Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Drop.Small.NK - hier mein hijackthis-log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.11.2004, 12:40   #1
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



Hallo zusammen,

ich bin neu hier, weil ich (seit ich von Norton auf Antivir umgestiegen bin), ständig neue Trojaner auf meinem Rechner gemeldet bekommen. Besonders der TR/Drop.Small.NK ist sehr hartnäckig und ich kriege ihn nicht weg.

Hier mein logfile von hijackthis: Könnt Ihr mir helfen und sagen, was davon "böse" ist und wegmuss?

Danke schonmal und liebe Grüsse
Vera

Logfile of HijackThis v1.98.2
Scan saved at 12:32:53, on 28.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
C:\Programme\PTBSync\PTBSync.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Spamihilator\spamihilator.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Opera75(2)\opera.exe
C:\PROGRA~1\INCRED~2\bin\IBMain.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm49.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Spatzl\LOKALE~1\Temp\Rar$EX01.266\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chefkoch.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IBBHO - {12BA043E-293E-4CE4-A8C7-8460934FE801} - C:\Programme\IncrediBar\bin\IBBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: IncrediBar - {D8073790-84C7-4602-BF77-C6ACBF1612E4} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
O4 - HKLM\..\Run: [PTBSync] C:\Programme\PTBSync\PTBSync.exe /Start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe"
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZN
O9 - Extra button: IncrediBar - {023FA804-DCE1-4817-94ED-6BA4200F9AF2} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096313231095

Alt 28.11.2004, 13:05   #2
cacatoa
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



Hi, sowieso
folgendes im abgesicherten Modus fixen:

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZN
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)

Wenn dir nicht bekannt, oder nicht gewollt, dann ebenfalls fixen:
C:\PROGRA~1\INCRED~2\bin\IBMain.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm49 .exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chefkoch.de/
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
O9 - Extra button: IncrediBar - {023FA804-DCE1-4817-94ED-6BA4200F9AF2} - C:\Programme\IncrediBar\bin\IBToolBar.dll

Dann die zugehörigen Dateien manuell löschen.

Diese Datei: C:\WINDOWS\system32\sistray.EXE
bei Jotti online scannen.
Bitte berichte über das Ergebnis; anschließend neues Logfile posten.
cacatoa
__________________

__________________

Alt 28.11.2004, 13:57   #3
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



Hi cacatoa,

danke für die schnelle Antwort!!
Also, die 3 von dir genannten Einträge in O8, R3 und O2 habe ich gefixed. Die anderen Einträge konnte ich alle zuordnen, die sind erwünscht. Hier nun der neue hijackthis-logfile:

Logfile of HijackThis v1.98.2
Scan saved at 13:48:01, on 28.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
C:\Programme\PTBSync\PTBSync.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Spamihilator\spamihilator.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\INCRED~2\bin\IBMain.exe
D:\Tools\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chefkoch.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IBBHO - {12BA043E-293E-4CE4-A8C7-8460934FE801} - C:\Programme\IncrediBar\bin\IBBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: IncrediBar - {D8073790-84C7-4602-BF77-C6ACBF1612E4} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
O4 - HKLM\..\Run: [PTBSync] C:\Programme\PTBSync\PTBSync.exe /Start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe"
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: IncrediBar - {023FA804-DCE1-4817-94ED-6BA4200F9AF2} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096313231095



Die Datei C:\WINDOWS\system32\sistray.EXE habe ich auf der von Dir genannten Seite überprüft, das Ergebnis war "OK".

Ist mein PC jetzt wieder sauber, d.h. kann ich beruhigt weiterarbeiten?

Danke und Grüsse
Vera
__________________

Alt 28.11.2004, 14:04   #4
Shadowdance
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



Hallo sowieso,

sende bitte die Datei

C:\WINDOWS\system32\sistray.EXE

passwortgeschützt (mit Angabe des Passworts in der Mail) an partytime-germany.ice@web.de und virus@hijackthis.de, mit Hinweis auf diesen Thread - zu Forschungszwecken.

Lade den eScan (mwav.exe - 4258 KB - 2/19/04 - 12:00:00 AM) runter. Beachte die Anleitung. Du musst nun einen neuen Ordner (=Verzeichnis) "c:\bases" erstellen. Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus.

Teile uns bitte aus der "mwav.log" NUR das Ergebnis des eScan mit: wieviel Viren wurden auf Deinem Rechner gefunden, wie heißen diese Viren, wieviele Viren wurden gelöscht, wieviele Dateien wurden umbenannt?

