|
Log-Analyse und Auswertung: HideRunA.6.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.12.2004, 10:25 | #1 |
| HideRunA.6. Hallo! Ich hab mir den Trojaner TR/HideRun.A.6 eingefangen! Ich weiß nicht was ich jetzt machen soll. Wo legt er sich rein? Was macht er? etc... SpyBot, Ad-Aware haben nichts gefunden. AntiVir 6.0 meldet zwar das ein Trojaner da ist, sofern ich Ihn lösche kommt er bei der nächsten INet Verbindung erneut!!! ich habe dieses HijackThis program laufen gelassen und das kam dabei raus: Logfile of HijackThis v1.99.0 Scan saved at 10:09:12, on 31.12.2004 Platform: Windows 2000 SP2 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\0900 Warner\w0svc.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\ZoneLabs\vsmon.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\Explorer.EXE C:\Programme\1&1 Programme\cFos\cFosDNT.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\0900WA~1\WARN0900.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINNT\System32\Winlogin.exe C:\Programme\NoPopUp 2003\nopopup.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\1&1 Internet\Profi-Dialer\ProfiDialer.exe C:\Programme\XoftSpy\XoftSpy.exe C:\unzipped\hijackthis199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.1und1.de/Herzlich_Willkommen/b1/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.1und1.com/d1redirect R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe O4 - HKLM\..\Run: [Microsoft WinUpdate] Winlogin.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Windows Compliant] winole.exe O4 - HKLM\..\Run: [0900 Warner] C:\PROGRA~1\0900WA~1\WARN0900.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [Microsoft WinUpdate] Winlogin.exe O4 - HKLM\..\RunServices: [Windows Compliant] winole.exe O4 - HKCU\..\Run: [Microsoft WinUpdate] Winlogin.exe O4 - HKCU\..\Run: [Windows Compliant] winole.exe O4 - HKCU\..\Run: [NoPopUp] C:\Programme\NoPopUp 2003\nopopup.exe /autorun O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/ O17 - HKLM\System\CCS\Services\Tcpip\..\{FDFCB7C1-9CB7-4BD1-8097-F9C3629DCC81}: NameServer = 217.237.149.225 217.237.151.97 O23 - Service: 0190/0900 Warner Überwachungsdienst - Mirko Böer - C:\Programme\0900 Warner\w0svc.exe O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe Für Hilfe bin ich echt Dankbar!!! |
31.12.2004, 12:16 | #2 |
| HideRunA.6. Hallo,
__________________bei dir aktiv sind leider: http://securityresponse.symantec.com...rc.rpcbot.html http://www.trendmicro.com/vinfo/viru...DBOT.A&VSect=T Willst du wieder ein verstrauenswürdiges System, kommst du um eine Neuinstallation nicht herum: http://board.protecus.de/showtopic.p...me=1097944155& Für die Zukunft durcharbeiten und umsetzen: http://www.mathematik.uni-marburg.de...ompromise.html |
04.01.2005, 08:06 | #3 |
| HideRunA.6. Ich sag in dieser Stelle... Dankeschön und werd mich jetzt wohl mit der Neuinstalation befassen...!!!
__________________Gruß Thorgrim |
Themen zu HideRunA.6. |
.inf, acrobat, ad-aware, adobe, agent, antivir update, bho, button, explorer, hijack, hijackthis, internet, internet explorer, microsoft, monitor, programme, redirect, software, sp2, start, system, system32, tcpip, trojaner, update, verbindung, windows |