|
Log-Analyse und Auswertung: Trojan.DNSChange.BU auf recent ordner kann nicht zugegriffen werden 0kbWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.09.2007, 18:41 | #1 |
| Trojan.DNSChange.BU auf recent ordner kann nicht zugegriffen werden 0kb hallo, seit ich auf eine komische exe datei geklickt habe bekomme ich so eine meldung von windows bild: dann wollte ich mal den recent ordner öffnen und dann sagte mir windows dass ich darauf nicht zugreifen könnte. rechts klick auf die datei sgte mir dass der ordner 0kb groß sei. ad aware scan brachte nur wie immer diese tracking cookies und antivir auch nix. bevor ich die datei geöffnet habe habe ich sie natürlich mit antivir erstmal durchsucht und da dieses nix sagte habe ich sie ausgeführt. virus total sagte dass die datei den trojaner hat: Trojan.DNSChange.BU des sind noch die informationen die da drunter waren: File size: 93036 bytes MD5: ec0757f24c387a38c25ea88feb9bcede SHA1: b07f430bd647caba315e52cac9c940d6af0f3e79 packers: BINARYRES, UPACK Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=B7523B176C722ACB6BE801A4A04A1F006850C327 hier ist mein hijack this log: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:40:03, on 17.09.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\ZoneLabs\vsmon.exe C:\WINDOWS.0\system32\spoolsv.exe D:\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe D:\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe D:\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS.0\system32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\WINDOWS.0\Explorer.EXE D:\Zone Labs\ZoneAlarm\zlclient.exe D:\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\lcdmon.exe C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe D:\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe D:\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE D:\Unlocker\UnlockerAssistant.exe D:\Xfire\xfiremusic.exe C:\WINDOWS.0\system32\CTHELPER.EXE C:\WINDOWS.0\system32\CTXFIHLP.EXE C:\WINDOWS.0\SYSTEM32\CTXFISPI.EXE D:\UltraMon\UltraMon.exe C:\WINDOWS.0\system32\ctfmon.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\ASUS WiFi-AP Solo\RtWLan.exe D:\Logitech\SetPoint\SetPoint.exe C:\Programme\Creative\ShareDLL\CADI\NotiMan.exe D:\SpeedFan\speedfan.exe D:\Xfire\xfire.exe D:\Yahoo Widgets\YahooWidgetEngine.exe D:\UltraMon\UltraMonTaskbar.exe C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE D:\Yahoo Widgets\YahooWidgetEngine.exe D:\Yahoo Widgets\YahooWidgetEngine.exe D:\Yahoo Widgets\YahooWidgetEngine.exe D:\Yahoo Widgets\YahooWidgetEngine.exe D:\Yahoo Widgets\YahooWidgetEngine.exe D:\Yahoo Widgets\YahooWidgetEngine.exe D:\LcdStudio\LcdStudio.exe D:\FREEDO~1\fdm.exe C:\WINDOWS.0\system32\wscntfy.exe C:\WINDOWS.0\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS.0\system32\svchost.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe D:\Programme\Steam\Steam.exe C:\Dokumente und Einstellungen\***\Desktop\*\HiJackThis202.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.hotmail.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Free Download Manager\iefdmcks.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll O3 - Toolbar: EasySaveFlash - {954F618B-0DEC-4D1A-9317-E0FC96F87865} - D:\EASYSA~1\ESFlash.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "D:\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\lcdmon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [CTDVDDET] "D:\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE" O4 - HKLM\..\Run: [RCSystem] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll" O4 - HKLM\..\Run: [VolPanel] "D:\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82" O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [Xfire Music] D:\Xfire\xfiremusic.exe O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [UltraMon] "D:\UltraMon\UltraMon.exe" /auto O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [NVIDIA nTune] "D:\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O4 - Startup: SpeedFan.lnk = D:\SpeedFan\speedfan.exe O4 - Startup: VolPanel.exe.lnk = D:\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe O4 - Startup: Xfire.lnk = D:\Xfire\xfire.exe O4 - Startup: Yahoo! Widget Engine.lnk = D:\Yahoo Widgets\YahooWidgetEngine.exe O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ? O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: Alles mit FDM herunterladen - file://D:\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://D:\Free Download Manager\dlselected.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Mit FDM herunterladen - file://D:\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe O15 - Trusted Zone: http://www.g*******.co.uk O15 - Trusted Zone: http://toolbar.imageshack.us O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (Snapfish Drag and Drop upload plugin) - h**p://www.pixaco.de/static/download/pixacodndupload.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1188915589046 O16 - DPF: {898FBC6E-E394-4D8C-A8A1-441F40110022} (pixelnet_de_bilduebertragung) - h**p://www.pixelnet.de/upload/pixelnet_de_bilduebertragung.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} (Pixum EasyUploadX Control) - h**p://www.pixum.de/int/EasyUpload/test/ImgUploader.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDD2873-8745-46D6-BD21-46A9A47AA329}: NameServer = 192.168.2.1 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\system32\nvsvc32.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS.0\system32\ZoneLabs\vsmon.exe -- End of file - 11777 bytes cheers masta |
17.09.2007, 18:54 | #2 |
| Trojan.DNSChange.BU auf recent ordner kann nicht zugegriffen werden 0kb Hallo und willkommen an Board!
__________________Erste Frage: Was für eine "komische exe" ist es gewesen, woher hattest Du sie geladen, und ist sie noch vorhanden? Falls ja, bitte als Anhang, möglichst verpackt innerhalb eines Archives, das mit dem Passwort virus versehen wurde, an die auf der folgenden Seite genannten Adresse senden: sicher-ins-netz.info - E-Mail-Adresse für Malware-Samples |
17.09.2007, 18:57 | #3 |
| Trojan.DNSChange.BU auf recent ordner kann nicht zugegriffen werden 0kb PS: Hast Du kürzlich mal Windows "drüberinstalliert"?
__________________ |
17.09.2007, 19:32 | #4 |
| Trojan.DNSChange.BU auf recent ordner kann nicht zugegriffen werden 0kb ne war so bei der windows installation hab ich irgendwie die cd zu früh rausgenommen und dann hat der 2 mal windows installiert -_- aber ich benutze nur des WINDOWS.0 und ich wollte des "WINDOWS" des is ja eig ned benutze ned anrühren dass ich nochwas falsch mache ^^ es war eine "spezielle exe" ich will jez ned weiter ins detail gehen ^^ hab se geschickt |
Themen zu Trojan.DNSChange.BU auf recent ordner kann nicht zugegriffen werden 0kb |
antivir, avira, bho, desktop, drivers, einstellungen, excel, exe, exe datei, free download, google, hijack this, hijackthis, hkus\s-1-5-18, installation, internet, internet explorer, launch, locker, logfile, object, pixel, rundll, s-1-5-18, scan, software, system, trend micro, trojan.dnschange, trojaner, uleadburninghelper, usb, windows, windows xp |