Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CNYHKey und CVChost und ahnungsloser Nutzer.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.07.2006, 20:55   #1
janforum
 
CNYHKey und CVChost und ahnungsloser Nutzer. - Standard

CNYHKey und CVChost und ahnungsloser Nutzer.



Hallo allezusammen.
Mein Zonealarm signalisiert mir in letzter Zeit immer mehr komische Dateien. CNYHKey.exe / CVCHOST.exe / alg.exe / x10 Module / Dit.exe / nwiz.exe

Ich bin Laie, ahnungslos und kann das alles nicht einordnen. Bei den ersten beiden habe ich nun mitbekommen, daß sie wohl nicht ungefährlich sind. Leider habe ich dem CNYHKey bei Zonealarm schon mal erlaubt zu tun was er will. War wohl auch falsch.

Nun wäre ich dankbar, wenn mir jemand mit Ahnung sagt, was ich tun soll. Ich hänge mein hijackthis.log mit dran. Es wäre echt nett, mir zu sagen was ich machen muss und bitte so geschreiben, daß ich es verstehe. Auf der Computer-Kenntnis-Skala von 1 bis10 würde ich wohl 2 Punkte bekommen. :-(

Vielen vielen Dank im Voraus.


Logfile of HijackThis v1.99.1
Scan saved at 21:26:51, on 18.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SCARDS32.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Win-Protokoll\wpservice.exe
C:\Programme\Win-Protokoll\ntmgr.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\cbild\Printk.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\0-Daten\Installation\hiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\WS_FTP Pro\wsbho2K0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] REM C:\Programme\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [prot] C:\Programme\Win-Protokoll\prot.exe auto
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - Startup: Verknüpfung mit Printk.lnk = C:\cbild\Printk.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - AutorunsDisabled - (no file) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=hxxp://www.aldi.com
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - hxxp://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - hxxp://software-dl.real.com/12b59a1dbbc2c6658a05/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097566082250
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - hxxp://www.worldcruising.net/msrdp.cab
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - Towitoko AG - C:\WINDOWS\SCARDS32.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WPService - Unknown owner - C:\Programme\Win-Protokoll\wpservice.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Alt 18.07.2006, 23:33   #2
dartus
 
CNYHKey und CVChost und ahnungsloser Nutzer. - Standard

CNYHKey und CVChost und ahnungsloser Nutzer.



Hallo janforum,

über den Sinn oder "Unsinn" einer PFW gibt es einiges hier auf dem Board zu lesen. Weiteres auch hier und hier .
In Deinem Logfile ist nur auffällig, dass Du schon lange nicht mehr Dein System upgedatet hast.

dartus
__________________

__________________

Antwort

Themen zu CNYHKey und CVChost und ahnungsloser Nutzer.
adobe, adobe reader, ahnungslos, bho, dll, explorer, firefox, google, helper, hijack, home, installation, internet, internet explorer, internet security, microsoft, monitor, mozilla, mozilla firefox, norton internet security, nvidia, pdf, programme, rundll, security, software, system, vielen dank, windows, windows xp




Ähnliche Themen: CNYHKey und CVChost und ahnungsloser Nutzer.


  1. AVG verkauft Nutzer-Daten
    Archiv - 08.11.2016 (368)
  2. Häufige Sicherheitsmeldungen langweilen Nutzer
    Nachrichten - 23.03.2015 (0)
  3. Intel macht Nutzer zum Passwort
    Nachrichten - 08.01.2015 (0)
  4. Security-Tipp für Google-Nutzer
    Nachrichten - 25.11.2014 (0)
  5. Kennen Forenbetreiber die Passwörter der Nutzer?
    Diskussionsforum - 22.04.2014 (9)
  6. Windows XP nutzer
    Lob, Kritik und Wünsche - 04.02.2014 (11)
  7. LG Smart-TVs spähen Nutzer aus
    Nachrichten - 21.11.2013 (0)
  8. Unbekannter Nutzer auf meinem Pc?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2013 (7)
  9. Amazons Einkaufshilfe spioniert Nutzer aus
    Nachrichten - 12.07.2013 (0)
  10. Unbekannter Nutzer im LAN (?)
    Überwachung, Datenschutz und Spam - 07.02.2013 (5)
  11. Facebook will Nutzer auf Sicherheitsmaßnahmen hinweisen
    Nachrichten - 15.06.2012 (0)
  12. Bot erpresst Facebook-Nutzer
    Nachrichten - 19.01.2012 (0)
  13. BKA sperrte Nutzer von Anonymisierungsdiensten aus
    Nachrichten - 02.01.2012 (0)
  14. Fehlgeschlagenen Korrektur durch Nutzer
    Mülltonne - 16.11.2008 (1)

Zum Thema CNYHKey und CVChost und ahnungsloser Nutzer. - Hallo allezusammen. Mein Zonealarm signalisiert mir in letzter Zeit immer mehr komische Dateien. CNYHKey.exe / CVCHOST.exe / alg.exe / x10 Module / Dit.exe / nwiz.exe Ich bin Laie, ahnungslos und - CNYHKey und CVChost und ahnungsloser Nutzer....
Archiv
Du betrachtest: CNYHKey und CVChost und ahnungsloser Nutzer. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.