![]() |
|
Log-Analyse und Auswertung: ich hab anscheinend einen trojaner! kann jemand helfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() ich hab anscheinend einen trojaner! kann jemand helfen? Tja leute, ich hab leider keine ahnung von solchen dingen! seit einiger zeit spinnt meine maus total, sie springt wirr übern desktop, schliesst und öffnet alle möglichen programme. am anfang wars noch wenig, daher dachte ich, es liegt an der maus oder tastatur! seit einigen tagen kann ich aber kaum noch irgendwas machen! virenscans haben nicht viel gebracht! wäre super, wenn ihr mir helfen könntet! sonst leidet mein kleiner süsser pc doch noch ganz gewaltig!! ![]() Logfile of HijackThis v1.99.1 Scan saved at 21:30:18, on 12.09.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\D-Tools\daemon.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\Mixer.exe C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\Trillian\trillian.exe C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Cassandra\Lokale Einstellungen\Temp\Temporäres Verzeichnis 6 für hijackthis_199.zip\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O16 - DPF: {AFAB176A-0D25-436A-8555-286F6D7AA388} (CRegFreezeScanModule Object) - http://www.actualresearch.com/de/files/rfscanax.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5B7D91AA-353F-43B0-A170-6075B9F0A245}: NameServer = 213.191.74.12 213.191.92.84 O17 - HKLM\System\CS2\Services\Tcpip\..\{5B7D91AA-353F-43B0-A170-6075B9F0A245}: NameServer = 213.191.74.12 213.191.92.84 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe |
![]() | #2 | ||
![]() ![]() ![]() | ![]() ich hab anscheinend einen trojaner! kann jemand helfen? Hallo,
__________________das Logfile schaut - abgesehen vom fehlenden Service Pack2 - sauber aus. Zitat:
Zitat:
BTW: Es ich nicht ratsam 2 Virenscanner gleichzeitig laufen zu lassen. Entscheide dich! |
![]() | #3 |
![]() | ![]() ich hab anscheinend einen trojaner! kann jemand helfen? Hi, also das problem besteht auch wenn ich nicht online bin!
__________________gefunden wurde zb der Trojan.Bettinet.B und ein wenig spy- und adware... ich hab erst heute mal ein parr programme runtergeladen, weil meins nix gefunden hat! (antivir) inzwischen wird auch nix mehr gefunden, nur die maus spinnt immer noch! remotekontrolle hab ich schon überprüft! (wie gesagt, auch wenn ich nicht on bin!) Danke übrigens fürs schnelle anschauen und antworten! ![]() ups. seit mitte august, glaub ic!!!??????? |
![]() | #4 |
![]() ![]() ![]() | ![]() ich hab anscheinend einen trojaner! kann jemand helfen? Einen Hardwaredefekt kannst du also auch ausschließen? Ob es an der Spy- bzw. Ad-ware liegt? Es besteht die Möglichkeit, aber ich glaube eigentlich nicht daran. Trozdem wären die genauen Funde natürlich interessant... Wir können gerne noch weiter prüfen, ob sich evtl. noch irgendwo Schadsoftware versteckt, aber ich denke nicht, dass wir dein Problem so beseitigen werden. ![]() |
![]() | #5 |
![]() | ![]() ich hab anscheinend einen trojaner! kann jemand helfen? hmm, mal sehen! bin gerade dabei alles zu reinigen! irgendwie ist alles ruhiger, nachdem ich erstens die mauszeiger wieder auf standart gesetzt hab und die maus in alle einzelteile zerlegt hab! ![]() wenn's das war, bin ich überdankbar, aber peinlich isses mir! ich versuche jetzt erstmal, mein system auf allen ebenen zu reinigen. sollte das problem dann wiederkehren, schauen wir's uns nochmal an!? ![]() ![]() |
![]() | #6 |
![]() | ![]() ich hab anscheinend einen trojaner! kann jemand helfen? Hi, ich hab heute nochmal mit spybot gescannt und er hat mir eine verdächtige datei angezeigt, die er aber nicht löschen oder verschieben kann. das ding ist devinitiv ein virus! nennt sich: Backdoor.Win32.Hacdef.Gen wie werd ich den los? das problem mit der maus ist seit gestern zwar extrem weniger geworden, aber es kommt immer wieder vor! |
![]() | #7 |
![]() ![]() ![]() | ![]() ich hab anscheinend einen trojaner! kann jemand helfen? Poste bitte den genauen Pfad und überprüfe die Datei dann online bei http://virusscan.jotti.org/de. Poste dann auch das "Jotti-Ergebnis". |
![]() |
Themen zu ich hab anscheinend einen trojaner! kann jemand helfen? |
adobe, adobe reader, anfang, antivir, bho, dateien, defender, desktop, einstellungen, explorer, firewall, helfen, hijack, hijackthis, internet, internet explorer, keine ahnung, maus, microsoft, object, server, software, super, system, tastatur, temp, trojaner, windows, windows xp, öffnet |