Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Browser schwarz weiß, Computer wird zerstört (https://www.trojaner-board.de/69425-browser-schwarz-weiss-computer-zerstoert.html)

Peter Lustig 01.02.2009 11:07

Browser schwarz weiß, Computer wird zerstört
 
Habe seid ein paar Taagen, das sich mein Browser Firefox auf einmal schwarz weiß wird.
Das nächste Problem ist, egal auf welcher Seite ich gehe erscheint " wenn sie diese Seite anklicken zerstört es den Computer"
Bevor ich mein System platt mache versuche ich es erst mal hier, vielleicht kann man ja den bösewicht so entfernen.
Welche Programme am laufen sind , ist ja in der log zu sehen.
Danke für eure Hilfe.

Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 10:36:10, on 01.02.2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\System\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\System\MBM 5\MBM5.EXE
C:\Programme\GrafikProgramme\Sansoft OCR\opware32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\System\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Digital Image\Monitor.exe
C:\System\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\ntvdm.exe
C:\SYSTEM\T-ONLINE\BSW3\ToDuCAlC.EXE
C:\PROGRA~1\MOZILL~1\firefox.exe
D:\***\Fest\Fest 08\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
F1 - win.ini: load=c:\01comm32\bin\01comm32.exe
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MBM 5] "C:\System\MBM 5\MBM5.EXE"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Omnipage] C:\Programme\GrafikProgramme\Sansoft OCR\opware32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\System\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SVX Control Service] svxhost.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Digital Image Monitor.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{76D64CF9-9B42-4779-8396-75BD6BD32D5E}: NameServer = 217.237.151.51 217.237.149.205
O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - (no file)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\System\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\System\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe

+++++++++++++++++++++++++++++++++++++++++++++
"Web Event Logger " ??? - keine Ahnung was das ist
"HKLM\System\CCS\Services\Tcpip\..\{76D64CF9-9B42-4779-8396-75BD6BD32D5E}: NameServer = 217.237.151.51 217.237.149.205" - keine Ahnung was das ist
"O4 - HKCU\..\Run: [SVX Control Service] svxhost.exe" - ist mir unbekannt ??


++++++++++++++++++++++++++++++++++++++++++++++

kann nichts böses feststellen außer die 3 da oben wo ich nichts mit anfangen kann.
die logfile ist ja nicht lang und somit überschaubar
mfg
Peter

Rex Fatuorum 01.02.2009 11:22

Dein Problem liegt hier :
Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Mittlerweile ist Windows bei Service Pack 3 angekommen.
Aber das weißt du sicherlich selbst.Du weißt auch sicherlich warum du ein frisiertes Log vorzeigst.....
..und du wirst auch wissen warum du auf ein geklautes Windows kein SP aufspielst...
Wen immer du hier verarschen willst....dir fehlt dazu einiges ....!!
Rex Fatuorum

john.doe 01.02.2009 11:28

Hallo und :hallo:

auch wenn ich lieber reinige als schlechte Nachrichten zu überbringen:
Zitat:

kann nichts böses feststellen außer die 3 da oben wo ich nichts mit anfangen kann.
Noch böser geht es kaum: Backdoor.Win32.ForBot.k, W32/Sdbot.worm.gen - Sophos Sicherheitsanalyse

Die Ursache ist u.a. das hier:
Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
Zu deiner Information: Aktuell sind wir bei 3. Da kann man schon von grober Fahrlässigkeit sprechen.

Lade: Service Pack 3, brenne es auf CD oder packe es auf einen externen Datenträger (am besten von einem nicht infizierten Rechner aus, falls der zur Verfügung steht), trenne den Rechner vom Internet (Stecker ziehen), lies Technische Kompromittierung und dann Neuaufsetzen. Spiele SP3 auf, stelle die Verbindung zum Internet her und ändere alle deine Kennwörter.

ciao, andreas

Edit: Da war jemand schneller.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129