![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus o. Trojaner - Scans finden nichtsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Virus o. Trojaner - Scans finden nichts Hallo zu später Stunde ![]() also wo fang ich an... vor einigen Tagen habe ich mir unbeabsichtigt einen Trojaner eingefangen ,der das "Programm" VirusProtect 3.9 installierte. Ich habe nachgelesen und das soweit gut in den Griff gekriegt. Aber das ganze ist immernoch auf meinem System. Ausserdem geht momentan bei ICQ auch ein Wurm um ,der bei mir jetzt erhebliche Performanceeinbussen verursacht. k.exe ist wohl der übeltäter - ein Kumpel von mir ( von dem ich den ICQ Wurm habe) hat diese k.exe auch auf seinem System. Allein das schreiben hier gerade laggt ziemlich -.- Hier mein HJT Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:05:30, on 21.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\PTBSync\PTBSync.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe C:\Programme\Vidalia Bundle\Privoxy\privoxy.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Vidalia Bundle\Tor\tor.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\ICQ6\ICQ.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\mIRC\mirc.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.homepageback.com/?cm=4-14<=2&it=2008-01-15%2013%3A06%3A44&dt=2008-01-15%2015%3A06%3A50&q=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PTBSync] C:\Programme\PTBSync\PTBSync.exe /Start O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [ClipIncSrvTray] "C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [RocketDock] "C:\Programme\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [MSWINSCK.OCX] C:\WINDOWS\system32\1088\scvhost.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Privoxy.lnk = C:\Programme\Vidalia Bundle\Privoxy\privoxy.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - h**p://www.updatesgate.com/redirect.php (file missing) O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O22 - SharedTaskScheduler: aposiopetic - {91316323-2ad5-4794-9589-52a2eaa60a68} - (no file) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 002 (ClipInc002) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Atomuhr Synchronisation (PTBSync) - ElmüSoft - C:\Programme\PTBSync\PTBSync.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 8062 bytes _________________________________________________________ Da ich in solchen Fragen eigentlich eher ein Noob bin , bitte ich hier dringend um Hilfe! Ich hoffe ihr könnt mir helfen. Bei weiteren Fragen bitte Bescheid sagen. Danke und mfG |
Themen zu Virus o. Trojaner - Scans finden nichts |
adobe, antivir, avira, bho, busse, dll, dringend, explorer, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, monitor, nvidia, programm, rundll, s-1-5-18, server, software, synchronisation, trojaner, trojaner eingefangen, tuneup utilities, tuneup.defrag, virus, windows, windows xp, wurm |