Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit Kastem t

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.06.2007, 17:21   #1
zip77
 
Probleme mit Kastem t - Icon21

Probleme mit Kastem t



hallo,

habe auf meinem rechner kaspersky 7.119, kis und ca Antispyware, alle patche aufgespielt und bekomme von Ca Antispyware immer die meldung das AVP.exe mit Trojan kastem t infiziert ist.

anbei log von hijack Logfile of HijackThis v1.99.1
Scan saved at 18:02:39, on 23.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\CA\CA Internet Security Suite\cctray\cctray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Programme\CA\CA Internet Security Suite\CA Anti-Spyware\CAPPActiveProtection.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CA\CA Internet Security Suite\ccprovsp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\zipzap\LOKALE~1\Temp\7zO3.tmp\CLRAV.COM
C:\DOKUME~1\zipzap\LOKALE~1\Temp\7zO3.tmp\chp4.tmp
C:\Programme\7-Zip\7zFM.exe
C:\DOKUME~1\zipzap\LOKALE~1\Temp\7zO6.tmp\tris.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [cctray] "C:\Programme\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CaPPcl] C:\Programme\CA\CA Internet Security Suite\CA Anti-Spyware\CAAntiSpyware.exe /scan
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1182100182375
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: CaCCProvSP - CA, Inc. - C:\Programme\CA\CA Internet Security Suite\ccprovsp.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Programme\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PPCtlPriv - CA, Inc. - C:\Programme\CA\CA Internet Security Suite\CA Anti-Spyware\PPCtlPriv.exe

spezialisten bitte helfen

Alt 23.06.2007, 18:08   #2
ordell1234
 
Probleme mit Kastem t - Standard

Probleme mit Kastem t



Hallo, da schnauzt dein CA Antispyware deine KIS 7 an (avp.exe gehört zu Kaspersky). CA Antispy weiß nicht, dass die avp.exe vertrauenswürdig ist, auch wenn sie im Verhalten ähnlich einem Trojaner sein mag.

Entweder du sagst deinem CA Antispy, es soll bei der avp.exe nicht mehr bellen, oder du deinstallierst CA Antispy, oder du deinstallierst KIS 7. Ein Antispy-Modul (noch dazu resident, also als "Wächter") reicht auf dem Rechner. Meine Meinung. Gruß
__________________


Alt 23.06.2007, 19:50   #3
zip77
 
Probleme mit Kastem t - Standard

Probleme mit Kastem t



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Hallo, da schnauzt dein CA Antispyware deine KIS 7 an (avp.exe gehört zu Kaspersky). CA Antispy weiß nicht, dass die avp.exe vertrauenswürdig ist, auch wenn sie im Verhalten ähnlich einem Trojaner sein mag.

Entweder du sagst deinem CA Antispy, es soll bei der avp.exe nicht mehr bellen, oder du deinstallierst CA Antispy, oder du deinstallierst KIS 7. Ein Antispy-Modul (noch dazu resident, also als "Wächter") reicht auf dem Rechner. Meine Meinung. Gruß
yo,

und ich paranoid hab schon meine passwörter geändert und kreditkarte gesperrt.

scanne jetzt mit ca antispy nur noch manuell.

merci fürs lesen :aplaus:
__________________

Antwort

Themen zu Probleme mit Kastem t
7-zip, antispyware, appinit_dlls, avp.exe, bho, excel, explorer, helfen, heulen, hijack, hijackthis, infiziert, internet, internet explorer, internet security, kaspersky, kis, log, logfile, microsoft, nvidia, object, programme, rundll, security, security suite, shockwave, software, system, temp, trojan, windows, windows xp




Ähnliche Themen: Probleme mit Kastem t


  1. Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !
    Log-Analyse und Auswertung - 26.04.2014 (19)
  2. Windows 7: Verdacht auf Trojaner (Probleme über Probleme)
    Log-Analyse und Auswertung - 18.03.2014 (10)
  3. Probleme mit FRST gemäß Anleitung AW:Probleme mit static.australianbrewingcompany.com
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (41)
  4. Firefox probleme :advertisement popups,download probleme
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (18)
  5. probleme, probleme, probleme!!!!
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (2)
  6. Probleme ICQ
    Log-Analyse und Auswertung - 16.11.2008 (0)
  7. DVD Probleme
    Netzwerk und Hardware - 16.11.2008 (2)
  8. Probleme
    Mülltonne - 28.12.2007 (2)
  9. PC Probleme
    Log-Analyse und Auswertung - 02.10.2007 (1)
  10. ATI Probleme
    Log-Analyse und Auswertung - 18.09.2007 (4)
  11. Need Help! Probleme über Probleme ...
    Log-Analyse und Auswertung - 22.12.2006 (5)
  12. Probleme mit pc -.-
    Log-Analyse und Auswertung - 03.08.2006 (3)
  13. Probleme
    Log-Analyse und Auswertung - 06.07.2006 (6)
  14. Probleme mit Bf2
    Netzwerk und Hardware - 21.08.2005 (2)
  15. probleme
    Log-Analyse und Auswertung - 21.05.2005 (1)
  16. Probleme mit XP
    Log-Analyse und Auswertung - 01.09.2004 (9)
  17. 1 und 1-Probleme?
    Netzwerk und Hardware - 04.03.2003 (1)

Zum Thema Probleme mit Kastem t - hallo, habe auf meinem rechner kaspersky 7.119, kis und ca Antispyware, alle patche aufgespielt und bekomme von Ca Antispyware immer die meldung das AVP.exe mit Trojan kastem t infiziert ist. - Probleme mit Kastem t...
Archiv
Du betrachtest: Probleme mit Kastem t auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.