|
Plagegeister aller Art und deren Bekämpfung: troyaner auf dem rechner und wahrscheinlich noch mehr.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.09.2007, 08:08 | #31 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | troyaner auf dem rechner und wahrscheinlich noch mehr.Zitat:
Die Auflistungen unter Infektionsmeldungen kann man mittlerweile schon immer als Fehlalarme abstempeln. Eine einzig infizierte Datei bleibt, dass ist aber die schon mit dem avenger gelöschte - der anger legt nämlich als Backup die gelöschten Dateien in ein zip-Archiv ab. Dein System dürfte wieder clean sein.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.09.2007, 08:08 | #32 |
| troyaner auf dem rechner und wahrscheinlich noch mehr. yup, sir hab ich gemacht als du es mir so angewiesen hast!
__________________ |
14.09.2007, 08:11 | #33 |
| troyaner auf dem rechner und wahrscheinlich noch mehr. vorbei?
__________________echt? ich bin virusfrei? ICH BIN VIRUSFREI!!!!! glaubs ja fast nicht. arne, ich hab mich in dich verliebt! du hast mich nach drei schlaflosen nächten entlich befreit!!!! DANKE DANKE DANKE DANKE DANKE DANKE |
14.09.2007, 08:13 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troyaner auf dem rechner und wahrscheinlich noch mehr. Naja, 100%ige Gewissheit gibs nicht, es sind aber zumindest keine schädlichen Dateien mehr auffindbar! Achso, poste vllt. mal abschließend noch ein frisches HJT-Logfile.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.09.2007, 08:14 | #35 |
| troyaner auf dem rechner und wahrscheinlich noch mehr.hab in meinem leben noch nie so viele smileys benutzt wie diese nacht... : beated hehe darauf dass ich die entlich benutzen kann hab ich die ganze zeit gewartet |
14.09.2007, 08:24 | #36 |
| troyaner auf dem rechner und wahrscheinlich noch mehr. so, muss jetzt ins bett. bist du echt in bremen? dann isses ja bei dir schon halb zehn... wahnsinn, hier isses erst 3 uhr nur muss ich morgen um acht raus. gute nacht! |
14.09.2007, 08:31 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troyaner auf dem rechner und wahrscheinlich noch mehr. Lass mich raten: USA? Die IP-Nummer in der Kopfzeile deiner Mail gab mir einen Hinweis
__________________ Logfiles bitte immer in CODE-Tags posten |
14.09.2007, 18:29 | #38 |
| troyaner auf dem rechner und wahrscheinlich noch mehr. yup da bin ich gerade und du? schläfst du eigentlich gar nicht? |
14.09.2007, 19:27 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troyaner auf dem rechner und wahrscheinlich noch mehr. Wenig - hab mich heute Nachmittag kurz schlafen gelegt. Wo genau biste denn da in den USA?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.09.2007, 19:30 | #40 |
| troyaner auf dem rechner und wahrscheinlich noch mehr. in nyc. hab gerade erst gelesen dass ich dir noch ne vllt und ne hjt schicken sollte, sorry war gestern nicht mehr in der lage irgendetwas zu verstehen was damit zu tun hatte noch mehr listen zu machen. was ne vllt ist weiss ich nicht aber hier ist die hijack.:Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:32:00, on 14.09.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Apoint2K\Apoint.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\TOSHIBA\E-KEY\CeEKey.exe C:\WINDOWS\system32\ZoomingHook.exe C:\WINDOWS\system32\TCtrlIOHook.exe C:\WINDOWS\system32\TPSMain.exe C:\Programme\TOSHIBA\Tvs\TvsTray.exe C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Spyware Doctor\SDTrayApp.exe C:\Programme\ThreatFire\TFTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\WINDOWS\system32\TPSBattM.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\WINDOWS\system32\RAMASST.exe C:\Programme\Apoint2K\Apntex.exe C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Spyware Doctor\svcntaux.exe C:\Programme\Spyware Doctor\swdsvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\ThreatFire\TFService.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Thunderbird\thunderbird.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\Nicola Aigner\Desktop\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe O4 - HKLM\..\Run: [HWSetup] C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe" O4 - HKLM\..\Run: [ThreatFire] C:\Programme\ThreatFire\TFTray.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programme\Uniblue\RegistryBooster 2\RegistryBooster.exe /S O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: eBay - {670C5F66-0866-4DD7-8A3F-1EDE62C2E8BB} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SsBeSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: ThreatFire - PC Tools - C:\Programme\ThreatFire\TFService.exe -- End of file - 7958 bytes so ich hoffe da ist alles ok, muss ja auch irgendwann mal schluss mit trojaner sein. ausserdem ploppt hier auch nichts mehr auf...schein alles ok zu sein. vielen vielen dank nochmal!!!! fallste im nächten halben jahr mal in der welthauptstadt bist lad ich dich zum essen ein!!!! oder gibts sonst irgendeine möglichkeit wie ich mich bei dir bedanken kann? shout it out!!!! nicki Geändert von nicki123 (14.09.2007 um 19:41 Uhr) |
14.09.2007, 20:23 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troyaner auf dem rechner und wahrscheinlich noch mehr. Das Logfile sieht okay aus. Was du mal aber noch machen müsstest, wäre ein Java-Update. Deinstalliere die alte Version und besorg dir die neue (JRE 1.6 Update 2).
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu troyaner auf dem rechner und wahrscheinlich noch mehr. |
adobe, antivirus, avast!, bho, browser, c:\windows\system32\cmd.exe, computer, desktop, drivers, ebay, einstellungen, google, helfen, heulen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, karte, kreditkarte, monitor, mozilla, mozilla thunderbird, plug-in, privacy protection, programm, s-1-5-18, security, software, symantec, system, trend micro, trojaner, warnung, windows, windows xp |