Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bin total verzweifelt! Brauche Eure Hilfe! Bitte!! (https://www.trojaner-board.de/42675-total-verzweifelt-brauche-hilfe-bitte.html)

Butzels 26.08.2007 22:01

Bin total verzweifelt! Brauche Eure Hilfe! Bitte!!
 
Hallo,

seit knapp einer Woche habe ich wahnsinnige Probleme mit meinem
PC. Ich weiss echt nicht mehr weiter.
Sobald ich ihn hochfahre kommen nach einigen minuten Fehlermeldungen wie z.b generic host Process hat einen Fehler verursacht..oder das System wird in 59 sec runtergefahren. Ins Internet zu kommen ist reine Glückssache.
wenn ich es dann doch mal schaffe friert der PC nach ein paar minuten komplett ein. Ich muss ihn dann ausdrücken.
Ich habe Ihn jetzt neu formatiert aber die Fehlermeldungen kommen trotzdem weiterhin...ich weiss echt nicht mehr weiter..

was kann ich tun??

hier mal mein highjackthis logfile

ich hoffe es kann mir jemand helfen...

vielen dank
Julie

Logfile of HijackThis v1.99.1
Scan saved at 23:00:08, on 26.08.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTFMON.EXE
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLDial.exe
C:\PROGRA~1\AOL9~1.0\aoltray.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\WINDOWS\System32\winamp.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\systembin.exe
C:\Dokumente und Einstellungen\Butzelchen\Lokale Einstellungen\Temp\Temporäres Verzeichnis 7 für hijackthis_199.zip\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [systemscroot] systembin.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\RunServices: [systemscroot] systembin.exe
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A1E3087-7FA3-4AD7-B24D-F6DAE74862EA}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{9832DB06-3FCF-4182-B8BE-F172282A8512}: NameServer = 213.191.92.87 213.191.74.19
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A1E3087-7FA3-4AD7-B24D-F6DAE74862EA}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe

cosinus 27.08.2007 00:15

Hallo.

Zitat:

Sobald ich ihn hochfahre kommen nach einigen minuten Fehlermeldungen wie z.b generic host Process hat einen Fehler verursacht..oder das System wird in 59 sec runtergefahren. Ins Internet zu kommen ist reine Glückssache.
Das deutet schon mal ganz stark darauf hin, dass dein System mit Netzwerkwürmern verseucht ist! Dieser Verdacht erhärtet sich wenn man den Patchlevel des Systems betrachtet:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


solche Systeme (winxp ohne sp2) werden innerhalb von Minuten bei einer ungeschützten Internetverbindung befallen. Das Ungeziefer ist im Log wunderbar zu sehen:

O4 - HKLM\..\Run: [systemscroot] systembin.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\RunServices: [systemscroot] systembin.exe
O4 - HKLM\..\RunServices: [Windows Config System] config.exe


Du musst dem Link neu aufsetzen in meiner Signatur folgen, bereinigen kannst du das System nicht mehr!


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129