![]() |
Hilfe, das sieht nicht gut aus so, einige von euch werden sich nun an den kopf fassen und denken "oh mein gott!" das denke ich auch, aber bei mir hat das einen anderen grund: "ich verstehe überhaupt gar nix von meinem log - ausser das diese scheiss sysinit32z.exe überall auftaucht. mein rechner läuft super langsam, programme stürzen ab. ich weiss auch nicht so wirklich was ich machen soll. vielleicht könnt ihr ja einer "in sachen computer ein bisschen hilflos" frau helfen. immerhin versuche ich es ja zumindest :o ich wäre euch sehr dankbar! bine Logfile of HijackThis v1.99.1 Scan saved at 12:07:37, on 03.09.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: InternetExplorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\pctspk.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\tppaldr.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\WINDOWS\system32\sysinit32z.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Programme\ZoneAlarm\zonealarm.exe C:\Programme\Mozilla Firefox\firefox.exe C:\PROGRA~1\WinZip\winzip32.exe C:\Programme\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.gmx.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr*h**p://my.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr/*h**p://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr/*h**p://www.yahoo.com/ext/search/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr/*h**p://www.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr*h**p://my.yahoo.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe" F2 - REG:system.ini: Shell=Explorer.exe sysinit32z.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\ytvuhi.exe O4 - HKLM\..\Run: [Windows Monitor] winmon.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\RunServices: [Windows Monitor] winmon.exe O4 - HKCU\..\Run: [TypingSatellite] "C:\Programme\TypingMaster\KBOOST.EXE" O4 - HKCU\..\Run: [Windows Monitor] winmon.exe O4 - HKCU\..\RunServices: [Windows Monitor] winmon.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\ZoneAlarm\zonealarm.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Yahoo! Dictionary - file:///C:\Programme\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! Search - file:///C:\Programme\Yahoo!\Common/ycsrch.htm O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - (no file) O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: IomegaAccess - Unknown owner - C:\Programme\Iomega\Tools_NT\IOMEGAACCESS.EXE (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: ZipToA - Unknown owner - C:\WINDOWS\System32\ZipToA.exe |
Hallo, beende mal im Taskmanager die sysinit32z.exe und lass sie dann hier überprüfen, auch zu überprüfen (falls vorhanden) folgende Dateien: C:\WINDOWS\System32\ytvuhi.exe winmon.exe ( Dateien richtig suchen ) und poste das Ergebnis, aber ich kann dir schon mal sagen, sieht nicht gut aus. Grüße Wildone |
Das sieht wirklich nicht gut aus, da folgender auf deinem Rechner aktiv ist: http://www.sophos.de/virusinfo/analyses/w32sdbotpl.html Da dein System durch diesen kompromittiert wurde, führt am Neuaufsetzen desselbigen kein Weg vorbei. Nutze dazu diese Anleitung um ähnliches in Zukunft zu vermeiden. Edit: @ wildone, das ist unnötig Grund :s.o |
ok, hier sind die ergebniss: Datei: sysinit32z.exe Status: INFIZIERT/MALWARE Entdeckte Packprogramme: UPX AntiVir: Keine Viren gefunden ArcaVir: Keine Viren gefunden Avast: Keine Viren gefunden AVG Antivirus: Downloader.Generic.DMF gefunden BitDefender: Trojan.Dlsw.CB gefunden ClamAV: Trojan.Downloader.Small-760 gefunden Dr.Web: Keine Viren gefunden F-Prot Antivirus: Keine Viren gefunden Fortinet : Dloader.ACT-tr gefunden Kaspersky Anti-Virus: Trojan-Downloader.Win32.Small.bjl gefunden NOD32: a variant of Win32/TrojanDownloader.Small.APX gefunden Norman Virus Control: Keine Viren gefunden UNA: Keine Viren gefunden VBA32: Keine Viren gefunden "ytvuhi.exe" und "winmon.exe" wurden nicht auf dem rechner gefunden. und nun ? :( |
Lies meinen Post etwas weiter oben, da steht drin , was du machen mußt! |
Hallo, halte dich an die Anweisung von cronos, der winmon Eintrag stammt von dem oben genannten sdbot, damit ist dein System meiner Meinung nach nicht mehr zu retten. Dein Fehler war das dein System auf dem Stand von vor 2 Jahren ist, die Viren sind aber auf dem Stand von Heute. Also, halte dich an die oben gepostete Anleitung, dann hast du in Zukunft ein sicheres System. Grüße Wildone |
ich habe mir schon gedacht, dass alles zu spät ist und man da nix mehr machen kann. nun denn, da muss ich wohl alles noch mal neu draufspielen :( man darf ja noch mal hoffen, ob man vielleicht doch noch ne andere lösung findet. vielen dank für eure hilfe! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board