|
Log-Analyse und Auswertung: Hab ich einen TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.08.2006, 19:30 | #1 |
| Hab ich einen Trojaner Hallo, ich muss mich mal als absoluter Computerdummie bezeichnen und wende mich deswegen jetzt mal an euch. Ich wurde von einem Bekannten, der wie ich McAfee als Antivirenprogramm/ Firewall hat, ob ich eine Datei namens mpfagent.pf habe. Dies sei Hinweis auf einen Trojaner und sei erst vor kurzem bekannt geworden. Ich müsste diese Datei löschen. Ich bin niemand, der unbedingt löscht, wenn irgendjemand das mir nennt und hab mich mal versucht, im Internet und mit Hilfe von google schlau zu machen. Allerdings hab ich dazu rein gar nichts gefunden. Und ihr seid jetzt meine letzte Hilfe. Habe gelesen, dass man HijackThis drüberlaufen lassen soll und das ist jetzt mein Ergebnis. Könnt ihr mir da was zu sagen? Vielen Danke schon mal sagt Catja Logfile of HijackThis v1.99.1 |
25.08.2006, 20:09 | #2 | ||
| Hab ich einen Trojaner @catja
__________________Zitat:
AFAIU gehört die Datei (die Erweiterung hast du offensichtlich unvollständig geschrieben) zu McAfee Firewall, vermutlich McAfeePersonalFirewallAgent. Im Zweifelsfall soll die Datei mei einem oder mehreren anderen Virenscanner geprüft werden, z.B. bei www.virustotal.com. Bitte checke lieber die Datei: Zitat:
|
25.08.2006, 20:41 | #3 |
| Hab ich einen Trojaner Hallo,
__________________ich hab ja zum Glück nichts gelöscht... Manchmal habe ich einfach Geistesblitze Hab die KPService.exe in meinem windows/system32 gefunden. Und wie gehts weiter? Sorry, bin echt PC blond |
25.08.2006, 20:48 | #4 | |
| Hab ich einen Trojaner @catja Klick!, Durchsuchen, Datei finden, Send anklicken, Ergebnis abwarten, kann u.U. ein Paar Minuten dauern. Scanprotokoll markieren, Kopieren/Einfügen, hier posten. Zitat:
|
25.08.2006, 21:05 | #5 |
| Hab ich einen Trojaner Okay, das hab ich jetzt getan und das kam dabei raus Your file "KPService.exe" is queued in position: 203. Estimated start time is between 19 and 29 minutes. Na ja, ich versuche es, zu lesen und das dann zu befolgen... Ein Versuch ist es wert Catja |
26.08.2006, 07:03 | #7 |
| Hab ich einen Trojaner Hallo, ja, ja... Jetzt hab ich es... Dauert um diese Zeit nicht ganz so lange *lach* Complete scanning result of "KPService.exe", received in VirusTotal at 08.26.2006, 08:00:42 (CET). Antivirus Version Update Result AntiVir 6.35.1.3 08.25.2006 no virus found Authentium 4.93.8 08.25.2006 no virus found Avast 4.7.844.0 08.24.2006 no virus found AVG 386 08.25.2006 no virus found BitDefender 7.2 08.26.2006 no virus found CAT-QuickHeal 8.00 08.25.2006 no virus found ClamAV devel-20060426 08.26.2006 no virus found DrWeb 4.33 08.25.2006 no virus found eTrust-InoculateIT 23.72.107 08.25.2006 no virus found eTrust-Vet 30.3.3039 08.25.2006 no virus found Ewido 4.0 08.25.2006 no virus found Fortinet 2.77.0.0 08.25.2006 no virus found F-Prot 3.16f 08.25.2006 no virus found F-Prot4 4.2.1.29 08.26.2006 no virus found Ikarus 0.2.65.0 08.25.2006 no virus found Kaspersky 4.0.2.24 08.26.2006 no virus found McAfee 4838 08.25.2006 no virus found Microsoft 1.1560 08.26.2006 no virus found NOD32v2 1.1724 08.24.2006 no virus found Norman 5.90.23 08.25.2006 no virus found Panda 9.0.0.4 08.25.2006 no virus found Sophos 4.08.0 08.25.2006 no virus found Symantec 8.0 08.26.2006 no virus found TheHacker 5.9.8.200 08.25.2006 no virus found UNA 1.83 08.26.2006 no virus found VBA32 3.11.1 08.25.2006 no virus found VirusBuster 4.3.7:9 08.25.2006 no virus found Aditional Information File size: 36864 bytes MD5: a5235b1afc8d60376de4b352e60d299e SHA1: 08bfaeddeb7ae6f509a4dd54cfa0aa2f78f9fa76 |
26.08.2006, 07:06 | #8 |
| Hab ich einen Trojaner Und da ich einfach übervorsichtig bin *lach* Datei: KPService.exe Auslastung: 0% 100% Status: EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.) Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden |
26.08.2006, 07:34 | #9 |
| Hab ich einen Trojaner mOIn catja, Es ist schon ein bisschen verdächtig, wenn die Sandbox sich so meldet. Versuche die Datei mal umzubennen (z.B. aus .exe mache .vir) und schau dann, ob sich irgendein Programm beschwert oder etwas nicht mehr funktioniert. MFG |
26.08.2006, 09:10 | #10 |
| Hab ich einen Trojaner ERst mal muss ich ganz laut *DANKE* sagen. Ihr seid ein echt tolles und hilfsbereites Forum! Bin froh, dass ich euch gefunden habe. Ich habe die KPService.exe jetzt mal umbenannt und weil ich noch nichts festgestellt habe, habe ich mich dann todesmutig entschlossen, einen Neustart zu machen... Ich weiß jetzt auch, was die KPService.exe für eine DAtei ist. Da mir mein Windows XP zu langweilig war, hab ich das mal irgendwo heruntergeladen und installiert, um mir einen anderen Style zu laden. Jetzt sehe ich meine Oberfläche wieder in Windows Standard. Ich wollte das Prog deinstallieren, weil ich nicht genau wusste, ob es jetzt gefährlich ist oder nicht, finde es allerdings nicht mehr... Weder in Software, noch in meinem Startmenue... Und dummerweise habe ich auch den Namen vergessen *red* Es war halt einfach auf meinem Rechner und gut ist... Na ja, vielen Dank euch noch mal... Und wenn mir ein Bekannter wieder einen "gut gemeinten" Ratschlag" gibt, dass ich was löschen sollte, weil es ein Trojaner ist, wende ich mich wieder vertrauensvoll an euch DANKE Catja |
28.08.2006, 23:49 | #11 | |
Hab ich einen TrojanerZitat:
Da ich auch nicht auf Standard stehe, benutze ich zum stylen, StyleXP, WinDresser und den TuneUp Styler. Ist es eines dieser 3 Progs gewesen? Geändert von sven@smdw (29.08.2006 um 00:08 Uhr) |
Themen zu Hab ich einen Trojaner |
1.exe, adobe, bho, dateien, excel, explorer, firewall, google, hijack, hijackthis, hotkey, internet, internet explorer, logfile, microsoft, object, opera, popup, programme, software, system, trojane, trojaner, windows, windows xp, yahoo |