Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.01.2008, 13:44   #1
5ven
 
Rootkit? - Standard

Rootkit?



Hallo Leute,
Ich habe mal meinen PC mit AVG Anti-Rootkit getestet und er hat das gefunden:

Is das jetz wirklich n Rootkit oder funktioniert mein sys dann nicht mehr richtig, wenn ich das lösche? Die Dateinamen deuten darauf hin, dass sie zufällig erstellt wurden. Hat jemand Ahnung davon?
Gruß, 5ven

PS: hier mal mein HJT-Log
PHP-Code:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:48:45on 10.01.2008
Platform
Windows XP SP2 (WinNT 5.01.2600)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C
:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C
:\Programme\Bonjour\mDNSResponder.exe
C
:\Programme\cFosSpeed.v4.02.1312\spd.exe
C
:\WINDOWS\system32\nvsvc32.exe
C
:\WINDOWS\system32\oodag.exe
C
:\WINDOWS\system32\PnkBstrA.exe
C
:\WINDOWS\system32\PnkBstrB.exe
C
:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\Explorer.EXE
C
:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C
:\Programme\cFosSpeed.v4.02.1312\cFosSpeed.exe
C
:\WINDOWS\system32\RUNDLL32.EXE
C
:\Programme\Razer\Copperhead\razerhid.exe
C
:\Programme\iTunes\iTunesHelper.exe
C
:\Programme\Razer\Copperhead\razertra.exe
C
:\Programme\snapsaver\snapsaver.exe
C
:\Programme\Razer\Copperhead\razerofa.exe
C
:\Programme\Internet Download Manager\_IDMan.exe
C
:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe
C
:\Programme\AutoDialUp\AutoDialUp.exe
C
:\Programme\Internet Download Manager\IEMonitor.exe
C
:\Programme\iPod\bin\iPodService.exe
C
:\Programme\Mozilla Firefox\firefox.exe
C
:\Programme\GRISOFT\AVG Anti-Rootkit Free\avgarkt.exe
C
:\Programme\GRISOFT\AVG Anti-Rootkit Free\se0QcvOC6kW.exe
C
:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE
F
:\Downloads\Programs\HiJackThis_v2.exe