SD

Alt 28.11.2004, 14:17   #5
cacatoa
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



@ SD:

Bitte, wieso?

__________________
Der Mensch sollte eine Hundeseele haben

Alt 28.11.2004, 14:24   #6
cacatoa
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



@ sowieso:
Du solltest Dein System updaten auf SP 2.
Ansonsten ist, wie du ja überprüft hast, alles o.k.
cacatoa
__________________
--> TR/Drop.Small.NK - hier mein hijackthis-log

Alt 28.11.2004, 16:55   #7
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



so, da bin ich nun wieder.... also, der eScan hat folgendes ergeben:

Sun Nov 28 16:12:08 2004 => Total Number of Files Scanned: 67673
Sun Nov 28 16:12:08 2004 => Total Number of Virus(es) Found: 45
Sun Nov 28 16:12:08 2004 => Total Number of Disinfected Files: 0
Sun Nov 28 16:12:08 2004 => Total Number of Files Renamed: 0
Sun Nov 28 16:12:08 2004 => Total Number of Deleted Files: 7
Sun Nov 28 16:12:08 2004 => Total Number of Errors: 4

die gefundenen Viren heissen:

"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"

So, jetzt muss ich nochmal dumm fragen: heisst das jetzt, dass mein PC sauber ist, und ich beruhigt surfen kann?
Es sind ja hier auch Meinungen zu lesen, dass ein kompromittierter PC in jedem Fall neu aufzusetzen ist.... das wäre für mich der absolute Super-GAU..

Danke erstmal für Eure Hilfe... und ich bin gespannt wie ein Flitzebogen, wie es jetzt weitergeht!

Danke
Vera

Alt 28.11.2004, 16:56   #8
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



ach so... SP2 werde ich dann wohl demnäcsht doch mal in Angriff nehmen *seufz*.... bisher hatte ich mich davor gedrückt, weil ich nur von Problemen nach der Installation gehört hatte..... aber im Vergleich zu Format C: ist wahrscheinlich doch das kleinere Übel *gg*

Alt 28.11.2004, 18:23   #9
cacatoa
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



Wäre jetzt interessant, wo genau der Troj von eScan gefunden wurde.
__________________
Der Mensch sollte eine Hundeseele haben

Alt 28.11.2004, 18:41   #10
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



ich denke, er hat ihn hier gefunden:

Sun Nov 28 15:19:15 2004 => File C:\Programme\AVPersonal\INFECTED\A0053322.EXE.VIR infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Alt 28.11.2004, 18:47   #11
cacatoa
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



Wenn der escan 45 Viruses found, dann sind die vermutlich alle in deinem Quarantäneordner von Antivir. Mach den leer.
Dann öffne die mwavlog des escan (suche nach "infected") und schau, wo er sonst noch was gefunden hat und poste es rein.
__________________
Der Mensch sollte eine Hundeseele haben

Alt 28.11.2004, 20:27   #12
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



also, ich habe jetzt den log file nach "infected" abgesucht, hier hat er überall was gefunden:

Sun Nov 28 15:19:15 2004 => File C:\Programme\AVPersonal\INFECTED\A0053322.EXE.VIR infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:43:58 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP215\A0051704.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:44:03 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP216\A0051749.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:44:05 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP217\A0051782.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:44:08 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP217\A0051820.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:57:48 2004 => File D:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP225\A0053327.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.


Sun Nov 28 15:57:48 2004 => File D:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP225\A0053328.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Den Quanrantäneordner (bzw. den Ordner "infected") von Antivir gibt es nicht, scheinbar wurde der automatisch gelöscht.


Danke und Grüsse
Vera

Alt 28.11.2004, 20:49   #13
Shadowdance
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



@ sowieso

den Ordner "C:\Programme\AVPersonal\INFECTED\" gibt es .. siehe Dein Posting.

Schau bitte in der "mwXface.log" nach, vielleicht wirst Du dort fündig. Wir wüssten gern die Namen aller Viren auf Deinem System. Versuch's mal damit: Öffne die mwXface.log -> Bearbeiten -> Suchen -> "Virus" eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

SD

Alt 28.11.2004, 21:09   #14
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Standard

TR/Drop.Small.NK - hier mein hijackthis-log



@shadowdance

aaaalso, den Ordner Infected gibt es, sorry, hatte ich vorhin übersehen... ABER: der Ordner ist leer!!

bei dem Namen der Viren auf dem PC kann ich mich nur wiederholen... es gibt nur einen einzigen, und der heisst "Trojan-Dropper.Win32.Small.nk"

Wenn ich nach "infected" suche, bringt er mir 7 Treffer, es handelt sich jedesmal um den o.g. Virus (oder Trojaner).

