Hallo an alle Leser und Mitglieder.
Ich würde eure Hilfe benötige. Folgendes Problem:
Habe Combofix Installiert und einen Scan gemacht.
Angeblich mehrere Viren vor allem svchost etc.
Habe alles Löschen lassen.
Seitdem klappt nix mehr so wie es war.
A Nachdem der PC hochgefahren ist,dauert es Minuten bis er Reagiert ( Im Hintergrund wird etwas geladen wie es aussieht )
B Nach einer Weile hängt er sich auf,und das dauert 2-3 Minuten bis ich wieder was machen kann.
C Autostart ist leer
D Msconfig alles rausgenommen
E 28 laufende Prozesse
F HijackThis nichts gefunden
G Virenscan mit allen erdenklichen Produkten,nichts gefunden
H Registry gereingt und Repariert und Defragmentiert
Was ist der Grund? Was kann das sein? Im Anhang ein Log von HijackThis vielleicht habe ich etwas übersehen.
Danke im Voraus!
MFG
ennywise
Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\Explorer.EXE
C:\WINXP\System32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINXP\system32\Ati2evxx.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINXP\system32\slserv.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINXP\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,http://www.plimus.com,regnow.com,www.regnow.com,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [juz] C:\WINXP\system32\fgt.exe
O4 - HKLM\..\Run: [rfagent] "C:\Programme\RFA\rfagent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{68D55A95-E48F-4BDD-BCD1-649A5B2478AD}: NameServer = 194.24.128.100 81.3.216.100
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINXP\SYSTEM32\slserv.exe
--
End of file - 3781 bytes
Ich würde eure Hilfe benötige. Folgendes Problem:
Habe Combofix Installiert und einen Scan gemacht.
Angeblich mehrere Viren vor allem svchost etc.
Habe alles Löschen lassen.
Seitdem klappt nix mehr so wie es war.
A Nachdem der PC hochgefahren ist,dauert es Minuten bis er Reagiert ( Im Hintergrund wird etwas geladen wie es aussieht )
B Nach einer Weile hängt er sich auf,und das dauert 2-3 Minuten bis ich wieder was machen kann.
C Autostart ist leer
D Msconfig alles rausgenommen
E 28 laufende Prozesse
F HijackThis nichts gefunden
G Virenscan mit allen erdenklichen Produkten,nichts gefunden
H Registry gereingt und Repariert und Defragmentiert
Was ist der Grund? Was kann das sein? Im Anhang ein Log von HijackThis vielleicht habe ich etwas übersehen.
Danke im Voraus!
MFG
Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\Explorer.EXE
C:\WINXP\System32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINXP\system32\Ati2evxx.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINXP\system32\slserv.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINXP\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
Please,
Anmelden
or
Registrieren
to view URLs content!
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
Please,
Anmelden
or
Registrieren
to view URLs content!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,http://www.plimus.com,regnow.com,www.regnow.com,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [juz] C:\WINXP\system32\fgt.exe
O4 - HKLM\..\Run: [rfagent] "C:\Programme\RFA\rfagent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
Please,
Anmelden
or
Registrieren
to view URLs content!
O17 - HKLM\System\CCS\Services\Tcpip\..\{68D55A95-E48F-4BDD-BCD1-649A5B2478AD}: NameServer = 194.24.128.100 81.3.216.100
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINXP\SYSTEM32\slserv.exe
--
End of file - 3781 bytes