|
Log-Analyse und Auswertung: Trojaner Verseuchung!!! etc.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.11.2004, 19:05 | #1 |
| Trojaner Verseuchung!!! etc. hallo, bräuchte hilfe. habe mit antivir diverse subversive Trojaner etc. entdeckt. Wäre nett, wenn sich mal jemand die logfile angucken könnte... tobsev Logfile of HijackThis v1.98.2 Scan saved at 19:00:11, on 27.11.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\ZoneAlarm\zlclient.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\Programme\Antivir\AVGNT.EXE C:\Programme\Antivir\AVGUARD.EXE C:\Programme\Antivir\AVWUPSRV.EXE C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Mozilla\mozilla\mozilla.exe C:\Programme\HiJack\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivir\AVGNT.EXE /min O4 - HKCU\..\Run: [seticlient] C:\Programme\SETI@home\SETI@home.exe -min O4 - HKCU\..\Run: [Skype] "C:\Programme\SkypePhone\Skype.exe" /nosplash /minimized O17 - HKLM\System\CCS\Services\Tcpip\..\{B3DDD728-6B27-414C-B263-A2915F6A95C6}: NameServer = 217.5.115.7,194.25.2.129 |
27.11.2004, 19:11 | #2 |
Administrator, a.D. | Trojaner Verseuchung!!! etc. Hallo,
__________________aus deinem Log-File ist es nicht ersichtlich um welche Malware es sich handelt, darum: Welche Trojaner wurden wo gefunden?
__________________ |
27.11.2004, 20:33 | #3 |
| Trojaner Verseuchung!!! etc. antivir hatte vorhin den HTML/Exploit.Mhtml und den TR/Drop.Delf.DJ.3 gefunden & dann die verseuchten dateien gelöscht.
__________________bin die platte grad nochmal mit antivir durchgegangen; hat diesmal nichts entdeckt, war also vielleicht doch erfolgreich. da bin ich mir jedoch nicht ganz so sicher, da mein rechner seit kurzem immer langsärmer läuft und der ram sich tot arbeitet. ich habe in letzter zeit weder neue hardware noch neu programme installiert bzw. irgendetwas geändert. tobsev |
27.11.2004, 20:50 | #4 | |
Administrator, a.D. | Trojaner Verseuchung!!! etc.Zitat:
|
27.11.2004, 20:55 | #5 |
| Trojaner Verseuchung!!! etc. klasse, hört sich sehr gut an. danke für die schnellen antworten. mfg tobsev |
Themen zu Trojaner Verseuchung!!! etc. |
acrobat, adobe, antivir, avg, bho, check, control, dateien, diverse, explorer, hijack, hijackthis, home, internet, internet explorer, java, logfile, mozilla, programme, skype.exe, system, system32, tcpip, trojaner, update, windows, windows xp |