Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Keine Ahnung was los ist...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.04.2006, 18:48   #1
PlaZ0Rx
 
Keine Ahnung was los ist... - Standard

Keine Ahnung was los ist...



Logfile of HijackThis v1.99.1
Scan saved at 19:38:10, on 19.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\INTERN~1\PCCTLCOM.EXE
D:\INTERN~1\Tmntsrv.exe
D:\INTERN~1\tmproxy.exe
D:\INTERN~1\TmPfw.exe
C:\WINDOWS\Explorer.EXE
D:\INTERN~1\PccGuide.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\LXSUPMON.EXE
D:\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
E:\WEBDE\SMARTSURFER3.1\SMARTSURFER.EXE
D:\FIREFOX.EXE
F:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] D:\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [pccguide.exe] "D:\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "F:\Steam\Steam.exe" -silent
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D73D206C-2972-4880-ACD1-62A6E7B43937}: NameServer = 195.129.111.50 195.129.111.49
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - D:\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - D:\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - D:\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - D:\INTERN~1\tmproxy.exe



als einige daten davon sind bei der automatischen auswertung als böse eingestuft worden weiß aber nicht wie ich sie los werde...
könntet ihr mir bitte helfen...

Danke im vorraus

Hochachtungsvoll
PlaZ0Rx


PS.: könntet ihr mir einen Virenscanner und eine Firewall empfehlen ich werd das gefühl nicht los das dieses Trent Micro PC-cillin 14 nicht sicher ist...

Alt 19.04.2006, 23:42   #2
PlaZ0Rx
 
Keine Ahnung was los ist... - Standard

Keine Ahnung was los ist...



Also erst mal sorry wegen doppelpost kann aber meinen oberen beitrag nicht mehr editieren warum auch immer...

Vielleicht könnte es euch auch weiterhelfen wenn ich sage warum ich das hijack this log gemacht habe...

also vor der lan auf der ich bis gestern war hatte ich immer ne verbindung von ungefähr 4 Kb/s manch mal mehr manchmal weniger schwangte etwa bei 3,9 (minimum) hatte aber auch schon ne verbindung mit 4,5...
aber heut will ich wieder ins netz da bekomm ich nur verbindungen von 0 komma fast nix bis maximal 1,9 Kb/s das find ich schon mal komisch...
ich hab gehört wenn sowas auftritt könnte es adware sein...

Und dann wäre da noch was...was ich auch verdächtig finde... ich bin immer ein paar minuten im internet auf einmal trennt es mir die verbindung... warum auch immer...
und es wird eine fehlermeldung angezeigt das die verbindung außerhalb des dfü getrennt wurde und es könnte sich möglicherweise ein Dealer einwählen...

was ich auch verdächtig finde ist das ich wenn ich start ---> ausführen klicke
und msconfig eintippe kommt auch eine fehlermeldung :

"msconfig" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen", um eine Datei zu suchen.

entweder ich bin zu blöd und hab was falsches eingegeben oder da ist was faul...

Bitte, Bitte helft mir !
__________________


Alt 20.04.2006, 11:19   #3
undoreal
/// AVZ-Toolkit Guru
 
Keine Ahnung was los ist... - Standard

Keine Ahnung was los ist...



Halli hallo,

schönes Problem. Ehrlich gesagt keine Ahnung. Was für einen Explorer benutzt du?

Zur PS: Auf jeden Fall Kaspersky und SP2 installieren. Integrierte Firewall(SP2) und Aktiv Schutz (kav). Das genügt vollkommen! Gegen Spyware: Scan Spyware ist meiner Meinung nach ziemlich gut.
Wenn du keine Lust auf SP2 hast, hat mir cacatoa den Tip gegeben nach http://dingens.org zu konfigurieren. Ist mit SP2 aber nicht mehr notwendig.

Hoffe es hilft dir ein wenig.
Gruß
Undoreal
__________________

Alt 20.04.2006, 12:36   #4
PlaZ0Rx
 
Keine Ahnung was los ist... - Standard

Keine Ahnung was los ist...



Danke für den Post...
also ich benutz den Explorer Firefox PC-WELT-Edition... (der hat so schön viele extas...)

hmmm... aber irgend was muss los sein...

R3 - Default URLSearchHook is missing
hat einer bei der Automatischen Auswertung geschrieben er hätte da google eingegeben... weiß einer zufällig wie ich das mache ?

Alt 20.04.2006, 21:53   #5
undoreal
/// AVZ-Toolkit Guru
 
Keine Ahnung was los ist... - Standard

Keine Ahnung was los ist...



Hey, wäre toll wenn du etwas präziser posten könntest. Sonnst steigt ja kein Mensch mehr durch.

h**p://board.protecus.de/t15356.htm probiers mal so. Solllte eigentlich alle deine Probleme lösen...

PS: Unter Firefox die Sicherheitsstandarts hoch und ständig updaten!



Gruß Undoreal


Antwort

Themen zu Keine Ahnung was los ist...
adobe, auswertung, bho, central, dll, explorer, firewall, ftp, hijack, hijackthis, home, internet, internet explorer, internet security, keine ahnung, logfile, messenger, microsoft, nicht sicher, nvidia, programme, rundll, security, software, system, system32, trend micro, urlsearchhook, windows, windows xp




Ähnliche Themen: Keine Ahnung was los ist...


  1. keine ahnung
    Log-Analyse und Auswertung - 05.06.2011 (1)
  2. Keine Ahnung, was ich hab?!?!
    Mülltonne - 27.10.2009 (4)
  3. Keine Ahnung
    Plagegeister aller Art und deren Bekämpfung - 21.06.2009 (1)
  4. Überhaupt keine Ahnung.
    Netzwerk und Hardware - 05.04.2009 (2)
  5. Keine ahnung was das ist
    Mülltonne - 16.03.2008 (1)
  6. Keine Ahnung was los ist
    Plagegeister aller Art und deren Bekämpfung - 05.07.2006 (10)
  7. Spyware, keine ahnung wo sie sein soll, pc hat keine anzeichen von spyware
    Plagegeister aller Art und deren Bekämpfung - 07.12.2005 (6)
  8. Hilfe, hab keine Ahnung!
    Log-Analyse und Auswertung - 06.10.2005 (4)
  9. Keine Ahnung was los ist :(
    Plagegeister aller Art und deren Bekämpfung - 02.06.2005 (18)
  10. keine ahnung was ist
    Log-Analyse und Auswertung - 16.02.2005 (5)
  11. keine ahnung was ist
    Log-Analyse und Auswertung - 15.02.2005 (1)
  12. log + keine Ahnung was los is
    Log-Analyse und Auswertung - 13.01.2005 (2)
  13. Please Help .. hab keine Ahnung
    Plagegeister aller Art und deren Bekämpfung - 17.12.2004 (1)
  14. log - hab keine ahnung davon...
    Log-Analyse und Auswertung - 01.10.2004 (5)
  15. keine Ahnung was los ist
    Plagegeister aller Art und deren Bekämpfung - 14.09.2004 (19)
  16. keine ahnung was das ist
    Plagegeister aller Art und deren Bekämpfung - 09.09.2004 (10)
  17. neu und keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 02.04.2004 (2)

Zum Thema Keine Ahnung was los ist... - Logfile of HijackThis v1.99.1 Scan saved at 19:38:10, on 19.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe - Keine Ahnung was los ist......
Archiv
Du betrachtest: Keine Ahnung was los ist... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.