Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Log file bitte Überprüfen (https://www.trojaner-board.de/18825-log-file-bitte-uberpruefen.html)

derPfaffe 10.06.2005 15:25

[B]Log file bitte Überprüfen[/B]
 
Hi,
ich bin hier neu und mein Problem ist ein Backdoorvirus namens BDS/Codbot.AD (detektiert von AntiVir, aber nicht gelöscht). Mein Rechner ist langsamer geworden und ein Prozess namens svchost.exe belastet ständig mein Prozessor mit Werten über 98. Kann mir jemand von euch BITTE helfen?
Vielen Dank im voraus.


Logfile of HijackThis v1.99.1
Scan saved at 7:08:34, on 10/06/2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\AVPersonal\AVGUARD.EXE
C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\Winsysfirewal32.exe
C:\Archivos de programa\AVPersonal\AVGNT.EXE
C:\WINNT\System32\internat.exe
C:\ARCHIV~1\TELMEX\PRODIG~1\app\TangoManager.exe
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\Archivos de programa\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {D20659B1-BF72-C6F9-7A42-9FECD5E21C94} - C:\WINNT\System32\pvhpiyqg.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [TangoManager] C:\ARCHIV~1\TELMEX\PRODIG~1\app\TANGOM~1.EXE
O4 - HKLM\..\Run: [Windows Update] winupd.exe
O4 - HKLM\..\Run: [[Win Xp] Personal Firewall] Winsysfirewal32.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Archivos de programa\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\RunServices: [Windows Update] winupd.exe
O4 - HKLM\..\RunServices: [[Win Xp] Personal Firewall] Winsysfirewal32.exe
O4 - HKLM\..\RunServices: [yahoo inc.] ypages.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Cate] C:\Archivos de programa\uuma\aoim.exe
O4 - HKCU\..\Run: [Nli] C:\WINNT\System32\n?tepad.exe
O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe
O4 - HKCU\..\Run: [Windows Update] winupd.exe
O4 - HKCU\..\Run: [[Win Xp] Personal Firewall] Winsysfirewal32.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=h**p://www.microsoft.com/spanish/msn
O14 - IERESET.INF: MS_START_PAGE_URL=h**p://www.microsoft.com/spanish/msn
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://h**<font size="4">Log file</f.../bridge-c7.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCFCCF7A-4A98-44A5-8413-7A21B46A1373}: NameServer = 200.33.146.241 200.33.146.249
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
O23 - Service: Sound Sservice Driver (Sound Service) - Unknown owner - C:\WINNT\System32\cfmon.exe (file missing)
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe

Rene-gad 10.06.2005 15:58

@derPfaffe
Dein PC ist eine offene Scheune.
Zitat:

Platform: Windows 2000 (WinNT 5.00.2195)
Es gibt schon seit Jahren SP4 + ca. 70 Updates danach
Zitat:

MSIE: Internet Explorer v5.00 (5.00.2920.0000)
Es gibt schon seit Jahren IE6 mit SP1
Bitte der Anleitung (Link in meiner Signatur) genau folgen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129