|
Log-Analyse und Auswertung: zonealarm zeigte warnung, jetzt findet ers nicht mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.02.2007, 15:33 | #1 |
| zonealarm zeigte warnung, jetzt findet ers nicht mehr Gute Tag, Heute wollt ich einen Systemwiederherstellungspunkt setzten, da kam die meldung, das das System keinen punkt setzten kann und ich den Computer neu starten soll. Hab ich gemacht, nach dem start meldete Zonealarm sich und fand diese Drei : Win32/Cakl.F --> C:\Windows\system32\ldapi32.exe Win32/Cakl.F --> C:\Windows\system32\ntcvx32.dll Win32/Cakl --> C:\Windows\system32\ntswrl32.dll Logfile of HijackThis v1.99.1 Scan saved at 15:14:14, on 05.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\ZoneLabs\isafe.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\Razer\razerhid.exe C:\Programme\Java\jre1.6.0\bin\jusched.exe C:\WINDOWS\system32\vssms32.exe C:\Programme\Rainlendar2\Rainlendar2.exe C:\Programme\Lavalys\EVEREST Ultimate Edition\everest.bin C:\Programme\Razer\razertra.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe C:\Programme\Razer\razerofa.exe C:\WINDOWS\System32\svchost.exe C:\Dokumente und Einstellungen\****\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h++p://w++.google.at/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0\bin\jusched.exe" O4 - HKLM\..\Run: [vssms32] C:\WINDOWS\system32\vssms32.exe O4 - HKCU\..\Run: [EVEREST AutoStart] C:\Programme\Lavalys\EVEREST Ultimate Edition\everest.exe O4 - HKCU\..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe O4 - HKCU\..\Run: [Rainlendar] C:\Programme\Rainlendar2\Rainlendar2.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{3A7B84E7-0AC7-42A2-B5E8-F60EED083DFD}: NameServer = 195.3.96.67 195.3.96.68 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Jetzt hab ich hier schon bischen gestöbert und ziemlich beunruhigende sachen gelesen. Meine frage: Was kann ich machen, geht es irgendwie das Problem ohne neuaufsetzten des Systems zu lösen ? mfg ecco |
05.02.2007, 15:42 | #2 | |
| zonealarm zeigte warnung, jetzt findet ers nicht mehrZitat:
Begründung: Aktiver Backdoortrojaner! Lösung: http://www.trojaner-board.de/12154-a...sicherung.html |
05.02.2007, 15:49 | #3 |
| zonealarm zeigte warnung, jetzt findet ers nicht mehr Hmm, sch.....
__________________Na auf jeden Fall DANKE für deine schnelle Antwort. mfg ecco |
06.02.2007, 13:57 | #4 |
| zonealarm zeigte warnung, jetzt findet ers nicht mehr Sry, das Ich nochma störe Hab mein System jetzt neu aufgesetzt, die frage: Muss ich auch sämtliche Passwörter ändern ? Das vom Adminkonto und die Benutzerkonten sind schon erlädigt, aber ich meine solche von meinen Homepages, dem FTP programm, und die rconpw´s für meine Server usw ? mfg ecco |
Themen zu zonealarm zeigte warnung, jetzt findet ers nicht mehr |
adobe, bho, computer, desktop, einstellungen, explorer, frage, hijack, hijackthis, icq, internet, internet explorer, messenger, microsoft, monitor, neu, neu starten, nvidia, problem, programme, rundll, software, starten, warnung, windows, windows xp |