Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe!Trojaner oder sonst was...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.09.2007, 17:09   #1
Desh
 
Hilfe!Trojaner oder sonst was... - Standard

Hilfe!Trojaner oder sonst was...



Hi,
Ich weiß net was los ist aber mein cpu auslastung geht auf 100% dann kommen so an die 20 meldungen von antivir und von ewido (AVG heißt es jetzt) und ist erstmal der sound komplett weg und so 10 min später schmiert der pc ab.Antivir zeigt folgenden trojaner an:TR/Dldr.Conhook.AH.9 und ewido oder AVG dropper.small ach und ab und zu komm noch was mit aplle/Worm und vundo.gen
bitte dringend um hilfe. hier ist ein log von hijack this:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:08:36, on 24.09.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\AVPersonal\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AVPersonal\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Programme\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Programme\QuickTime\qttask.exe
D:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\iexplore.exe
C:\Programme\fire\firefox.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [wmplayer] C:\Programme\wmplayer\wmplayer.exe /auto
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AVPersonal\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [SQL Database] C:\WINDOWS\System32\inetsrv\sql.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to AMV Convert Tool... - D:\Programme\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Add to AMV Converter... - D:\Programme\MP3 Player Utilities 4.03\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Programme\MP3 Player Utilities 4.03\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AVPersonal\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - D:\Programme\AVPersonal\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ewido security suite control - ewido networks - D:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NetMeeting-Remotedesktop-Freigabe (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe (file missing)
O23 - Service: Distributed Transaction Coordinator (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS\System32\urdvxc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: Sitzungs-Manager für Remotedesktophilfe (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe (file missing)

--
End of file - 4809 bytes


Danke schonmal im voraus

Alt 24.09.2007, 17:50   #2
KarlKarl
/// Helfer-Team
 
Hilfe!Trojaner oder sonst was... - Standard

Hilfe!Trojaner oder sonst was...



Hi,

deinem System fehlen wesentliche Updates (z.B. das Servicepack 2), dafür/deshalb hat es sich eine nette Sammlung Backdoors und Würmer eingefangen. Das wird alles verschwunden sein, nachdem Du deine Systemplatte formatiert und neu installiert hast. Dabei diesen Thread beachten.

Gruß, Karl
__________________


Antwort

Themen zu Hilfe!Trojaner oder sonst was...
100%, adobe, antivir, application, auslastung, avg, avgnt, avgnt.exe, avira, cpu, ctfmon.exe, dringend, explorer, firewall, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, mp3, rundll, s-1-5-18, security, security suite, software, system, trend micro, trojaner, unknown file in winsock lsp, windows, windows xp, wmi




Ähnliche Themen: Hilfe!Trojaner oder sonst was...


  1. Malware/Adware oder sonst was
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (35)
  2. Trojaner oder Virus oder sonst was schädliches ?
    Log-Analyse und Auswertung - 09.12.2012 (28)
  3. Keylogger oder sonst etwas?
    Log-Analyse und Auswertung - 29.05.2011 (1)
  4. Trojaner kazy.mekml.1, was sonst
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (1)
  5. Sysfucker oder sonst was?
    Plagegeister aller Art und deren Bekämpfung - 09.06.2010 (1)
  6. Trojaner ZLOB Hartnäckiger als sonst was...
    Plagegeister aller Art und deren Bekämpfung - 23.09.2008 (15)
  7. Virus, Trjoaner oder sonst was?
    Plagegeister aller Art und deren Bekämpfung - 18.09.2008 (3)
  8. Trojaner als Remote? Sonst Freeware?
    Alles rund um Windows - 01.11.2007 (3)
  9. Spionage-Programm oder was sonst?
    Plagegeister aller Art und deren Bekämpfung - 24.07.2007 (14)
  10. hilfe hilfe - hab mir ein trojaner oder sonst was eingefanen
    Log-Analyse und Auswertung - 14.07.2006 (2)
  11. wo finde ich sonst noch Hilfe
    Alles rund um Windows - 28.05.2006 (7)
  12. Trojaner, Logger oder sonst was..?
    Mülltonne - 22.05.2006 (0)
  13. Festplatte oder RAM oder sonst was - futsch?
    Netzwerk und Hardware - 10.05.2005 (1)
  14. Hilfe, sonst muss ich ausziehen...
    Plagegeister aller Art und deren Bekämpfung - 25.02.2005 (21)
  15. Brauche Hilfe...Trojaner, Spyware oder sonst sowas...
    Log-Analyse und Auswertung - 02.01.2005 (4)
  16. Was ist das für ein Virus 7 Wurm oder sonst ein Mist?
    Plagegeister aller Art und deren Bekämpfung - 11.04.2004 (5)
  17. Image oder was sonst?
    Alles rund um Mac OSX & Linux - 18.11.2002 (17)

Zum Thema Hilfe!Trojaner oder sonst was... - Hi, Ich weiß net was los ist aber mein cpu auslastung geht auf 100% dann kommen so an die 20 meldungen von antivir und von ewido (AVG heißt es jetzt) - Hilfe!Trojaner oder sonst was......
Archiv
Du betrachtest: Hilfe!Trojaner oder sonst was... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.