Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: es ist wieder soweit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.01.2006, 08:23   #1
Levithia
 
es ist wieder soweit - Standard

es ist wieder soweit



Hallo zusammen,

ich hätte da mal wieder ein Problem.

hab gestern mal einen kompletten scan laufen lassen und einige Sachen gefunden, die ich dann gelöscht hatte. Aber irgendwie..tja wie soll man sagen..passieren hier doch noch merkwürdige Sachen.

Browser reagiert merkwürdig..die Maus gewegt sich (aber nicht von mir) usw.

Hab mich mal im Forum hier eingelesen und folgendes für euch. Hoffe, ich hab alles richtig gemacht

Logfile of HijackThis v1.99.1
Scan saved at 08:11:22, on 26.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\cFosSpeed\cFos_Speed.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\XXXXX\Startmenü\Programme\Autostart\pjWebCam.exe
C:\Programme\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Programme\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Outlook Express\msimn.exe
D:\Downloads\XXXXXX\XXXXXXX.exe
C:\Programme\Maxthon\Maxthon.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\XXXX\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFos_Speed.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE ZSMC USB PC Camera
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: pjWebCam.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Programme\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {E9790C6C-DCAA-4E4F-8048-FFEC3B62DFED} (VOGWeb2 Class) - http://216.32.89.203/activex/vogweb29.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 26.01.2006, 09:10   #2
cacatoa
 
es ist wieder soweit - Standard

es ist wieder soweit



Hi,
ich gehe mal davon aus, daß Du den Eintrag:
D:\Downloads\XXXXXX\XXXXXXX.exe
editiert hast. Richtig?
Ansonsten ist erstmal nichts auffällig.
Laß deshalb mal bitte Blacklight laufen und berichte ob und was es gefunden hat (ggf. Logfile posten).
cacatoa
__________________

__________________

Alt 26.01.2006, 10:57   #3
Levithia
 
es ist wieder soweit - Standard

es ist wieder soweit



Hi cacatoa,

ja, die XXX kamen von mir. So hab das mal gemacht und hier ist das log:

01/26/06 10:52:04 [Info]: BlackLight Engine 1.0.30 initialized
01/26/06 10:52:04 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/26/06 10:52:04 [Note]: 7019 4
01/26/06 10:52:04 [Note]: 7005 0
01/26/06 10:52:12 [Note]: 7006 0
01/26/06 10:52:12 [Note]: 7011 1868
01/26/06 10:52:13 [Note]: FSRAW library version 1.7.1014
01/26/06 10:53:06 [Note]: 7007 0

Denke mal, dass das auch i.O. ist.

Würde dann also heissen, dass ich mir doch nichts eingefangen habe...das mit dem Browser probier ich dann mal aus, indem ich mir einen anderen hole und mit der Maus...mal gucken, was mir da noch einfällt.

Sorry, aber man wird wirklich übersensibel, wenn man schon mal einen Trojaner aufm Rechner hatte.

Also ich danke dir für die schnelle Anwort

Levithia
__________________

Alt 26.01.2006, 18:13   #4
cacatoa
 
es ist wieder soweit - Standard

es ist wieder soweit



Hi,
hast du schon einen eScan laufen lassen?
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu es ist wieder soweit
antivir, avg, bho, confused, desktop, dll, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, maus, messenger, microsoft, nvidia, outlook express, programme, rundll, scan, software, system, usb, windows, windows media player, windows xp, yahoo




Ähnliche Themen: es ist wieder soweit


  1. Pc wieder sehr langsam, Firefox stürzt immer wieder ab.
    Log-Analyse und Auswertung - 21.08.2013 (9)
  2. PC fährt immer wieder von alleine runter und wieder hoch
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (13)
  3. GVU Trojaner soweit alles gemacht leider fehlt mir der post
    Plagegeister aller Art und deren Bekämpfung - 29.06.2013 (13)
  4. online cyber police trojaner soweit entfernt.
    Log-Analyse und Auswertung - 19.08.2012 (14)
  5. Soweit OK oder soll ich sie hier vorbeischicken?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (4)
  6. TR/kazy.mekml.1...soweit gefixt, aber kein zugriff auf eigene dateien obwohl sichtbar (win7pro)
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (1)
  7. Internet immer wieder langsam, dann wieder normal usw.
    Log-Analyse und Auswertung - 20.10.2010 (1)
  8. Trojaner Befall , soweit gesäuber , Hj log
    Log-Analyse und Auswertung - 20.06.2010 (12)
  9. Windows Vista startet nicht, fährt sofort wieder runter und gleich wieder hoch...
    Alles rund um Windows - 03.04.2010 (3)
  10. hijackthis logfile - prüfung ob alles ok soweit ist?
    Log-Analyse und Auswertung - 12.12.2009 (8)
  11. Passt es soweit??
    Mülltonne - 08.12.2008 (0)
  12. es ist mal wieder soweit - bitte um auswertung meines log-files
    Log-Analyse und Auswertung - 11.05.2007 (19)
  13. ESist wieder soweit nach 6 monaten bitte mal schauen
    Mülltonne - 25.08.2006 (2)
  14. Hallo liebe Leute... ist der Logfile jetzt soweit OK???
    Log-Analyse und Auswertung - 30.01.2006 (1)
  15. Jetzt ist es soweit - Virus Win32.Bube.d - Hilfe !
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (3)

Zum Thema es ist wieder soweit - Hallo zusammen, ich hätte da mal wieder ein Problem. hab gestern mal einen kompletten scan laufen lassen und einige Sachen gefunden, die ich dann gelöscht hatte. Aber irgendwie..tja wie soll - es ist wieder soweit...
Archiv
Du betrachtest: es ist wieder soweit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.