|
Plagegeister aller Art und deren Bekämpfung: Ungewissheit, ob Trojaner noch installiert istWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.01.2007, 14:20 | #16 | |
| Ungewissheit, ob Trojaner noch installiert istZitat:
File-Upload.net - Ihr kostenloser File Hoster!
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
11.01.2007, 21:35 | #17 |
| Ungewissheit, ob Trojaner noch installiert ist So, ich habe das Log erhalten angeschaut und festgestellt, dass da irgendetwas schiefgelaufen ist. Der Scan geht lediglich bis
__________________C:\Dokumente und Einstellungen\****\Anwendungsdaten\Sun\Java\Deployment\javaws\cache\http\Dwww.*******.com\P80\DMjava\DMclasses\RMjts.jar Das Log ist nicht vollständig. Hast Du den Scanvorgang abgebrochen?
__________________ |
12.01.2007, 13:45 | #18 |
| Ungewissheit, ob Trojaner noch installiert ist Hallo
__________________Danke erstmal fürs anschauen. Abgebrochen hab ich da nix, aber vielleicht zu viel zwecks Schutz der Privatspähre gelöscht. Ich lass nacher nochmal nen Scan durchlaufen und schicks dir. Mfg |
15.01.2007, 18:17 | #19 |
| Ungewissheit, ob Trojaner noch installiert ist Ich hab mir das Log angeschaut. Es gab keine Funde (mehr). Erstelle bitte nochmal ein neues HJT-Log und poste dieses.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
17.01.2007, 01:29 | #20 |
| Ungewissheit, ob Trojaner noch installiert ist Hallo MightyMarc! Hier nun das neuste Hijack-Logfile: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Babylon 5 Pro\Babylon.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Treiber\MX 510\MouseWare\system\em_exec.exe C:\WINDOWS\system32\netdde.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Power Translator 10\LogoMedia TranslateDotNet Server.exe C:\WINDOWS\System32\oodag.exe C:\PROGRA~1\AGNITU~1.7\outpost.exe C:\WINDOWS\System32\tcpsvcs.exe C:\Programme\Winamp 5.03\winamp.exe C:\Programme\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Programme\NetTransport 2\NTIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum Outpost Firewall 2.7\outpost.exe /waitservice O4 - HKLM\..\Run: [Babylon Client] C:\Programme\Babylon 5 Pro\Babylon.exe -AutoStart O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\OFFICE~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Browser-Anpassung - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Programme\Agnitum Outpost Firewall 2.7\Plugins\BrowserBar\ie_bar.dll O20 - AppInit_DLLs: C:\PROGRA~1\AGNITU~1.7\wl_hook.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programme\Power Translator 10\LogoMedia TranslateDotNet Server.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\PROGRA~1\AGNITU~1.7\outpost.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe Wie sieht es denn nun aus? Kann ich wieder beruhigt an meinem PC arbeiten ohne mir Sorgen machen zu müssen? Mfg |
Themen zu Ungewissheit, ob Trojaner noch installiert ist |
.exe datei, antivir, antivir guard, ausgehen, automatisch, booten, datei, downloadlink, entfernen, entfernt?, fehlermeldungen, frage, funktionieren, guard, handel, icq, infizierte, kaspersky, klick, nicht gefunden, nicht mehr, outpost, problem, programme, registry, runonce, schließen, schließen sich, system, trojaner, träge, update.exe, vielen dank |