Wenn ich weiter nach "Virus" suche, bringt er mir u.a. auch ca. 40 Treffer mit "infected by not-a-virus", z.B. [0x000003a4] 28/11/2004 15:44:15:593 :[msvLclnt.dll][00000001] File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP217\A0051950.EXE infected by not-a-virus:AdWare.ToolBar.MyWebSearch
das würde dann ja auch die Anzahl von 45 viruses found erklären...

mehr gibts da nicht... Ich kann gerne auch die gesamte mwxface.log posten - oder Dir zumailen

Danke und Grüsse
Vera

Alt 28.11.2004, 22:36   #15
sowieso
 
TR/Drop.Small.NK - hier mein hijackthis-log - Pfeil

TR/Drop.Small.NK - hier mein hijackthis-log



*nochmalnachobenschieb*

bitte, kann mir denn keiner mehr etwas dazu sagen ob mein Pc jetzt wieder sauber ist oder nicht?

Mein vorheriges Posting war nicht etwa unfreundlich gemeint ... ich fühle mich nur so ganz allmählich leicht überfordert mit der ganzen Geschichte - und wäre daher für jede Hilfe dankbar!

Grüsse
Vera

Antwort

Themen zu TR/Drop.Small.NK - hier mein hijackthis-log
.inf, adobe, antivir, bho, browser, dateien, drivers, explorer, file missing, helfen, hijack, hijackthis, icq, incredibar, internet, internet explorer, logfile, meinem, microsoft, neu, neue, opera, programme, security, security center, software, soundmanager, sun java, symantec, system, temp, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: TR/Drop.Small.NK - hier mein hijackthis-log


  1. Hoffe auf Problemlösung - hier mein HiJackThis Log
    Log-Analyse und Auswertung - 30.07.2010 (13)
  2. Google leitet auf falsche Seiten weiter - hier mein HiJackThis log
    Log-Analyse und Auswertung - 25.06.2010 (7)
  3. Hier ist mein HijackThis
    Mülltonne - 02.06.2010 (1)
  4. antivir hat trojaner gefunden, hier mein hijackthis log
    Mülltonne - 04.09.2008 (0)
  5. Hier mein HijackThis Log-File
    Mülltonne - 21.08.2007 (0)
  6. Internet funktioniert nicht mehr. Hier mein HiJackThis-Log.Bitte Um Ratschläge
    Log-Analyse und Auswertung - 05.07.2007 (6)
  7. Hier mein HiJackThis unbedingt überprüfen!!
    Mülltonne - 04.02.2006 (1)
  8. Mein PC stürtz immer ab!!Trojaner? hijackthis log hier:
    Log-Analyse und Auswertung - 05.01.2006 (4)
  9. TR/Drop.Small.bke.2
    Plagegeister aller Art und deren Bekämpfung - 22.10.2005 (1)
  10. Hier mal mein Logfile (Hijackthis Scan) Kann jemand helfen`?
    Log-Analyse und Auswertung - 02.08.2005 (5)
  11. TR/Dldr.Small.alr.1 entfernen... hier mein Log
    Plagegeister aller Art und deren Bekämpfung - 29.07.2005 (3)
  12. Hab nen Virus *kotz* - hier mein Hijackthis-Log
    Log-Analyse und Auswertung - 10.07.2005 (2)
  13. TR/Drop.Small.YD.2
    Plagegeister aller Art und deren Bekämpfung - 08.06.2005 (7)
  14. TR/Drop.Small.PV.1
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (8)
  15. TR/Drop.Small.NK
    Log-Analyse und Auswertung - 08.12.2004 (6)
  16. TR/Drop.small.nk
    Plagegeister aller Art und deren Bekämpfung - 28.11.2004 (4)
  17. hier mein hijackthis log zu about blank
    Log-Analyse und Auswertung - 11.08.2004 (2)

Zum Thema TR/Drop.Small.NK - hier mein hijackthis-log - Hallo zusammen, ich bin neu hier, weil ich (seit ich von Norton auf Antivir umgestiegen bin), ständig neue Trojaner auf meinem Rechner gemeldet bekommen. Besonders der TR/Drop.Small.NK ist sehr hartnäckig - TR/Drop.Small.NK - hier mein hijackthis-log...
Archiv
Du betrachtest: TR/Drop.Small.NK - hier mein hijackthis-log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.