Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: glaube hab nen trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.05.2007, 19:04   #1
Micha55
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



Logfile of HijackThis v1.99.1
Scan saved at 19:57:41, on 16.05.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {719D293D-324B-413D-85BA-4C90DA64296E} - C:\WINDOWS\System32\rdpdd32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Sinus 154 stick WLAN Manager.lnk = C:\Programme\DT\Sinus 154 stick\Wifiusb.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC851577-4558-45A6-9192-798BCC2E562F}: NameServer = 192.168.2.1
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

wäre nett wenn mal jemand durchchecken könnte ob da was nich passt

Alt 16.05.2007, 19:12   #2
irrlicht
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



Hallo,

Zitat:
ob da was nich passt
Das passt nicht mehr in die Zeit....
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Zitat:
glaube hab nen trojaner
Glauben kannst du in der Kirche dafür ist sie da.....
Ersatzweise stehen auch Moscheen und Synagogen zur Verfügung.....
Hier aber solltest du WISSEN haben...

Worauf also beruht deine Annahme einen Trojaner zu haben ?
Bemühe dazu auch unsere NUB`s,damit du weißt welche Angaben gebraucht werden.
Irrlicht
__________________


Alt 16.05.2007, 19:16   #3
Micha55
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



da mein internet seit sonntag urplötzlich spinnt

router findet ip nicht mehr automatisch , musste alles manuell konfigurieren ...

ging 1 jahr gut i-net bis halt sonntag ~~

wäre über ne fachliche antwort erfreut thx^^
__________________

Alt 16.05.2007, 19:24   #4
Sunny
Administrator
> Competence Manager
 

glaube hab nen trojaner - Standard

glaube hab nen trojaner



Hallo.

Dateien Online überprüfen lassen:


* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:
C:\WINDOWS\System32\rdpdd32.dll
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 16.05.2007, 19:33   #5
Micha55
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



jo thx da steht dann nach sent

Your file "rdpdd32.dll" is queued in position: 263. Estimated start time is between 38 and 54 minutes.

geht also ne weile bis ich dran komm oder?

kk ich mach neues post sobald sich was ergeben hat


Geändert von Micha55 (16.05.2007 um 19:38 Uhr)

Alt 16.05.2007, 19:38   #6
Sunny
Administrator
> Competence Manager
 

glaube hab nen trojaner - Standard

glaube hab nen trojaner



Zitat:
Zitat von Micha55 Beitrag anzeigen
geht also ne weile bis ich dran komm oder?

Richtig!!

Ansonsten mal hier versuchen: Online Malware scan

Sunny
__________________
--> glaube hab nen trojaner

Alt 16.05.2007, 19:46   #7
erty
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



hey sunny,

meinst Du das ist eine Alternative?

Virus.Org :: Malware Scanning Service

Alt 16.05.2007, 19:56   #8
Sunny
Administrator
> Competence Manager
 

glaube hab nen trojaner - Standard

glaube hab nen trojaner



Zitat:
Zitat von erty Beitrag anzeigen
hey sunny,

meinst Du das ist eine Alternative?

Virus.Org :: Malware Scanning Service
Kann ich so nicht sagen, aber ich denke das alle Online-Scanner nach der gleichen Systematik arbeiten. Und da ich Jotti und Virustotal ziemlich gut kenne, vor allem was die Auswertung betrifft, werde ich dabei bleiben.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 16.05.2007, 20:11   #9
irrlicht
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



@sunny

Schrieb Rene-gad vor kurzem....

