Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unknown Trojan !?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.01.2005, 17:46   #1
gary
 
Unknown Trojan !? - Frage

Unknown Trojan !?



Allo halle,

Habe n Problem,

Als ich einen Online Scan mit Pest Patrol durchführte, war folgendes Ergebniss
Zitat:
Unknown Trojan - Trojan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
In dieser Adresse befinden sich folgende Werte:

(Standard) Reg_SZ (Wert nicht gesetzt)
CTFMON.EXE Reg_SZ C:\WINDOWS\system32\ctgmon.exe
MSMSGS Reg_SZ "C:\Programme\Messenger\msmsgs.exe"/background
WashAndGo - Cleanup of old Backupfiles Reg_SZ C:\Programme\Purgatio Pro\checker.exe/check

Klickt man dann am Ergebniss

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

an, kommt man auf folgende Seite

http://pestpatrol.com/pestinfo/U/Unknown_Trojan.asp

Wo sollte, oder könnte den hier dieser "Unknown Trojan - Trojan" sein?

Und, sind diese Anführungszeichen (") im Wert
"C:\Programme\Messenger\msmsgs.exe"/background,
normal?

Alt 22.01.2005, 17:51   #2
gary
 
Unknown Trojan !? - Standard

Unknown Trojan !?



Logfile of HijackThis v1.99.0
Scan saved at 17:47:58, on 22.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\FSC\Wireless Wheel Mouse\MOUSE32A.EXE
C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVirenKit InternetSecurity\Firewall\kavpf.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Netropa\Onscreen Display\OSD.exe
C:\Programme\Netropa\InetKb\Inetkb.exe
C:\PROGRA~1\ANTIVI~1\WEBFIL~1\ADSCLE~1.EXE
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\regedit.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Gary\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\PAKIEPlugins.dll
O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\FSC\Wireless Wheel Mouse\MOUSE32A.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Ad-watch] "C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Programme\Purgatio Pro\checker.exe /check
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Firewall.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Webfilter.lnk = C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...38&clcid=0x409
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AC35D43-143D-488C-A40C-F5DCD6B9F328}: NameServer = 194.154.192.101,194.154.192.102
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll
O23 - Service: AVK Service - Unknown - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
O23 - Service: AVK Wächter - Unknown - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Netropa NHK Server - Unknown - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
__________________


Alt 22.01.2005, 17:54   #3
HerrKautz
 
Unknown Trojan !? - Standard

Unknown Trojan !?



edit:

falscher thread....

LOL is mir ja noch nie passiert hehe
__________________

Alt 22.01.2005, 17:57   #4
Chris14
 

Unknown Trojan !? - Standard

Unknown Trojan !?



@herrkautz wieso sollte er das tun? hijack v1.99 ist doch aktuell.


~edit~ oh herrkautz hatte sich nur mit dem thread vertan :S ~edit~

Alt 22.01.2005, 18:21   #5
gary
 
Unknown Trojan !? - Standard

Unknown Trojan !?



@ Chris14


Deshalb schreibt er das:

http://www.trojaner-board.de/showthr...4&page=2&pp=10

oder vielleicht deswegen

http://www.trojaner-board.de/showthread.php?t=11331

oder last but not least deswegen

http://www.trojaner-board.de/showthread.php?t=11430



also jetzt mal zurück zum Thread:

Kennt jemand eine Lösung?


Alt 22.01.2005, 18:27   #6
Chris14
 

Unknown Trojan !? - Standard

Unknown Trojan !?



oh ne bitte verschon mich damit
also zurück zum problem..
ich sehe nichts auffäliges, unknown trojan bedeutet soviel wie "unbekannter trojaner"
das schreibt er, wenn er etwas findet, dass er nicht richtig kennt.
dein log ist sauber und du hast ja nen recht guten virenscanner.
verwende am besten noch einen anderen browser wie firefox oder opera und verwendest den IE nur für die windowsupdates

Alt 22.01.2005, 18:54   #7
gary
 
Unknown Trojan !? - Frage

Unknown Trojan !?



@ Chris14

Habe mir Firefox geladen und installiert,aber noch 2 Fragen:

1. Nach kopieren mit rechtsklick, wo oder wie ist "einfügen" gemeint?

2. Zum Thread: Wenn er diesen Trojaner nicht richtig kennt, wieso verweist er dann auf die jeweilige Adresse im register?

Alt 23.01.2005, 18:52   #8
gary
 
Unknown Trojan !? - Standard

Unknown Trojan !?



