|
Log-Analyse und Auswertung: Großes problem!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.12.2006, 17:52 | #1 |
| Großes problem!!!! Ich habe ein großes problem. unzwar habe ich durch meine Clanseite mir einen virus eingefange, der aber soweit gegangen ist das mein antivir und antispyware programm mir die dateien beim scannen zwar anzeigen aber diese dateien nicht mehr als Virus oder spyware erkennen. Vorher hat mir mein Antivir den Virus Trojan.PSW.Agent.CK gezeigt der angeblicht gelöscht wurde. Wie es aussieht aber nicht wirklich!!! Was soll ich tun kann mir einer helfen?? Mein hijackthis: Edit/ Logfile of HijackThis v1.99.1 Scan saved at 18:04:37, on 13.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AGEIA Technologies\TrayIcon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\nvraidservice.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\HybridTM_IR(A)\RC620_A.exe H:\Programme\DAEMON Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe h:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Steffi\LOKALE~1\Temp\Rar$EX00.500\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page h**p://google.icq.com]ICQ.com Search Results R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [h**p://www.google.de/]Google O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Programme\AGEIA Technologies\TrayIcon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [HybridTM_A] C:\Programme\HybridTM_IR(A)\RC620_A.exe O4 - HKLM\..\Run: [DAEMON Tools] "h:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - h**p://www.systemrequirementslab.com/sysreqlab.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - Unknown owner - H:\AVG Anti-Spyware 7.5\guard.exe (file missing) O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Hoffe das ich den scann richtig durchgeführt habe!!! Nicht das ich ihn in irgendwelchen abgesciherten modus durchführen muss oder sowas ähnliches. Danke Dragon4 Geändert von Dragon4 (13.12.2006 um 18:39 Uhr) |
13.12.2006, 18:00 | #2 | |
Administrator > Competence Manager | Großes problem!!!! Hallo.
__________________Bitte editiere deinen Beitrag nochmalm und erstell ein neues Hijacklog. Es fehlt nämlich der gesamte Kopf des Logfiles, da sind die Angaben zum Betriebssystem bzw. Patchstand deines Systems! Und du kannst mir gleich mal sagen ob du das hier kennst: Zitat:
Sunny
__________________ |
13.12.2006, 18:03 | #3 |
| Großes problem!!!! Ok schon gefunden mein fehler edit/
__________________Das programm gehört zu meinen DVB-T ein tool , was aber nicht wirklich für meins war. bekomme das programm aber net mehr runter!! |
13.12.2006, 18:32 | #4 | ||
Administrator > Competence Manager | Großes problem!!!!Zitat:
Ansonsten müsste ich wissen wo Antivir den besagten Trojaner gefunden hat: Zitat:
Dein Hijacklog ist meiner Ansicht nach clean, bis auf diesen DVB-T Treiber/Software. Aber dazu kommen wir später. Gruß
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
13.12.2006, 18:37 | #5 |
| Großes problem!!!! Was vergessen als erstes wurde mir ein selstsame HTML Script gefunden : C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I1K3M56P\mm[1].htm [FUND] Enthält Signatur des HTML-Scriptvirus HTML/Dldr.Delf.A.3 [INFO] Die Datei wurde gelöscht Und dnach der andere Virus ebenfalls unter C: . Wo genau weis ich nicht mehr. den Bericht zeigt er mir nicht mehr an!!! Und mein Virenprogramm updatet auf einmal nicht mehr!!! |
13.12.2006, 19:09 | #6 |
Administrator > Competence Manager | Großes problem!!!! Dann überprüfe mal dein System mit eScan -> Anleitung gibts hier Poste dann das Ergebnis mit Hilfe der find.bat, daher bitte genau die Anleitung durchlesen und umsetzen. Gruß Sunny
__________________ --> Großes problem!!!! |
18.12.2006, 19:13 | #7 |
| Großes problem!!!! Sorry für die verspätete Meldung aber ich musste viel arbeiten ^^ Hoffe das ihr das agzeptiert!! Also habe mit escan durchlaufen lassen. mein college der sich mit dem teil gut auskennt ( hilf auch anderen in anderen Foren ) sagte mir das alles in ordnung ist . war an dem Tag nicht da , deswegen hat er das gemacht!!! habe dann andere verschiedene Programme durchlaufen lassen : Spywaredoctor : Trojan.PSW.Agent.CK Bitdefender : Trojan.Clicker.HTML.lframe.W <-- Desinfektion fehlgeschlagen MCAFEE : JS/Joke-Shake <-- wasn das?? Will mich da einer Ärgern?? IE Windows Popper So der Rest kommt später!!! Muss noch einige durchlaufen lassen!!! |
19.12.2006, 21:07 | #8 |
| Großes problem!!!! [QUOTE=Dragon4;244639]Sorry für die verspätete Meldung aber ich musste viel arbeiten ^^ Hoffe das ihr das agzeptiert!! Also habe mit escan durchlaufen lassen. mein college der sich mit dem teil gut auskennt ( hilf auch anderen in anderen Foren ) sagte mir das alles in ordnung ist . war an dem Tag nicht da , deswegen hat er das gemacht!!! habe dann andere verschiedene Programme durchlaufen lassen : Spywaredoctor : Trojan.PSW.Agent.CK Bitdefender : Trojan.Clicker.HTML.lframe.W <-- Desinfektion fehlgeschlagen MCAFEE : JS/Joke-Shake <-- wasn das?? Will mich da einer Ärgern?? IE Windows Popper /edit So mein spywaredocotor hat noch was gefunden nur nicht mehr als Virus erkannt Backdoor.Secret Service: Is a Remote Administration Trojan. It installs a client program on the attakers machine and a server program on the intended victims machine. Through this setup , an attacker can take full controle of the victims machine , including keylogging and system administration privileges. Backdoor.Sdbot.NL: Is a IRC backdoor Trojan for the Windows platform. It allows a remote intruder access and control of the infected computer via IRC channels Hört sich nicht gut an.. Bitte um schnelle hilfe!!!! |
24.12.2006, 13:12 | #9 |
| Großes problem!!!! Kann mir da keiner helfen???? Oder muss ich mein system neu aufsetzten wie ich das wo andres gelesen habe , wenn man ein backdoor hat??? Gibnt es da keina ndere Lösung??? |
Themen zu Großes problem!!!! |
adobe, antispyware, antivir, avg, avira, bho, dll, explorer, helfen, hijack, hijackthis, internet, internet explorer, nvidia, pdf, problem, programm, programme, rundll, scan, software, system, systray, temp, virus, windows, windows xp |