Zitat:
Zitat:
Zitat von irrlicht
Versuche das gleiche bei diesem Prüfer :Online Malware scan

Ist noch schlimmer: Deutscher Server ist down, Englischer - hoffnungslos überlastet.
__________________
Wartezeiten all überall....
Irrlicht

Alt 16.05.2007, 20:15   #10
Micha55
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



so is nun endlich fertig

::::: VirusTotal :::::

Alt 16.05.2007, 20:18   #11
Sunny
Administrator
> Competence Manager
 

glaube hab nen trojaner - Standard

glaube hab nen trojaner



Zitat:
Zitat von irrlicht Beitrag anzeigen
Wartezeiten all überall....
Irrlicht
Normal, bei der Menge von vielen verseuchten Systemen bzw. schadhaftem Code der im Umlauf ist.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 16.05.2007, 20:21   #12
Sunny
Administrator
> Competence Manager
 

glaube hab nen trojaner - Standard

glaube hab nen trojaner



Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:
C:\WINDOWS\System32\rdpdd32.dll
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.



4.) Danach das System unverzüglich neu starten lassen
5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile.
Poste ausserdem den Inhalt der C:\avenger.txt Datei.

ausserdem:


MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.

Poste im Anschluss zusätzlich nochmal ein neues Hijacklog!


Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 16.05.2007, 20:29   #13
Micha55
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



sobald ich auf ampel klick kommt

error : selected file does not appear to be a valid script

Alt 16.05.2007, 21:17   #14
Sunny
Administrator
> Competence Manager
 

glaube hab nen trojaner - Standard

glaube hab nen trojaner



Zitat:
Zitat von Micha55 Beitrag anzeigen
sobald ich auf ampel klick kommt

error : selected file does not appear to be a valid script
Oh sorry, mein Fehler:

schreib das in das Textfeld:


Zitat:
files to delete:
C:\WINDOWS\System32\rdpdd32.dll
Hatte heute schon zuviel Weinbrand-Cola...
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 16.05.2007, 21:23   #15
Micha55
 
glaube hab nen trojaner - Standard

glaube hab nen trojaner



Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\lhepnmox

*******************

Script file located at: \??\C:\goevnybn.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\System32\rdpdd32.dll deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

is avenger txt datei

mach gleich den escan usw

Antwort

Themen zu glaube hab nen trojaner
bho, button, einstellungen, explorer, firefox, hijack, hijackthis, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, nvidia, programme, rundll, rundll32.exe, software, stick, system, system32, temp, trojane, trojaner, windows, windows xp, wlan




Ähnliche Themen: glaube hab nen trojaner


  1. GUV Trojaner glaube ich zumindestens...
    Log-Analyse und Auswertung - 24.12.2012 (35)
  2. Ich glaube ich habe eine Art BKA-Trojaner..
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (2)
  3. GUV Trojaner, Windows XP, glaube 2.7!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (18)
  4. OH JE! Habe glaube ich einen Trojaner...
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  5. Ich glaube ich habe einen trojaner!
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (3)
  6. glaube ich ahbe einen trojaner !
    Log-Analyse und Auswertung - 03.07.2011 (1)
  7. ich glaube ich habe einen trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.05.2010 (1)
  8. Glaube habe einen Trojaner
    Log-Analyse und Auswertung - 21.02.2010 (3)
  9. Ich glaube ich habe einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.10.2008 (0)
  10. Taskleiste will nicht, glaube Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.08.2007 (10)
  11. Ich glaube ich habe einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.07.2007 (1)
  12. Glaube es ist ein Trojaner
    Log-Analyse und Auswertung - 01.02.2007 (2)
  13. Trojaner an Board, glaube ich
    Log-Analyse und Auswertung - 18.08.2006 (1)
  14. HILFE, ich glaube ich habe nen Trojaner
    Log-Analyse und Auswertung - 13.03.2005 (3)
  15. Ich glaube ich hab e mir einen Trojaner gefangen
    Plagegeister aller Art und deren Bekämpfung - 07.11.2004 (11)
  16. Ich glaube ich habe ein Trojaner
    Log-Analyse und Auswertung - 11.09.2004 (8)
  17. hab glaube trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.08.2004 (6)

Zum Thema glaube hab nen trojaner - Logfile of HijackThis v1.99.1 Scan saved at 19:57:41, on 16.05.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe - glaube hab nen trojaner...
Archiv
Du betrachtest: glaube hab nen trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.