|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/sniffer.VB.C.2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.04.2007, 09:26 | #1 |
| Trojaner TR/sniffer.VB.C.2 Hallo Zusammen, bin ganz neu hier und kann über Google nichts über den TR/Sniffer.VB.C.2 finden und wie man ihn beseitigt. Habe nur gelesen, daß die Sniffer auch von Spyware-Programmen nicht entdeckt und entfernt werden. Habe Antivirus PE installiert und nach der Meldung löschen angeklickt. Danach kam keine Meldung mehr über diesen Trojaner, aber das soll ja nicht heißen, daß ich ihn los bin. Hat jemand schonmal diesen Trojaner gehabt und erfolgreich beseitigt? Wär schön, wenn mir jemand helfen könnte. LG Terry |
19.04.2007, 16:07 | #2 |
/// AVZ-Toolkit Guru | Trojaner TR/sniffer.VB.C.2 Hallo. Poste bitte ein HijackThis log und mache einen eScan. Anleitungen in meiner Signatur verlinkt.
__________________mfg Undoreal
__________________ |
19.04.2007, 18:30 | #3 |
| Trojaner TR/sniffer.VB.C.2 Hi, danke für die Antwort,
__________________habe Escan nach Anweisung gemacht und da wurde folgende Meldung angezeigt: 1. Backdoor.Win32.ciador.bl 2. Backdoor.Win32.ciador.bl 1. Nero keygen.rar gelöscht 2.KosmKeygen.exe umbenannt [Y] Logfile of HijackThis v1.99.1 - Ihre Version sollte aktuell sein. [WINXP] Platform: Windows XP SP2 (WinNT 5.01.2600) - [Y] MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) - Ihre Version sollte aktuell sein. [Y] C:\WINDOWS\System32\smss.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\csrss.exe - Systemprozess - Client Server Runtime [Y] C:\WINDOWS\system32\winlogon.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\services.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\lsass.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\System32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\spoolsv.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\brss01a.exe - Brother Druckertreiber [Y] C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe - Adobe Photoshop Elements [Y] C:\Programme\AntiVir PersonalEdition Classic\sched.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [AVSCAN] C:\Programme\AntiVir PersonalEdition Classic\avguard.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\Brmfrmps.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\eHome\ehRecvr.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\eHome\ehSched.exe - [Y] C:\Base\eScan\TRAYSSER.EXE - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\archiv~1\escan\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Bestandteil von eScan [Y] C:\WINDOWS\Explorer.EXE - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [AVSCAN] C:\Base\eScan\avpm.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\kaspersky lab\kaspersky anti-virus for workstation\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Kaspersky(/Escan)-Antivirus-Monitor [Y] C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe - Machine Debug Manager. Used by developers. [Y] C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe - MicroWorld Agent [Y] C:\WINDOWS\system32\nvsvc32.exe - Nicht gefährlich aber unnötig. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe - Adobe Photoshop Elements [Y] C:\WINDOWS\system32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe - [Y] C:\WINDOWS\ehome\ehtray.exe - [Y] C:\Programme\Java\jre1.6.0\bin\jusched.exe - Java Runtime [Y] C:\WINDOWS\vsnpstd3.exe - Dies ist ein unbekannter Prozess. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\RTHDCPL.EXE - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe - Install Shield Software Update [Y] C:\WINDOWS\ehome\mcrdsvc.exe - Dies ist ein unbekannter Prozess. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\scansoft\paperp~1\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Brother\ControlCenter2\brctrcen.exe - Brother Control Center [Y] C:\Programme\Winamp\winampa.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [AVSCAN] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe - [Y] C:\Programme\SPYWAREfighter\spftray.exe - SPYWAREfighter [Y] C:\Base\eScan\TRAYICOS.EXE - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\archiv~1\escan\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Bestandteil von eScan [Y] C:\Base\eScan\AVPMWrap.EXE - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\archiv~1\escan\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. eScan [Y] C:\WINDOWS\system32\ctfmon.