|
Plagegeister aller Art und deren Bekämpfung: Unknown Trojan !?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.01.2005, 17:46 | #1 | |
| Unknown Trojan !? Allo halle, Habe n Problem, Als ich einen Online Scan mit Pest Patrol durchführte, war folgendes Ergebniss Zitat:
(Standard) Reg_SZ (Wert nicht gesetzt) CTFMON.EXE Reg_SZ C:\WINDOWS\system32\ctgmon.exe MSMSGS Reg_SZ "C:\Programme\Messenger\msmsgs.exe"/background WashAndGo - Cleanup of old Backupfiles Reg_SZ C:\Programme\Purgatio Pro\checker.exe/check Klickt man dann am Ergebniss HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run an, kommt man auf folgende Seite http://pestpatrol.com/pestinfo/U/Unknown_Trojan.asp Wo sollte, oder könnte den hier dieser "Unknown Trojan - Trojan" sein? Und, sind diese Anführungszeichen (") im Wert "C:\Programme\Messenger\msmsgs.exe"/background, normal? |
22.01.2005, 17:51 | #2 |
| Unknown Trojan !? Logfile of HijackThis v1.99.0
__________________Scan saved at 17:47:58, on 22.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe C:\WINDOWS\system32\cisvc.exe C:\Programme\ewido\security suite\ewidoctrl.exe C:\Programme\ewido\security suite\ewidoguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\FSC\Wireless Wheel Mouse\MOUSE32A.EXE C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AntiVirenKit InternetSecurity\Firewall\kavpf.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\Netropa\Onscreen Display\OSD.exe C:\Programme\Netropa\InetKb\Inetkb.exe C:\PROGRA~1\ANTIVI~1\WEBFIL~1\ADSCLE~1.EXE C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\HPZipm12.exe C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\notepad.exe C:\WINDOWS\regedit.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Gary\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\PAKIEPlugins.dll O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\FSC\Wireless Wheel Mouse\MOUSE32A.EXE O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE" O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [Ad-watch] "C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe" O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Programme\Purgatio Pro\checker.exe /check O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Firewall.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Webfilter.lnk = C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...38&clcid=0x409 O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9AC35D43-143D-488C-A40C-F5DCD6B9F328}: NameServer = 194.154.192.101,194.154.192.102 O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll O23 - Service: AVK Service - Unknown - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe O23 - Service: AVK Wächter - Unknown - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Netropa NHK Server - Unknown - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe |
22.01.2005, 17:54 | #3 |
| Unknown Trojan !? edit:
__________________falscher thread.... LOL is mir ja noch nie passiert hehe |
22.01.2005, 17:57 | #4 |
Unknown Trojan !? @herrkautz wieso sollte er das tun? hijack v1.99 ist doch aktuell. ~edit~ oh herrkautz hatte sich nur mit dem thread vertan :S ~edit~ |
22.01.2005, 18:21 | #5 |
| Unknown Trojan !? @ Chris14 Deshalb schreibt er das: http://www.trojaner-board.de/showthr...4&page=2&pp=10 oder vielleicht deswegen http://www.trojaner-board.de/showthread.php?t=11331 oder last but not least deswegen http://www.trojaner-board.de/showthread.php?t=11430 also jetzt mal zurück zum Thread: Kennt jemand eine Lösung? |
22.01.2005, 18:27 | #6 |
Unknown Trojan !? oh ne bitte verschon mich damit also zurück zum problem.. ich sehe nichts auffäliges, unknown trojan bedeutet soviel wie "unbekannter trojaner" das schreibt er, wenn er etwas findet, dass er nicht richtig kennt. dein log ist sauber und du hast ja nen recht guten virenscanner. verwende am besten noch einen anderen browser wie firefox oder opera und verwendest den IE nur für die windowsupdates |
22.01.2005, 18:54 | #7 |
| Unknown Trojan !? @ Chris14 Habe mir Firefox geladen und installiert,aber noch 2 Fragen: 1. Nach kopieren mit rechtsklick, wo oder wie ist "einfügen" gemeint? 2. Zum Thread: Wenn er diesen Trojaner nicht richtig kennt, wieso verweist er dann auf die jeweilige Adresse im register? |
23.01.2005, 18:52 | #8 |
| Unknown Trojan !? @ Chris14 Habe mir Firefox geladen und installiert,aber noch 2 Fragen: 1. Nach kopieren mit rechtsklick, wo oder wie ist "einfügen" gemeint? 2. Zum Thread: Wenn er diesen Trojaner nicht richtig kennt, wieso verweist er dann auf die jeweilige Adresse im register? |
23.01.2005, 23:49 | #9 | |
| Unknown Trojan !? eScan durchführen. Zitat:
__________________ Focus |
24.01.2005, 22:22 | #10 |
| Unknown Trojan !? @ Focus, Vielen Dank für diese Unterstützung, aber das hab ich schon alles durchgeführt: Alles OK. Kein Virus. Ist bloss beim PP wo dies aufgeführt wird |
29.01.2005, 09:09 | #11 |
| Unknown Trojan !? Dieser "Unknown Trojan gibts nicht mehr seitdem ich den Eintrag "Wash & Go" gelöscht habe im Register.Dieser wurde hier eingetragen nachdem ich mir Purgatio bPro heruntergeladen habe. |
Themen zu Unknown Trojan !? |
.exe, adresse, befinden, c:\windows, cleanup, confused, folge, folgendes, gesetzt, messenger, microsoft, online, patrol, problem, programme, purgatio, scan, software, standard, system, system32, troja, trojan, unknown, version, werte, windows |