|
Log-Analyse und Auswertung: Backdoor.Cakl.AWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.09.2006, 09:46 | #1 |
| Backdoor.Cakl.A Ich habe ein Problem mit Backdoor.Cakl.A, bei jedem systemstart öffnet sich erst Backdoor.Cakl.A und wenn ich ein Programm öffne zusätzlich Trojan.Spy.Delf.EE, BitDefender kann diese nicht löschen und der Pc lässt sich nichmehr im abgesicherten modus hochfahren. ******************* Logfile of HijackThis v1.99.1 Scan saved at 10:42:38, on 26.09.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe C:\Programme\Java\jre1.5.0_08\bin\jusched.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE C:\Programme\QuickTime\qttask.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Programme\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe C:\WINDOWS\System32\vssms32.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\ICQLite\ICQLite.exe C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\mousometer3.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\Softwin\BitDefender9\vsserv.exe C:\Dokumente und Einstellungen\****\Desktop\GoOnline\GoOnline.exe C:\WINDOWS\notepad.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\DOKUME~1\****\LOKALE~1\Temp\Rar$EX00.156\HijackThis.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SimpleScreenshot] C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [vssms32] C:\WINDOWS\System32\vssms32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: ICQ 5.1.lnk = C:\Programme\ICQLite\ICQLite.exe O4 - Startup: mousometer3.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) ******************* kann mir jemand helfen |
25.09.2006, 11:51 | #2 | |
| Backdoor.Cakl.A Hi,
__________________also abgesehen von deinen Trojanern und deinen weiteren möglichen infizierten Dateien, würde ich mal so ganz vorsichtig folgendes kritisieren: Zitat:
rate ich dir folgendes: 1. Formatieren und Neu aufsetzen (Link siehe Sig) 2. SP2 + 94 Updates installieren (ebenfalls Sig) 3. Lade dir eine vernünftige Antivirussoftware herunter, aktiviere deine Firewall wieder und halte eine Antispyware im Hinterkopf. 4. Ändere deine Passwörter (Online-Banking, Ebay, E-mail) Viel Glück mfg Cleriker |
25.09.2006, 18:20 | #3 | |
Gesperrt | Backdoor.Cakl.AZitat:
..und wenn er SP2 gehabt hätte was wäre dann dein Rat? |
25.09.2006, 18:22 | #4 | |
| Backdoor.Cakl.AZitat:
Kannst du auch mal was sinnvolles Posten? Langsam wissen wir ja, das du SP2 Hasser bist.......also, mal Ball flach halten oder suche die Tür! Komm mir vor wie im Kindergarten.......... |
25.09.2006, 18:37 | #5 | ||
| Backdoor.Cakl.AZitat:
Man könnte fast meinen, dass du an einer chronischen "SP2-Fixierung" leidest. Aber nicht verzagen, dir kann geholfen werden. Melde dich bitte baldmöglichst mit untenstehendem Antrag bei der zuständigen Dienststelle in deiner Nähe. Zitat:
|
25.09.2006, 19:00 | #6 | |
Gesperrt | Backdoor.Cakl.AZitat:
hey Haui.. haste deinen Lebenslauf hervorgezogen:aplaus: |
25.09.2006, 19:07 | #7 | |
Administrator > Competence Manager | Backdoor.Cakl.AZitat:
Achja, bevor ich es vergesse: *PLONK*
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
25.09.2006, 19:10 | #8 | |
| Backdoor.Cakl.AZitat:
Lass dir mal was besseres einfallen, du langweilst mich... *gähn* |
26.09.2006, 12:46 | #9 | |
| Backdoor.Cakl.AZitat:
warum möchtest du nicht die Funktion von SP2 mal austesten? Weder das Update noch irgendwelche Forummitglieder wollen dir irgend etwas Böses antun. Wenn eine 4-stellige Anzahl an Forum-Mitgliedern durch eigene Erfahrungen die Updates von Microsoft für gut heißen, wäre es doch sinnvoll, über diese Möglichkeit der individuellen Weiterentwicklung nachzudenken. Wenn jettic SP2 installiert hätte, wäre . . . 1. die Wahrscheinlichkeit niedriger, dass sein PC solche Leiden ertragen muss. 2. die Wahrscheinlichkeit höher, sich mit seinem Problem durch Hilfe einer größeren Useranzahl und ausgeprägterem Wissen zu befassen. >>> Ich würde es schön finden, wenn du über deine Urteile nochmal nachgrübeln würdest. mfg Cleriker |
03.10.2006, 02:05 | #10 |
| Backdoor.Cakl.A k hab jetz system neu aufgesetzt ging garnix mehr ^^ und wegen dem SP2 und so, ging alles nich zu installiern weil ich so en gefälschten produkt key hab, komm mit meiner windows version nich durch die gültigkeitsprüfung von microsoft Geändert von jettic (03.10.2006 um 02:15 Uhr) |
Themen zu Backdoor.Cakl.A |
abgesicherten modus, adobe, bho, confused, defender, desktop, dll, einstellungen, explorer, helfen, helper, hijack, hijackthis, internet, internet explorer, löschen, nvidia, pdf, problem, programm, programme, rundll, server, temp, virus, windows, windows xp, öffnet |