Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Gleich 2 fiese Zecken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.03.2005, 20:41   #1
teddybaehrle
 
Gleich 2 fiese Zecken - Standard

HILFE!! Troj.Win32.Small.yh und Troj.Win32.Mediket.h auf einmal



hai, leute
ich brauche dringend kompetente hilfe. trotz meiner „genialen“, ständig upgedateten norton internet security, hab ich zwei trojaner auf dem rechner, die aber auch weder von spybot 1.3 und adaware SE personal entdeckt wurden. gefunden wurden sie im abgesicherten modus von escan. anbei poste ich das hjt_log.
In File C:\WINNT\System32\notepad.com hat sich Trojan-Downloader.Win32.Small.yh eingenistet und in File C:\ied_s7m.cab die Zecke Trojan-Downloader.Win32.Mediket.h.
gibt’s da draußen nicht einen fachmann der mir helfen kann? ich will doch die kiste nicht plattmachen




Logfile of HijackThis v1.99.1
Scan saved at 19:53:20, on 23.03.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Download\Security\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://banking.bbbank.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lycos.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: SECRETMAKER.lnk = C:\Programme\SECRETMAKER\secretmaker.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.lycos.de/
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GBPoll - Roxio, Inc. - C:\Programme\Roxio\GoBack\GBPoll.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Geändert von teddybaehrle (23.03.2005 um 20:53 Uhr)

 

Themen zu Gleich 2 fiese Zecken
abgesicherten modus, administrator, adobe, antivirus, auf einmal, bho, c.exe, dringend, drivers, einstellungen, explorer, helfen, hijack, hijackthis, hilfe!!, internet, internet explorer, internet security, kis, monitor, nvcpl.dll, nvidia, programme, proxy, rundll, security, security center, settings manager, software, symantec, system, trojaner, windows, zwei trojaner




Ähnliche Themen: Gleich 2 fiese Zecken


  1. "Fiese Lache" im Hintergrund
    Log-Analyse und Auswertung - 24.11.2012 (1)
  2. Trojaner Invasion und andere fiese Viren!
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (10)
  3. HijackThisLog: Wie lösche ich jetzt die fiese Datei [VirusProtector Problem]
    Log-Analyse und Auswertung - 30.03.2010 (55)
  4. Ip-Adresse 2er PC's gleich
    Netzwerk und Hardware - 16.04.2009 (8)
  5. fiese Malware - ändert google, verlangt windows-kennwort, installiert sich immer neu
    Plagegeister aller Art und deren Bekämpfung - 07.03.2009 (21)
  6. 'EXP/ASF.GetCodec.Gen' <<<gleich 4x eingefangen
    Antiviren-, Firewall- und andere Schutzprogramme - 16.01.2009 (0)
  7. Gleich mehrere Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 29.08.2008 (3)
  8. Neu und gleich was eingefangen... Help
    Mülltonne - 13.04.2008 (0)
  9. Hilfe - Trojaner auf meinem Pc! Fiese Sache!
    Plagegeister aller Art und deren Bekämpfung - 08.01.2008 (2)
  10. mein andren pc au gleich ma mit :)
    Log-Analyse und Auswertung - 10.10.2007 (1)
  11. Fiese Werbung - Bitte um Logcheck
    Log-Analyse und Auswertung - 22.06.2006 (8)
  12. 88 Viren, Würmer, Zecken, Bakterien, Salmonellen, Seuchen etc. Hiiiiiiiiiiilfe
    Log-Analyse und Auswertung - 29.01.2006 (26)
  13. Fiese Maleware und ich krieg nicht raus wo´s herkommt!
    Log-Analyse und Auswertung - 19.05.2005 (0)
  14. Das fiese Ding will nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (9)
  15. Fiese Malware lähmt Internet-Speed
    Plagegeister aller Art und deren Bekämpfung - 08.12.2004 (1)
  16. HILFEEE! Weine gleich!
    Log-Analyse und Auswertung - 13.09.2004 (7)

Zum Thema Gleich 2 fiese Zecken - hai, leute ich brauche dringend kompetente hilfe. trotz meiner „genialen“, ständig upgedateten norton internet security, hab ich zwei trojaner auf dem rechner, die aber auch weder von spybot 1.3 und - Gleich 2 fiese Zecken...
Archiv
Du betrachtest: Gleich 2 fiese Zecken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.