Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus in meinem Norton?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.12.2007, 10:12   #1
shapeless99
 
Virus in meinem Norton? - Standard

Virus in meinem Norton?



Ich brauche dringend hilfe, ich glaub die Lucllbackproxy.exe im Taskmanager is ein Virus. Ein PC braucht ewig zum hochfahren und sobalt ich den Taskmanager öffne geht die cpu Auslastung zurück und der Prozeß verschwindet.
Außerdem habe ich Probleme mit meiner svchost.exe (auch nach dem optionalen Windows update.Ich habe unter google keine brauchbare lösung gefunden, deshalb stell ich mal meine logfile hier rein, vieleicht könntet ihr mir helfen.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:11:18, on 28.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\DSL-Manager\DslMgr.exe
C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
C:\Programme\DSL-Manager\DslMgrSvc.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1188928098609
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\isPwdSvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\DSL-Manager\DslMgrSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Basti/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 8884 bytes

Alt 29.12.2007, 04:24   #2
Tayk
 

Virus in meinem Norton? - Standard

Virus in meinem Norton?



Wenn du norton gekauft hast wende dich an den kunden dienst aber ich vermute das du es gesaugt hast sonst würdest du es nicht wegen viren verdächtigen!
Ich würde diese LuCallBackProxy.exe einfach mal bei VirusTotal - Kostenloser online Viren- und Malwarescanner hochladen und dann sendest du mal die ergebnisse oder wenn du Norton gesaugt hast einfach deinstallieren und antivir instalieren updaten scannen und dann noch ne firewall wie zb zone Alarm und S&D (google danach) instalieren und dann bist du auch sicher! (kostenlos und legal)

Edit:
Übrigens LuCallBackProxy.exe ist ein teil des updatesys von norton aber du hast es Lucllbackproxy.exe genannt ich denke mal das a hast du nur vergessen wenn nicht dann ist es möglicherweiße doch ein virus und ein antivirensys mit viren drinne ist unbrauchbar also weg damit!
__________________


Alt 02.01.2008, 10:44   #3
shapeless99
 
Virus in meinem Norton? - Standard

Virus in meinem Norton?



ich versuchs mal, aber das norton hab ich nicht gesaugt, is kostenloser dienst für t-online kunden. Siet ich das norton runtergemacht habe ist mein pc fast doppelt so schnell.
__________________

Alt 02.01.2008, 10:53   #4
Trojanerade
 
Virus in meinem Norton? - Standard

Virus in meinem Norton?



Tayk,sry aber man braucht heutzutage keine Pw mehr die Windows Firewall und die Router Firewall reicht vollkommen!Diesen Tipp siehst du bei allen Kompetenzlern,obwohl wir wegen gua einige verloren haben und dann noch die einige der wichtigstens und vom wissen her die besten...echt schade naja wieder OnTopic:Warte bitte bis ein Kompetenzler nachschaut er wird dir bessere Tipps geben ...Mfg Trojanerade
__________________
Nothing can stop me in MY work

Antwort

Themen zu Virus in meinem Norton?
auslastung, bho, browser, desktop, dringend, excel, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, logfile, mozilla, mozilla firefox, object, s-1-5-18, server, shockwave, software, svchost.exe, symantec, system, t-online, taskmanager, trend micro, tuneup.defrag, virus, windows, windows xp


« VBS/Click.A | Hilfe »


Ähnliche Themen: Virus in meinem Norton?


  1. TS3 Installer Virus? Oder Norton spinnt?
    Plagegeister aller Art und deren Bekämpfung - 13.06.2015 (3)
  2. Erkennt Norton Anti Virus alle Troyaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2011 (3)
  3. Unbekannter Virus sperrt Norton/F-Secure & Co.
    Plagegeister aller Art und deren Bekämpfung - 05.04.2009 (0)
  4. Stellt ein Virus mein Norton 360 aus?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2008 (2)
  5. Mein PC hat den Virus W32.Myzor.FK@yf und Norton findet ihn nicht!!!!
    Log-Analyse und Auswertung - 27.05.2007 (2)
  6. winclean.exe, hilfe norton markiert virus
    Alles rund um Windows - 05.12.2006 (5)
  7. Trojaner im Quarantäne Ordner von Norton Anti Virus
    Plagegeister aller Art und deren Bekämpfung - 29.10.2006 (4)
  8. Virus blockt Norton&Co
    Log-Analyse und Auswertung - 23.08.2006 (1)
  9. Trojaner/Virus killt norton ETc.+schließt google
    Plagegeister aller Art und deren Bekämpfung - 23.08.2006 (2)
  10. Norton Internet-Security von Virus deaktiert ?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.12.2005 (6)
  11. norton anti virus, firewall,trotzdem trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 28.09.2005 (8)
  12. norton anti virus 2004
    Antiviren-, Firewall- und andere Schutzprogramme - 09.08.2005 (4)
  13. Hilfe! Norton Anti Virus spinnt
    Antiviren-, Firewall- und andere Schutzprogramme - 14.02.2005 (23)
  14. Problem mit Norton Anti Virus
    Alles rund um Windows - 30.11.2004 (1)
  15. Norton Anti-Virus neu installieren.
    Alles rund um Windows - 08.10.2004 (6)
  16. Norton Antivirus, 2003, Virus gefunden,
    Plagegeister aller Art und deren Bekämpfung - 05.10.2003 (2)
  17. Dringend: Frage zu Norton Anti Virus
    Plagegeister aller Art und deren Bekämpfung - 22.04.2003 (2)

Zum Thema Virus in meinem Norton? - Ich brauche dringend hilfe, ich glaub die Lucllbackproxy.exe im Taskmanager is ein Virus. Ein PC braucht ewig zum hochfahren und sobalt ich den Taskmanager öffne geht die cpu Auslastung zurück - Virus in meinem Norton?...
Archiv
Du betrachtest: Virus in meinem Norton? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.