Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein PC Spinnt (https://www.trojaner-board.de/47041-pc-spinnt.html)

user_bln123 16.12.2007 17:13

Mein PC Spinnt
 
Hallo,

Ich habe ien ziemlich großes computerproblem. Alles fing damit an, dass ich einen neuen Prozessor einbauen wollte, was auch geklappt hat. Danach habe ich eine andere Grafikkarte ausprobieren wollen, doch da hat es angefangen zu haken.
Als ich die Alte wieder einbauen wollte, streikte der PC völlig und ließ sich nicht mehr hochfahren. Windows XP (ohne SP) musste neuinstalliert werden und ich bekam ganz schnell ein Problem mit der alten Graka (Treibersoftware hat Windowslogo test nicht bestanden (?!?)), neu runterladen kann ich den Treiber nicht, da die Graka von Powercolor ist, und irgendwie die Seite voll lahm ist. Theoretisch bräuchte ich 13std. für den Treiber, aber davor schmiert der PC ab.

Seit einer Woche habe ich nun Windows bestimmt schon 6 mal neuinstallieren müssen und auch immer wieder neuformatiert. Aber trotzdem kriege ich immer ganz schnell neue virenmeldungen. Deswegen bin ich jetzt hier gelandet, weil mir jmd vllt bei diesen problem helfen kann. Wenigstens kann ich mit den PC ins internet und Musik hören:)

Ich habe mir auch dieses "hijackthis" Programm geholt und hier das Ergebnis präsentieren, ich hoffe mir kann jmd helfen:

Logfile of HijackThis v1.99.1
Scan saved at 16:59:18, on 16.12.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\Versatel\Versatel.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\dllcache\mravsc32.exe
C:\WINDOWS\system32\svshost.exe
C:\WINDOWS\system\msnrav.exe
C:\WINDOWS\System32\wpabaln.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Jeffrey\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.versatel.de/internet-cd/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.versatel.de/internet-cd/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Versatel
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Programme\Helper\superfinderusa.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
O17 - HKLM\System\CCS\Services\Tcpip\..\{29B1A738-FA4E-4566-8549-368CD7C785F4}: NameServer = 82.144.41.8 62.220.18.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{29B1A738-FA4E-4566-8549-368CD7C785F4}: NameServer = 82.144.41.8 62.220.18.8
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Distributed Allocated Memory Unit - Unknown owner - C:\WINDOWS\system32\dllcache\mravsc32.exe
O23 - Service: DNS Reporting Services - Unknown owner - C:\WINDOWS\system32\svshost.exe
O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuauapl.exe (file missing)
O23 - Service: MSN RAV - Unknown owner - C:\WINDOWS\system\msnrav.exe

nochdigger 16.12.2007 17:33

Hallo

leider ist an deinem System nix mehr zu Retten, es scheinen sich gleich mehrere Backdoortrojaner eingenistet zu haben.
Zitat:

O23 - Service: Distributed Allocated Memory Unit - Unknown owner - C:\WINDOWS\system32\dllcache\mravsc32.exe
O23 - Service: DNS Reporting Services - Unknown owner - C:\WINDOWS\system32\svshost.exe
O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuauapl.exe (file missing)
O23 - Service: MSN RAV - Unknown owner - C:\WINDOWS\system\msnrav.exe
Diese konnten sich nur bei dir breit machen, weil dein System komplett ungepacht ist, wie du ja selbst weist.
Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Folge dieser Anleitung zum
Neuaufsetzen des Systems und anschliessende Absicherung!
Unbedingt nach der Neuinstallation alle Pass- und Kennwörter ändern.

MFG

user_bln123 16.12.2007 19:57

Hallo,

Ja danke für die Antwort. Kann ich mir auch einfach ne neue Festplatte kaufen?

nochdigger 16.12.2007 20:08

Hallo

Zitat:

Kann ich mir auch einfach ne neue Festplatte kaufen?
Wieso wer sollte dich abhalten:balla:
Nee im ernst was hast du denn vor?

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131