R1 
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar h**p://google.icq.com/search/search_frame.php
R1 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page h**p://google.icq.com
O1 Hosts127.255.255.255 serial.alcohol-soft.com
O2 
BHOIDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Programme\Internet Download Manager\IDMIECC.dll
O2 
BHOAdobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 
BHOSSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 
ToolbarICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 
ToolbarCopernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Programme\Copernic Desktop Search 2\DesktopSearchBand201013011.dll
O4 
HKLM\..\Run: [AVP"C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [nwiznwiz.exe /install
O4 
HKLM\..\Run: [NeroFilterCheckC:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 
HKLM\..\Run: [Adobe Reader Speed Launcher"C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 HKLM\..\Run: [cFosSpeedC:\Programme\cFosSpeed.v4.02.1312\cFosSpeed.exe
O4 
HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [CopperheadC:\Programme\Razer\Copperhead\razerhid.exe
O4 
HKLM\..\Run: [iTunesHelper"C:\Programme\iTunes\iTunesHelper.exe"
O4 HKCU\..\Run: [snapsaver650C:\Programme\snapsaver\snapsaver.exe
O4 
HKCU\..\Run: [IDManC:\Programme\Internet Download Manager\_IDMan.exe /onboot
O4 
HKCU\..\Run: [AlcoholAutomount"C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 
HKCU\..\Run: [Copernic Desktop Search 2"C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
O4 
HKCU\..\RunOnce: [AutoDialRun"C:\Programme\AutoDialUp\AutoDialUp.exe"
O4 HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 Extra context menu itemDownload All Links with IDM C:\Programme\Internet Download Manager\IEGetAll.htm
O8 
Extra context menu itemDownload with IDM C:\Programme\Internet Download Manager\IEExt.htm
O8 
Extra context menu itemE&xport to Microsoft Excel res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 Extra context menu itemHinzufügen zu Kaspersky Anti-Banner C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 
Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 
Extra buttonStatistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 
Extra buttonBonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programme\Bonjour\ExplorerPlugin.dll
O9 
Extra buttonResearch - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 
Extra buttonICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite 5.1\ICQLite.exe (file missing)
O9 Extra 'Tools' menuitemICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite 5.1\ICQLite.exe (file missing)
O9 Extra buttonICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 
Extra 'Tools' menuitemICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 
DPF: {A20B1BB0-AC3D-4530-85F3-791B81303190} (ICQDevilImg Control) - h**p://xtraz.icq.com/xtraz/products/photo/english/ICQDevilImg.cab
O17 HKLM\System\CCS\Services\Tcpip\..\{4FF48C4D-FBFA-44E8-B791-CEFDA2A49AA3}: NameServer 194.8.194.60 213.168.112.60
O20 
AppInit_DLLsC:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O22 
SharedTaskSchedulerBrowseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 
SharedTaskSchedulerComponent Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 
ServiceApple Mobile Device AppleInc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 
ServiceKaspersky Internet Security 6.0 (AVP) - Kaspersky Lab C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 
Service##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 ServicecFosSpeed System Service (cFosSpeedS) - cFos Software GmbH C:\Programme\cFosSpeed.v4.02.1312\spd.exe
O23 
ServiceFLEXnet Licensing Service Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 
ServiceInstallDriver Table Manager (IDriverT) - Macrovision Corporation C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 
ServiceiPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 
ServiceJNGFJHUPGCSTX Sysinternals www.sysinternals.com C:\DOKUME~1\Sven\LOKALE~1\Temp\JNGFJHUPGCSTX.exe
O23 
ServiceKodak Camera Connection Software (KodakCCS) - Unknown owner C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
O23 ServiceNVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation C:\WINDOWS\system32\nvsvc32.exe
O23 
ServiceO&O Defrag O&O Software GmbH C:\WINDOWS\system32\oodag.exe
O23 
ServicePnkBstrA Unknown owner C:\WINDOWS\system32\PnkBstrA.exe
O23 
ServicePnkBstrB Unknown owner C:\WINDOWS\system32\PnkBstrB.exe
O23 
ServiceStarWind AE Service (StarWindServiceAE) - Rocket Division Software C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 
ServiceTuneUp Drive Defrag-Dienst (Beta) (TuneUp.Defrag) - TuneUp Software GmbH C:\WINDOWS\System32\TuneUpDefragService.exe
O23 
ServiceVirtual CD v9 Management Service (VC9SecS) - Unknown owner C:\Programme\Virtual CD v9\System\vc9secs.exe (file missing)

--
End of file 8723 bytes 

Geändert von 5ven (10.01.2008 um 13:53 Uhr)

 

Themen zu Rootkit?
adobe, appinit_dlls, avg, bho, bonjour, browseui preloader, computer, ctfmon.exe, desktop, dll, drivers, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, logfile, mozilla, mozilla firefox, nvidia, pdf, rootkit, rootkit?, rundll, s-1-5-18, security, software, system, temp, tuneup.defrag, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Rootkit?


  1. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  2. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  3. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  4. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  5. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  6. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  7. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  8. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  9. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  10. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  11. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (12)
  12. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  13. MBR Rootkit? Was nun tun?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (1)
  14. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  15. TR/Rootkit.Gen
    Antiviren-, Firewall- und andere Schutzprogramme - 31.03.2009 (1)
  16. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.09.2006 (1)
  17. Rootkit?!
    Log-Analyse und Auswertung - 12.08.2006 (2)

Zum Thema Rootkit? - Hallo Leute, Ich habe mal meinen PC mit AVG Anti-Rootkit getestet und er hat das gefunden: Is das jetz wirklich n Rootkit oder funktioniert mein sys dann nicht mehr richtig, - Rootkit?...
Archiv
Du betrachtest: Rootkit? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.