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Base\eScan\MAILDISP.EXE - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\archiv~1\escan\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. eScan [Y] C:\Base\eScan\MAILSCAN.EXE - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\archiv~1\escan\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. eScan [Y] C:\Programme\Spyware Doctor\swdoctor.exe - Spyware Doctor [Y] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe - Nero Burning Monitor [Y] C:\BASE\ESCAN\SPOOLER.EXE - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\archiv~1\escan\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. eScan [Y] C:\Base\eScan\kavss.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\bases_x\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. [Y] C:\PROGRA~1\Paragon\LASTMI~1\plmg.exe - Automatische Bietsoftware, deren Einsatz gegen die AGB von eBay verstoßen. [AVSCAN] C:\Base\eScan\AvpM.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\kaspersky lab\kaspersky anti-virus for workstation\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Kaspersky(/Escan)-Antivirus-Monitor [Y] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe - Microsoft Works [Y] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Hardcopy\hardcopy.exe - [Y] C:\Programme\CASIO\Photo Loader\Plauto.exe - Casio Photo Loader [Y] C:\WINDOWS\eHome\ehmsas.exe - [Y] C:\PROGRA~1\INCRED~1\bin\IMApp.exe - Incredi Mail [Y] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe - Brother related software [Y] C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe - Yahoo! Messenger [Y] C:\WINDOWS\system32\wbem\wmiprvse.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Telefonauskunft für den PC\Telefonauskunft für den PC 2005\KSTART32.EXE - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\klicktel\klicktel herbst 2005\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. [Y] C:\Programme\OpenOffice.org 2.1\program\soffice.exe - Open Office [Y] C:\Programme\SPYWAREfighter\spfprc.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\OpenOffice.org 2.1\program\soffice.BIN - Open Office Quickstart [Y] C:\WINDOWS\system32\dllhost.exe - [Y] C:\WINDOWS\System32\alg.exe - Überflüssiger Windows-Dienst, wenn Sie ICS nicht benutzen! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Mozilla Firefox\firefox.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Dokumente und Einstellungen\Gabriele Brückner\Eigene Dateien\Downloadordner\HijackThis.exe - Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe [Y] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01 - Diese Seite wurde als gut identifiziert! [Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 - Diese Seite wurde als gut identifiziert! [Y] O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll - Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion! [Y] O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html [Y] O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll - eBay Toolbar [Y] O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll - Pc-Tools Spyware-Doctor [Y] O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll - stmain.dll - MSN Toolbar [Y] O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll - PCTools Spyware Doctor [Y] O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll - MSN Toolbar Helper [Y] O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll - Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/ [Y] O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Programme\SYSTRAN\5.0\Personal\IEPlugIn.dll - IEPlugIn.dll - Systran, http://www.systransoft.com/Products/Pers onal.html toolbar [Y] O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll - eBay Toolbar [Y] O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll - Msntb.dll - MSN Toolbar, http://toolbar.msn.com/ [Y] O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe - eHome Media Center PC related - what does it do and is it required? [Y] O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0\bin\jusched.exe" - Java von Sun [Y] O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE - Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup - Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [nwiz] nwiz.exe /install - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg - Part of Pinnacle Systems InstantCD/DVD and InstantCopy CD/DVD copying software that verifies drive settings. Once loaded it doesn\'t use any resources so you can leave it enabled [Y] O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup - Nicht gefährlich aber unnötig. InstallShield Update Service related; Automatically searches for and performs any updates to the software. Not