05.2005 20:24

Ich glaub's nicht :headbang:
Für mich ist hier Schluss.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131