Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   !! Hilfe !! nach Backdoor Trojaner und formatieren von c: noch die gleichen Probleme (https://www.trojaner-board.de/13683-hilfe-backdoor-trojaner-formatieren-c-noch-gleichen-probleme.html)

1801Kitty 12.02.2005 09:46

!! Hilfe !! nach Backdoor Trojaner und formatieren von c: noch die gleichen Probleme
 
Hallo an alle,

Da ich hier neu bin zuerst einmal ein Grüßgott an alle.

Ich bin absulot ratlos und benötige von einem Experten eine Unterstützung.

Nachdem auf meinem Rechner sich 3 Backdoor Trojaner eingeschlichen haben und ich Sie weder über escan, hijacktis und Kaspersky Anti Virus mehr losgeworden bin habe ich zum formatieren meiner Festplatte c: entschieden und Windows xp wieder installiert. (Viren waren: Win32.Rank.gen (winds.exe) Win32PoetBot.b (defragfatx) und Win32.Codbot.e (upnp.exe).
Mein Rechner hat nach wie vor die gleichen Probleme, das heißt nach einer gewissen Zeit im Internet ist die CPU mit 100% belatet (Prozess svchost.exe) oder er fährt sich einfach nach 1 min herunter, Meldung auf dem Bildschirm. Ferner habe ich bei jedem Arbeiten am PC im System Volumen Information Ordner neue Dateien, im Unterrordner RP1,RP2,... es kommen sehr schnell 100 Mbyte zusammen ? Dieser Efffekt ist aber auch festzustellen, wenn ich nicht online bin.

Ich benötige dringend Eure Unterstützung ! Danke im voraus.

Ich füge einmal das aktuelle hjackthis logfile ein, nach dem Formatieren der c: Platte. ´(auch ja ich aber meine Platte in drei Partitionen aufgeteilt, möchte aber ungern d: und e: formatieren.

ogfile of HijackThis v1.99.0
Scan saved at 09:30:05, on 12.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Dokumente und Einstellungen\Wolfgang\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: KLBLMain - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe

MountainKing 12.02.2005 09:53

Im Logfile ist zunächst nichts Gefährliches festzustellen, abgesehen davon, dass du keine Updates installiert hast, was unbedingt notwendig ist. Was die Unterordner betrifft, muss das nicht automatisch auf einen Schädling hindeuten, diese haben mit der Systemwiederherstellung zu tun.
Hier hast du eine ausführliche ANleitung, wie man neu installieren sollte:

http://www.trojaner-info.de/report_i...nleitung.shtml


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131