|
Log-Analyse und Auswertung: Hallo...bin ich infiziert???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.06.2005, 17:17 | #1 |
| Hallo...bin ich infiziert??? Hi. Ich bin grad neu hier und wollte mal fragen ob ihr mir helfen könnt. Ich hatte irgendeine art Trojaner aufm Rechner. Und SpySweeper findet eigentlich nach jedem Neustart den Dapsol Dialer. Ausserdem findet er noch ein Atwola Cookie und Brilliant Digital... Ausserdem bekomme ich immer in gewissen Zeitabständen 2 Fehlermeldungen. von einer hab ich mal ein Screenshot gemacht Die zweite labert irgenwas von der Windows Firewall. Die ist bei mir deaktiviert. Also is das auch irgendwas schlechtes. Ah...sie kam grad nochmal. Hab nu auch davon ein Screenie gemacht. Ich glaube nicht dass das von Windows ist. Daher klick ich da nich drauf. Zu dem kommt noch hinzu, dass auch in gewissen Zeitabständen PopUp Fenster auftauchen mit Werbung für XXX Poker oder ähnliches. Das nervt wie die Hulle!!!! Wäe schön wenn jemand was wüsste. Ich mach poste gleich mal ein HijackThis Log. MfG maggo |
23.06.2005, 17:20 | #2 |
> MalwareDB | Hallo...bin ich infiziert??? Hi,
__________________zu Sshot No.1: Das ist das XP SP2 Security Center, imho nach zu Sshot No2: Hast Du in Deinem Xp den Nachrichtendienst deaktiviert??? Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste erst deaktivieren und dann nicht automatisch starten deaktivieren Schrulli |
23.06.2005, 17:21 | #3 |
Moderator, a.D. | Hallo...bin ich infiziert??? Mach direkt mal 'nen eScan, und poste die Funde. Wie das geht, steht in der Anleitung unter http://www.trojaner-board.com/showthread.php?t=17492 . Beachte sie genau!
__________________Gruß Yopie |
23.06.2005, 17:27 | #4 | |
| Hallo...bin ich infiziert???Zitat:
zu 2: Den Nachrichtendienst hab ich jetz deaktiviert ma sehn was passiert... |
23.06.2005, 17:27 | #5 | ||
| Hallo...bin ich infiziert???Zitat:
Zitat:
Ein HjT-Log wird uns wahrscheinlich weiterhelfen. eScan natürlich auch |
23.06.2005, 17:32 | #6 |
| Hallo...bin ich infiziert??? Hier is erstma die HijackThis Logfile... Viel Spass damit Logfile of HijackThis v1.99.1 Scan saved at 18:30:55, on 23.06.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\SCardSvr.exe C:\WINDOWS\SCARDS32.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe E:\steam\steam.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe C:\Programme\D-Link AirPlus\AirPlus.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\System32\ntfsnlpa.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Avant Browser\avant.exe C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\Programme\Microsoft Office\Office10\WINWORD.EXE D:\ProgrammZ\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Internet Explorer Hot Fix - {933E11FC-713D-43D7-8B06-1C0E9CE285C7} - C:\WINDOWS\System32\rvowz.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [LXBLKsk] C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe O4 - HKLM\..\Run: [MemoryCardManager] C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe -startup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [Steam] "e:\steam\steam.exe" -silent O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: D-Link AirPlus.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
23.06.2005, 17:38 | #7 | |||
Moderator, a.D. | Hallo...bin ich infiziert???Zitat:
Zitat:
Kenn ich nicht. Möglicherweise / wahrscheinlich Malware. Zitat:
Gruß Yopie |
23.06.2005, 17:41 | #8 | |
| Hallo...bin ich infiziert???Zitat:
Ja ich weiß. Überlege bald zum Surfen auf Linux umzusteigen. Da kann ich euch hier dann tschüss sagen. Da kann ja so gut wie nix passiern.. Ausserdem hatte ich ma SP2 drauf, da hatte ich aber enorme Probleme mit meinem W-LAN die ich nicht in den Griff bekommen habe... |
23.06.2005, 17:43 | #9 | ||
Moderator, a.D. | Hallo...bin ich infiziert???Zitat:
Bin gerade übrigens mit Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.8) Gecko/20050514 unterwegs. Zitat:
Gruß Yopie |
24.06.2005, 14:34 | #10 | |
| Hallo...bin ich infiziert???Zitat:
Das hat mir meiner Einstellung nix zu tun... |
Themen zu Hallo...bin ich infiziert??? |
atwola, cookie, fenster, frage, fragen, gewisse, gewissen, glaube, helfen, hijack, hijackthis, infiziert, infiziert?, klick, nervt, neu, neustart, poker, popup, poste, schön, screenshot, spysweeper, troja, trojaner, werbung, windows |