required. [Y] O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start - Nicht gefährlich aber unnötig. InstallShield Update Service Scheduler; automatically searches for and performs any updates to the software so you’re always working with the most current version. Not required. [Y] O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot - [Y] O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe - Nicht gefährlich aber unnötig. "PaperPort" software associated with scanners [Y] O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe - Nicht gefährlich aber unnötig. Associated with PaperPort scanner software from ScanSoft [Y] O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun - Nicht gefährlich aber unnötig. Brother scanner 'Control Center' application; can be started manually [Y] O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe - Microsoft Works Shared [Y] O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe - Associated with "Nero Burning Rom" CD writing software. Checks for driver issues [Y] O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\SPYWAREfighter\spftray.exe - SPYWAREfighter [Y] O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Base\eScan\LAUNCH.EXE" - MailScan Dispatcher splits each e-mail message into various components such as the header [Y] O4 - HKLM\..\Run: [eScan Updater] C:\Base\eScan\TRAYICOS.EXE /App - eScan antivirus updater - allows users to automatically download updates and set the auto time interval for downloads [Y] O4 - HKLM\..\Run: [eScan Monitor] C:\Base\eScan\AVPMWrap.EXE - Part of eScan [Y] O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c - Incredi Mail [Y] O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet - Yahoo! Messenger allows you to send instant messages. Available via Start -> Programs [Y] O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q - Spyware Doctor spyware remover [Y] O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKCU\..\Run: [plmg.exe] C:\PROGRA~1\Paragon\LASTMI~1\plmg.exe /minimize - Paragon Last Minute Bidder - auction assistant software [Y] O4 - Startup: OpenOffice.org 2.1.lnk = C:\Programme\OpenOffice.org 2.1\program\quickstart.exe - OpenOffice.org 1.1.2 Quickstarter [Y] O4 - Startup: Telefonauskunft für den PC 2005 - Schnellstarter.lnk = ? - Der Eintrag ist unnötig und kann entfernt werden! Microsoft Works-Kalender [Y] O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe - Adjusts monitor colours across all programs [Y] O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ? - Der Eintrag ist unnötig und kann entfernt werden! Microsoft Works-Kalender [Y] O4 - Global Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe - [Y] O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe - Nicht gefährlich aber unnötig. Casio's Photo Loader software. Hook up your camera to the USB port [Y] O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe - Nicht gefährlich aber unnötig. Brother scanner status monitor - can be started manually [Y] O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html - Der Eintrag &eBay Search wurde als Gut erkannt. [?] O8 - Extra context menu item: Artikel hinzufügen - file://c:\add.htm - Wenn der Eintrag 'Artikel hinzufügen' nicht bekannt ist, fixen! Zeigt Einträge beim Rechtsklick im IE. Unbekannte Einträge im 'Rechts-Klick-Menü' des IE immer mit HijackThis fixen. [Y] O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 - Der Eintrag Nach Microsoft &Excel exportieren wurde als Gut erkannt. [Y] O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta - Der Eintrag Öffnen mit WordPerfect wurde als Gut erkannt. [Y] O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll - Der Eintrag wurde als Gut erkannt. [Y] O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll - Der Eintrag Sun Java Konsole wurde als Gut erkannt. [Y] O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll - Der Eintrag Spyware Doctor wurde als Gut erkannt. [Y] O9 - Extra button: Artikel hinzufügen - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O9 - Extra 'Tools' menuitem: Artikel hinzufügen - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe - Der Eintrag Artikel hinzufügen wurde als Gut erkannt. [Y] O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL - Der Eintrag Recherchieren wurde als Gut erkannt. [Y] O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe - Der Eintrag Yahoo! Messenger wurde als Gut erkannt. [Y] O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe - Der Eintrag Yahoo! Messenger wurde als Gut erkannt. [Y] O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe - Der Eintrag Messenger wurde als Gut erkannt. [Y] O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll - Eintrag sollte gut sein. Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. [Y] O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll - Eintrag sollte gut sein. Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. [Y] O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll - Eintrag sollte gut sein. Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. [Y] O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll - Die meisten Einträge in diesem Abschnitt sind sicher. Nur OnFlow fügt hier ein unerwünschtes Plugin ein. OnFlow-Plugins haben die Erweiterung *.ofb. [Y] O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab - Dieser Eintrag wurde als gut identifiziert! [Y] O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe - Dieser Dienst (PhotoshopElementsFileAgent.exe) wurde als gut identifiziert. [Y] O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe - Dieser Dienst (sched.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [AVSCAN] O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe - Dieser Dienst (avguard.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) - Dieser Dienst (Brmfrmps.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe - Dieser Dienst (brsvc01a.exe) wurde als gut identifiziert. [Y] O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\Base\eScan\TRAYSSER.EXE - Dieser Dienst (TRAYSSER.EXE) wurde als gut identifiziert. [Y] O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe - Dieser Dienst (GoogleUpdaterService.exe) wurde als gut identifiziert. [Y] O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe - Dieser Dienst (IDriverT.exe) wurde als gut identifiziert. [AVSCAN] O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\Base\eScan\avpm.exe - Dieser Dienst (avpm.exe) wurde als gut identifiziert. [Y] O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe - Dieser Dienst (LSSrvc.exe) wurde als gut identifiziert. [Y] O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE - Dieser Dienst (MWASER.EXE) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe - Dieser Dienst (NBService.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe - Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe - Dieser Dienst (PhotoshopElementsDeviceConnect.exe) wurde als gut identifiziert. [Y] O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programme\SPYWAREfighter\spfprc.exe - Dieser Dienst (spfprc.exe) wurde als gut identifiziert. [Y] O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe - Dieser Dienst (x10nets.exe) wurde als gut identifiziert. Ich kann mit den ganzen Einträgen garnichts anfangen, ich hoffe Du kannst es. danke schon im voraus terry |
19.04.2007, 18:41 | #4 |
| Trojaner TR/sniffer.VB.C.2 1.Poste bitte die ergebnisse des escans in form der find.bat! 2.Wäre es einfacher wenn du den normalen HJT-Logfile posten würdest, und nicht die Onlineauswertung. Apo |
19.04.2007, 19:08 | #5 |
| Trojaner TR/sniffer.VB.C.2 Hallo, was meinst Du mit der find.bat? Wo find ich die? Unter Suchen auf C:\ nicht gefunden Und welche Logfile soll ich denn posten? Nur den Scan? bevor er auf der Website ausgewertet wird? terry |
19.04.2007, 19:15 | #6 |
| Trojaner TR/sniffer.VB.C.2 Lies dir mal bitte die Anleitung zum eScan GANZ GENAU durch! http://www.trojaner-board.de/38066-e...ightymarc.html |
19.04.2007, 20:54 | #7 |
/// AVZ-Toolkit Guru | Trojaner TR/sniffer.VB.C.2 Und diese unbedingt auch: http://www.trojaner-board.de/17493-a...ijackthis.html Lesen bildet; wenn dir hier jemand helfen soll dann musst du dir das zu Herzen nehmen.. Gruß Undo
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
22.06.2007, 06:51 | #8 | |
| Trojaner TR/sniffer.VB.C.2 Hallo, ich habe gestern ein Spiel per eMail vom Bekannten bekommen. Es war eine EXE-Datei. Seitdem ich da drauf geklickt habe, macht mein PC seltsame Dinge. Die WebCam schaltet sich öfter man ein, dann wieder aus. Weiß nicht was es ist. Bei der Virussuche wurde dann dieser Trojaner gefunden. LG Max P.S. Hab mal das Teil laufen lassen und somit diesen Logfile bekommen. Zitat:
|
22.06.2007, 08:41 | #9 |
/// AVZ-Toolkit Guru | Trojaner TR/sniffer.VB.C.2 Hallo Maxxxi. Eröffne bitte einen neuen Thread. mfg Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Trojaner TR/sniffer.VB.C.2 |
antivirus, entdeck, entdeckt, entfern, entfernt, erfolgreich, g lösche, google, hallo zusammen, helfen, installier, installiert, löschen, meldung, neu, nichts, schonmal, schön, troja, trojaner, trojaner gehabt, zusammen |