@ Chris14

Habe mir Firefox geladen und installiert,aber noch 2 Fragen:

1. Nach kopieren mit rechtsklick, wo oder wie ist "einfügen" gemeint?

2. Zum Thread: Wenn er diesen Trojaner nicht richtig kennt, wieso verweist er dann auf die jeweilige Adresse im register?

Alt 23.01.2005, 23:49   #9
Focus
 
Unknown Trojan !? - Standard

Unknown Trojan !?



eScan durchführen.
Zitat:
Neuen Ordner "bases" auf "c:\" erstellen. eScan downloaden. Mit Zip-Programm in neuen Ordner entpacken. Anleitung beachten. eScan online updaten, offline im abgesicherten Modus ausführen. Dauer des Scans ca 1 Stunde. Scan dient dem Aufspüren von Malware, wird bei kostenloser Version nicht entfernt. Kann manuell erledigt werden.

Dies angeben:

=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:

zuzüglich der Namen der Viren: "öffne die mwav.log (oder die mwXface.log) [c:\bases] -> bearbeiten -> suchen -> infected eingeben -> weitersuchen -> Treffer markieren/kopieren -> ins Forum übertragen."
__________________
Focus

Alt 24.01.2005, 22:22   #10
gary
 
Unknown Trojan !? - Standard

Unknown Trojan !?



@ Focus,

Vielen Dank für diese Unterstützung,
aber das hab ich schon alles durchgeführt: Alles OK. Kein Virus.
Ist bloss beim PP wo dies aufgeführt wird

Alt 29.01.2005, 09:09   #11
gary
 
Unknown Trojan !? - Standard

Unknown Trojan !?



Dieser "Unknown Trojan gibts nicht mehr seitdem ich den Eintrag "Wash & Go" gelöscht habe im Register.Dieser wurde hier eingetragen nachdem ich mir Purgatio bPro heruntergeladen habe.


Antwort

Themen zu Unknown Trojan !?
.exe, adresse, befinden, c:\windows, cleanup, confused, folge, folgendes, gesetzt, messenger, microsoft, online, patrol, problem, programme, purgatio, scan, software, standard, system, system32, troja, trojan, unknown, version, werte, windows




Ähnliche Themen: Unknown Trojan !?


  1. Kontrollscan mit aswmbr: Unknown Mbr
    Log-Analyse und Auswertung - 04.04.2014 (27)
  2. Heur.Packed.Unknown@4294967295
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (15)
  3. Unknown file in Winsock LSP
    Log-Analyse und Auswertung - 12.04.2009 (8)
  4. Bitte um Hilfe bei Entfernung von Unknown Trojan!!!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2008 (12)
  5. Habe auch dieses Problem" system error your computer was infected by unknown trojan"
    Plagegeister aller Art und deren Bekämpfung - 24.03.2008 (3)
  6. "System Error! Your computer was infected by unknown trojan
    Plagegeister aller Art und deren Bekämpfung - 24.03.2008 (6)
  7. system error your computer was infected by unknown trojan
    Plagegeister aller Art und deren Bekämpfung - 21.03.2008 (23)
  8. Your computer was infected by unknown trojan
    Plagegeister aller Art und deren Bekämpfung - 20.03.2008 (10)
  9. System Error! Your Computer was infected by unknown trojan.
    Plagegeister aller Art und deren Bekämpfung - 17.03.2008 (16)
  10. unknown trojan - werde ihn nicht los!
    Plagegeister aller Art und deren Bekämpfung - 21.02.2008 (7)
  11. Unknown file in Winsock LSP:...-> nvappfilter.dll
    Log-Analyse und Auswertung - 05.04.2007 (3)
  12. BkCln.Unknown
    Plagegeister aller Art und deren Bekämpfung - 12.09.2005 (12)
  13. Unknown owner
    Log-Analyse und Auswertung - 27.03.2005 (5)
  14. 2600 mal BkCln.Unknown ???
    Plagegeister aller Art und deren Bekämpfung - 10.01.2005 (1)
  15. escan findet BkCln.Unknown
    Plagegeister aller Art und deren Bekämpfung - 30.12.2004 (5)
  16. BkCln.Unknown virus
    Plagegeister aller Art und deren Bekämpfung - 20.12.2004 (2)
  17. bkcln.unknown
    Log-Analyse und Auswertung - 20.11.2004 (2)

Zum Thema Unknown Trojan !? - Allo halle, Habe n Problem, Als ich einen Online Scan mit Pest Patrol durchführte, war folgendes Ergebniss Zitat: Unknown Trojan - Trojan HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run In dieser Adresse befinden sich folgende Werte: - Unknown Trojan !?...
Archiv
Du betrachtest: Unknown Trojan !? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.