|
Log-Analyse und Auswertung: ich hab anscheinend einen trojaner! kann jemand helfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.09.2005, 20:42 | #1 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Tja leute, ich hab leider keine ahnung von solchen dingen! seit einiger zeit spinnt meine maus total, sie springt wirr übern desktop, schliesst und öffnet alle möglichen programme. am anfang wars noch wenig, daher dachte ich, es liegt an der maus oder tastatur! seit einigen tagen kann ich aber kaum noch irgendwas machen! virenscans haben nicht viel gebracht! wäre super, wenn ihr mir helfen könntet! sonst leidet mein kleiner süsser pc doch noch ganz gewaltig!! Logfile of HijackThis v1.99.1 Scan saved at 21:30:18, on 12.09.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\D-Tools\daemon.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\Mixer.exe C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\Trillian\trillian.exe C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Cassandra\Lokale Einstellungen\Temp\Temporäres Verzeichnis 6 für hijackthis_199.zip\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O16 - DPF: {AFAB176A-0D25-436A-8555-286F6D7AA388} (CRegFreezeScanModule Object) - http://www.actualresearch.com/de/files/rfscanax.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5B7D91AA-353F-43B0-A170-6075B9F0A245}: NameServer = 213.191.74.12 213.191.92.84 O17 - HKLM\System\CS2\Services\Tcpip\..\{5B7D91AA-353F-43B0-A170-6075B9F0A245}: NameServer = 213.191.74.12 213.191.92.84 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe |
12.09.2005, 20:52 | #2 | ||
| ich hab anscheinend einen trojaner! kann jemand helfen? Hallo,
__________________das Logfile schaut - abgesehen vom fehlenden Service Pack2 - sauber aus. Zitat:
Zitat:
BTW: Es ich nicht ratsam 2 Virenscanner gleichzeitig laufen zu lassen. Entscheide dich! |
12.09.2005, 20:59 | #3 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Hi, also das problem besteht auch wenn ich nicht online bin!
__________________gefunden wurde zb der Trojan.Bettinet.B und ein wenig spy- und adware... ich hab erst heute mal ein parr programme runtergeladen, weil meins nix gefunden hat! (antivir) inzwischen wird auch nix mehr gefunden, nur die maus spinnt immer noch! remotekontrolle hab ich schon überprüft! (wie gesagt, auch wenn ich nicht on bin!) Danke übrigens fürs schnelle anschauen und antworten! ups. seit mitte august, glaub ic!!!??????? |
12.09.2005, 22:11 | #4 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Einen Hardwaredefekt kannst du also auch ausschließen? Ob es an der Spy- bzw. Ad-ware liegt? Es besteht die Möglichkeit, aber ich glaube eigentlich nicht daran. Trozdem wären die genauen Funde natürlich interessant... Wir können gerne noch weiter prüfen, ob sich evtl. noch irgendwo Schadsoftware versteckt, aber ich denke nicht, dass wir dein Problem so beseitigen werden. |
12.09.2005, 22:17 | #5 |
| ich hab anscheinend einen trojaner! kann jemand helfen? hmm, mal sehen! bin gerade dabei alles zu reinigen! irgendwie ist alles ruhiger, nachdem ich erstens die mauszeiger wieder auf standart gesetzt hab und die maus in alle einzelteile zerlegt hab! wenn's das war, bin ich überdankbar, aber peinlich isses mir! ich versuche jetzt erstmal, mein system auf allen ebenen zu reinigen. sollte das problem dann wiederkehren, schauen wir's uns nochmal an!? auf die liebsten gefährten, die computer |
13.09.2005, 12:37 | #6 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Hi, ich hab heute nochmal mit spybot gescannt und er hat mir eine verdächtige datei angezeigt, die er aber nicht löschen oder verschieben kann. das ding ist devinitiv ein virus! nennt sich: Backdoor.Win32.Hacdef.Gen wie werd ich den los? das problem mit der maus ist seit gestern zwar extrem weniger geworden, aber es kommt immer wieder vor! |
13.09.2005, 16:40 | #7 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Poste bitte den genauen Pfad und überprüfe die Datei dann online bei http://virusscan.jotti.org/de. Poste dann auch das "Jotti-Ergebnis". |
13.09.2005, 18:13 | #8 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Pfad ist: C:\\Windows\system32\InstallerV5.exe=>(NSIS o)=>zlib_nsis0005 The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file Geändert von Altashheth (13.09.2005 um 18:21 Uhr) |
13.09.2005, 18:23 | #9 | |
| ich hab anscheinend einen trojaner! kann jemand helfen? Das ist natürlich nicht so gut. Wir müssten die Datei wirklich genau überprüfen um die weiteren Schritte einzuleiten. Zitat:
Versuche bitte eine der folgenden Möglichkeiten: 1.) Deaktiviere den Virenscanner während des Hochladens. 2.) Überprüfe ob ein gleichnamiger Prozess läuft, entweder mit dem Process Explorer oder dem Security Task Manager. 3.) Packe die Datei im abgesicherten Modus und überprüfe dann dieses Archiv. |
13.09.2005, 18:32 | #10 |
| ich hab anscheinend einen trojaner! kann jemand helfen? ohje, ich werde es versuchen! muss mir nur vorher noch unterstützung herholen! da ich von ein paar sachen nicht genügend verstehe, um sie mir allein zuzutrauen. ich melde mich baldmöglichst wieder! vielen dank erstmal! |
13.09.2005, 18:41 | #11 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Okay! Das hat jetzt schonmal durchs ausschalten der scanner geklappt... *entsetzt ist* ich hab wirklich kaum erfahrung, da ich erst seit mai internet hab... AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Backdoor.Win32.Hacdef.Gen gefunden (mögliche Variante) ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet W32/HacDef.BO-bdr gefunden Kaspersky Anti-Virus Backdoor.Win32.HacDef.bo gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden seufz,ich weiss leider nicht, welchen manager du meinst! ich kannte bisher nur den normalen windowsTaskManager. hab ich die auf dem system oder muss ich sie mir runterladen? |
13.09.2005, 18:45 | #12 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Es wäre noch nett, wenn du die Datei bei www.virustotal.com überprüfen würdest. Dann sehen wir welche Scanner die Datei erkennen. An einen Fehlalarm glaube ich - so leid es mir tut - nicht. |
13.09.2005, 19:01 | #13 |
| ich hab anscheinend einen trojaner! kann jemand helfen? da bekomme ich diese meldung: File size can't be more than 10 Megabytes. You can't try compressing it. ich kann sie anscheinend auch nicht richtig packen! entschuldige die umstände! |
13.09.2005, 19:05 | #14 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Nun gut, dann lassen wir die zweite Üerprüfung eben. Du solltest das System nach der verlinkten Anleitung neu aufsetzen, da es in keinster Weise mehr vertrauenswürdig ist. |
13.09.2005, 19:08 | #15 |
| ich hab anscheinend einen trojaner! kann jemand helfen? Okay, das seh ich ein! Wie gesagt, ich werde mir noch unterstützung holen und dann loslegen! ganz grosses dankeschön und drück mir die daumen! ich werde dann berichten! |
Themen zu ich hab anscheinend einen trojaner! kann jemand helfen? |
adobe, adobe reader, anfang, antivir, bho, dateien, defender, desktop, einstellungen, explorer, firewall, helfen, hijack, hijackthis, internet, internet explorer, keine ahnung, maus, microsoft, object, server, software, super, system, tastatur, temp, trojaner, windows, windows xp, öffnet |