|
Plagegeister aller Art und deren Bekämpfung: ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.05.2005, 16:42 | #1 |
| ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( hmm nja so binz ma wieda hier mit so nem trojanischem pferd bzw mehrere? naja ein son tayl war noch nicht weg un seit vorhind wo ich was geladen habe^^ hab ich wohl wieder mehr also es gehen ständig meldungen von anti vir auf ich hab ma diesen log mit HijackThis gemacht Logfile of HijackThis v1.99.1 Scan saved at 17:37:10, on 03.01.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\AVPersonal\AVSched32.EXE C:\Programme\eDonkey2000\eDonkey2000.exe C:\Programme\Winamp\winampa.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\LVComS.exe C:\Programme\Yahoo!\Messenger\ypager.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AIRPLUS\D-Link AirPlus DWL-120+ Wireless USB Adapter\AIRPLUS.EXE C:\Programme\Ulead Systems\Ulead Photo Express 3.0\CalCheck.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\BitLord\BitLord.exe C:\Dokumente und Einstellungen\smini.ARBEITSZIMMER2\Eigene Dateien\Password Revealing Tools.exe C:\DOKUME~1\SMINI~1.ARB\LOKALE~1\Temp\nsvE6.tmp\nsE7.tmp C:\DOKUME~1\SMINI~1.ARB\LOKALE~1\Temp\nskEA.tmp\nsEB.tmp c:\windows\system32\yhjenkk.exe C:\Programme\AVPersonal\AVWIN.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\smini.ARBEITSZIMMER2\Eigene Dateien\Programme\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**://www.knuddels.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://de.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/us/*h**p://www.yahoo.com/ext/search/search.html F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [eDonkey2000] C:\Programme\eDonkey2000\eDonkey2000.exe -t O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [apkunfe] c:\windows\system32\yhjenkk.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: D-Link AirPlus DWL-120+ Wireless USB Adapter.lnk = ? O4 - Global Startup: Ereigniserinnerung.lnk = C:\Programme\Broderbund\PrintMaster\PMREMIND.EXE O4 - Global Startup: Ulead Photo Express Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0\CalCheck.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe hmm nu hab ich kein plan was ich da fixen soll =( thx für antworten |
27.05.2005, 16:57 | #2 |
| ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( hmm also hab ebn noch so ne andere meldung bekomm also nich von antivir
__________________des ne datei die ich vorhind geladen habe als ich weiß das ich sie vorhin geladen hab^^ infiziert ist^^ un des infizierte dateien in archiven nicht repariert oder gelöscht werden können ..^^ falls des wichtig sein könnte die datei heißt Adobe_Photoshop_CS_Activaion_Crack_by_Paradox[1].zip |
27.05.2005, 16:58 | #3 | |
Moderator, a.D. | ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(Zitat:
Wenn du also Hilfe willst, dann pass dich den Gepflogenheiten hier an. http://www.leckse.net/profilieren/ BTW: Solange du dir Cracks etc. runterlädst, ist dir eh nicht mehr zu helfen. Gruß Yopie |
27.05.2005, 17:12 | #4 |
| ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( Ich weiß das ich hier nicht im Knuddels bin -.- Knuddels ist das andere Fenster ! Im Kindergarten war ich nie! Bins halt gewöhnt anders zu schreiben,und mir wurde hier auch schon geholfen obwohl ich so wie immer geschrieben habe.Aber naja ist ja auch egal versuch ich eben so gut wie möglich zu schreiben.Zu den Fachausdrücken von viren etc. kann ich nicht viel sagen weil ich keine Ahnung von sowas habe , ist nicht gerade mein Gebiet . Und das mit dem crack... mein ps geht nicht mehr.. dann hatte mir mein Kumpel gesagt ich sollte da mal gucken, das habe ich gemacht un sehe ja wie gut es war auf ihn zu hören! So -.- Ich kann auch grüßen Gruß smini |
27.05.2005, 17:34 | #5 |
Moderator, a.D. | ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( Arbeite dich mal durch http://www.trojaner-board.com/showthread.php?t=17492 Anleitung genau beachten! Poste anschließen die Funde mit Hilfe der find.bat. Gruß Yopie |
02.06.2005, 21:22 | #6 |
| ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( Ich habe irgendwie ein ziemliches Problem Ich habe die ganze Zeit probiert das mit der find.bat hinzubekommen aba irgendwie klappt es nicht deswegen schreibe ich erst jetzt ... es kommt immer es konnte nicht auf den prozess zugegriffen werden da er von einem anderen prozess benötigt wird oder irgendsowas =( Das mit dem escan hab ich... aber das andere halt nicht . Habe alles wie in der Beschreibung gemacht abgesicherter modus etc . =( gibst da vllt noch einen anderen weg? gruß smini |
02.06.2005, 21:57 | #7 |
| ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( @smini versuche es mal so: EscanErgebnis Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." chaosman
__________________ Bonus vir semper tiro |
Themen zu ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( |
adapter, adobe, antivir, antivir update, askbar, dateien, dll, drivers, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, log, mehrere, microsoft, msn, programme, rundll, rundll32, software, system, temp, trojaner, usb, windows, windows messenger, windows xp, yahoo |