Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nachricht kazaa trojanisches pferd

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.01.2005, 15:37   #16
cacatoa
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



Deinstalliere es, und fertig.
Hast Du die anderen Einträge mit HJT gefixt?
__________________
Der Mensch sollte eine Hundeseele haben

Alt 05.01.2005, 15:57   #17
mauer30
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



die 2 ja, das andere war mir zu unsicher, da ich das nicht kenne,

was gibt es denn für sichere tauschbörsen???

gruß,
mauer30
__________________


Alt 05.01.2005, 15:58   #18
mauer30
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



ach ja, fällt mir gerade ein ,habs versucht zu deinstallieren, angeblich fehlt die uninstall -Datei, was nun?
__________________

Alt 05.01.2005, 15:58   #19
cacatoa
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



Die zwei waren mir ja auch die Wichtigen.
Poste noch ein neues HJT Log zur Überprüfung.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 05.01.2005, 15:59   #20
cacatoa
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



Über Systemsteuerung/ Software löschen.
cacatoa

__________________
Der Mensch sollte eine Hundeseele haben

Alt 05.01.2005, 17:09   #21
mauer30
 
Nachricht kazaa trojanisches pferd - Lächeln

Nachricht kazaa trojanisches pferd



hab ich ja versucht, ging nicht...


hier noch ein 2. ...... danke.....

Logfile of HijackThis v1.99.0
Scan saved at 17:14:22, on 05.01.2005


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\0190 Warner\w0svc.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\supervisor.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\KaZaA Lite\Kazaa.exe
C:\Dokumente und Einstellungen\User\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [supervisor.exe] C:\WINDOWS\supervisor.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O23 - Service: 0190/0900 Warner Überwachungsdienst - Mirko Böer - C:\Programme\0190 Warner\w0svc.exe
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\Smc.exe

Alt 05.01.2005, 18:40   #22
cacatoa
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



Dann fixe die einträge und lösche die Dateien von Hand.
Und ich weiß immer noch nicht, ob Du die:
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
kennst.
Wenn nicht, dann bei Tante google nachfragen.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 05.01.2005, 19:05   #23
Gigamail
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



Hi,
ich kenne die auch nicht vieleicht kannste mal erklären,hab auch schon gegoogelt aber nicht das richtige gefunden [/QUOTE]

Alt 05.01.2005, 19:34   #24
chaosman
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



@all
CMICtrlWnd
http://www.anti-spy.info/process/run...mictrlwnd.html
chaosman
__________________
Bonus vir semper tiro

Alt 05.01.2005, 19:45   #25
Gigamail
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



was soll man dann machen mit dem Ding

Alt 05.01.2005, 19:49   #26
chaosman
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



@Gigamail
All comments about rundll32 cmicnfg.cpl,cmictrlwnd:
Selecta Definitly not dangerous, Windows file, needed!
Control panel for C-Media based soundcards
Psyllo Eine Treiber Komponente von C-Media Soundkarten See also: Link

na ja, wenn du dem löscht, dann könntest du probleme bekommen mit der soundkarte.
chaosman
__________________
Bonus vir semper tiro

Alt 05.01.2005, 20:20   #27
cacatoa
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



@ chaosman:
Thx; bin wieder mal etwas klüger geworden!
__________________
Der Mensch sollte eine Hundeseele haben

Alt 05.01.2005, 20:25   #28
Gigamail
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



da bin ich ja beruhigt, weil der bei mir auch drauf ist. erklärt aber die Soundkarte on board

Alt 06.01.2005, 12:57   #29
mauer30
 
Nachricht kazaa trojanisches pferd - Standard

Nachricht kazaa trojanisches pferd



hello,

weiß jemand wie man Kazaa aus Software wegbekommt, wenn keine uninstall -Datei da ist?

Was für Tauschbörsen sind sinnvoll???

danke,
mauer30

Antwort

Themen zu Nachricht kazaa trojanisches pferd
absolut, antivir, dankbar, downloaden, erschein, erscheint, experte, gesendet, installer, kazaa, nachricht, pferd, troja, trojaner, trojanisches, trojanisches pferd, vermeide, zukunft, öffnen




Ähnliche Themen: Nachricht kazaa trojanisches pferd


  1. trojanisches pferd?
    Log-Analyse und Auswertung - 19.02.2014 (9)
  2. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 13.06.2013 (13)
  3. Trojanisches Pferd
    Log-Analyse und Auswertung - 10.05.2011 (1)
  4. Trojanisches Pferd TR/Patched.Gen //// Trojanisches Pferd TR/Refroso.ayol
    Überwachung, Datenschutz und Spam - 26.12.2010 (6)
  5. trojanisches-pferd-tr-shutdowner-fft.
    Plagegeister aller Art und deren Bekämpfung - 22.12.2010 (31)
  6. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 03.08.2008 (3)
  7. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 19.01.2008 (8)
  8. Trojanisches Pferd
    Log-Analyse und Auswertung - 02.11.2007 (9)
  9. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 28.07.2007 (4)
  10. Trojanisches Pferd TR/BHO.b.3. Wie werde ich es los?
    Plagegeister aller Art und deren Bekämpfung - 14.01.2006 (1)
  11. Trojanisches Pferd TR/BHO.b.3.
    Plagegeister aller Art und deren Bekämpfung - 11.01.2006 (7)
  12. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 16.08.2005 (1)
  13. Trojanisches Pferd TR
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (1)
  14. Trojanisches Pferd TR/StartPage.UO
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (9)
  15. Trojanisches Pferd
    Log-Analyse und Auswertung - 26.01.2005 (3)
  16. Trojanisches Pferd?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2004 (1)
  17. Trojanisches Pferd AVG ???
    Plagegeister aller Art und deren Bekämpfung - 12.02.2003 (1)

Zum Thema Nachricht kazaa trojanisches pferd - Deinstalliere es, und fertig. Hast Du die anderen Einträge mit HJT gefixt? - Nachricht kazaa trojanisches pferd...
Archiv
Du betrachtest: Nachricht kazaa trojanisches pferd auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.