|
Plagegeister aller Art und deren Bekämpfung: Virus o. Trojaner - Scans finden nichtsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.01.2008, 02:15 | #1 |
| Virus o. Trojaner - Scans finden nichts Hallo zu später Stunde also wo fang ich an... vor einigen Tagen habe ich mir unbeabsichtigt einen Trojaner eingefangen ,der das "Programm" VirusProtect 3.9 installierte. Ich habe nachgelesen und das soweit gut in den Griff gekriegt. Aber das ganze ist immernoch auf meinem System. Ausserdem geht momentan bei ICQ auch ein Wurm um ,der bei mir jetzt erhebliche Performanceeinbussen verursacht. k.exe ist wohl der übeltäter - ein Kumpel von mir ( von dem ich den ICQ Wurm habe) hat diese k.exe auch auf seinem System. Allein das schreiben hier gerade laggt ziemlich -.- Hier mein HJT Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:05:30, on 21.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\PTBSync\PTBSync.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe C:\Programme\Vidalia Bundle\Privoxy\privoxy.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Vidalia Bundle\Tor\tor.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\ICQ6\ICQ.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\mIRC\mirc.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\k.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.homepageback.com/?cm=4-14<=2&it=2008-01-15%2013%3A06%3A44&dt=2008-01-15%2015%3A06%3A50&q=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PTBSync] C:\Programme\PTBSync\PTBSync.exe /Start O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [ClipIncSrvTray] "C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [RocketDock] "C:\Programme\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [MSWINSCK.OCX] C:\WINDOWS\system32\1088\scvhost.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Privoxy.lnk = C:\Programme\Vidalia Bundle\Privoxy\privoxy.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - h**p://www.updatesgate.com/redirect.php (file missing) O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O22 - SharedTaskScheduler: aposiopetic - {91316323-2ad5-4794-9589-52a2eaa60a68} - (no file) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 002 (ClipInc002) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Atomuhr Synchronisation (PTBSync) - ElmüSoft - C:\Programme\PTBSync\PTBSync.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 8062 bytes _________________________________________________________ Da ich in solchen Fragen eigentlich eher ein Noob bin , bitte ich hier dringend um Hilfe! Ich hoffe ihr könnt mir helfen. Bei weiteren Fragen bitte Bescheid sagen. Danke und mfG |
21.01.2008, 02:19 | #2 |
| Virus o. Trojaner - Scans finden nichts Hab vergessen.
__________________AntiVir und Spybot S&D fanden nix. Wie im Logfile ist mein ganzer Taskmanager voll mit k.exe Prozessen. CPU Auslastung : 100% |
21.01.2008, 02:21 | #3 | |
/// Helfer-Team | Virus o. Trojaner - Scans finden nichts Hi,
__________________Zitat:
Bis auf weiteres keine Chat- und Messenger-Programme mehr benutzen um zu vermieden, dass Du den Mist weiterverbreitest. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen:
Hier sind zwei Seiten, wo Du gefundene Dateien hochladen kannst, damit sie mit mehreren Scannern untersucht werden.Mach das mit folgender/n Datei/en auf einer dieser beiden Seiten, bevorzugt bei VirusTotal:
Gruß, Karl |
21.01.2008, 03:13 | #4 |
| Virus o. Trojaner - Scans finden nichts VirusTotal Scan: k.exe : Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.1.19.10 2008.01.18 - AntiVir 7.6.0.48 2008.01.20 - Authentium 4.93.8 2008.01.20 - Avast 4.7.1098.0 2008.01.20 - AVG 7.5.0.516 2008.01.20 - BitDefender 7.2 2008.01.21 - CAT-QuickHeal 9.00 2008.01.19 - ClamAV 0.91.2 2008.01.21 - DrWeb 4.44.0.09170 2008.01.20 - eSafe 7.0.15.0 2008.01.16 suspicious Trojan/Worm eTrust-Vet 31.3.5470 2008.01.18 - Ewido 4.0 2008.01.20 - FileAdvisor 1 2008.01.21 - Fortinet 3.14.0.0 2008.01.20 - F-Prot 4.4.2.54 2008.01.21 - F-Secure 6.70.13260.0 2008.01.20 IM-Worm.Win32.Sohanad.lc Ikarus T3.1.1.20 2008.01.21 - Kaspersky 7.0.0.125 2008.01.21 IM-Worm.Win32.Sohanad.lc McAfee 5211 2008.01.18 - Microsoft 1.3109 2008.01.20 - NOD32v2 2808 2008.01.20 archive damaged Norman 5.80.02 2008.01.20 - Panda 9.0.0.4 2008.01.20 - Prevx1 V2 2008.01.21 - Rising 20.27.62.00 2008.01.20 - Sophos 4.24.0 2008.01.20 - Sunbelt 2.2.907.0 2008.01.17 - Symantec 10 2008.01.21 - TheHacker 6.2.9.191 2008.01.19 W32/Sohanad.lc VBA32 3.12.2.5 2008.01.21 - VirusBuster 4.3.26:9 2008.01.20 - Webwasher-Gateway 6.6.2 2008.01.20 - weitere Informationen File size: 507302 bytes MD5: 1915575d99c4152301d401a49a3487a6 SHA1: dbe4f082e5e1f0e280a4e710603d8c8733a7c6b5 PEiD: - packers: UPX _______ scvhost.exe: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.1.19.10 2008.01.18 - AntiVir 7.6.0.48 2008.01.20 - Authentium 4.93.8 2008.01.20 - Avast 4.7.1098.0 2008.01.20 - AVG 7.5.0.516 2008.01.20 - BitDefender 7.2 2008.01.21 - CAT-QuickHeal 9.00 2008.01.19 - ClamAV 0.91.2 2008.01.21 - DrWeb 4.44.0.09170 2008.01.20 - eSafe 7.0.15.0 2008.01.16 suspicious Trojan/Worm eTrust-Vet 31.3.5470 2008.01.18 - Ewido 4.0 2008.01.20 - FileAdvisor 1 2008.01.21 - Fortinet 3.14.0.0 2008.01.20 - F-Prot 4.4.2.54 2008.01.21 - F-Secure 6.70.13260.0 2008.01.20 IM-Worm.Win32.Sohanad.lc Ikarus T3.1.1.20 2008.01.21 - Kaspersky 7.0.0.125 2008.01.21 IM-Worm.Win32.Sohanad.lc McAfee 5211 2008.01.18 - Microsoft 1.3109 2008.01.20 - NOD32v2 2808 2008.01.20 archive damaged Norman 5.80.02 2008.01.20 - Panda 9.0.0.4 2008.01.20 - Prevx1 V2 2008.01.21 - Rising 20.27.62.00 2008.01.20 - Sophos 4.24.0 2008.01.20 - Sunbelt 2.2.907.0 2008.01.17 - Symantec 10 2008.01.21 - TheHacker 6.2.9.191 2008.01.19 W32/Sohanad.lc VBA32 3.12.2.5 2008.01.21 - VirusBuster 4.3.26:9 2008.01.20 - Webwasher-Gateway 6.6.2 2008.01.20 - weitere Informationen File size: 507302 bytes MD5: 1915575d99c4152301d401a49a3487a6 SHA1: dbe4f082e5e1f0e280a4e710603d8c8733a7c6b5 PEiD: - packers: UPX und nu? hoffe alles richtig so |
21.01.2008, 17:50 | #5 |
/// Helfer-Team | Virus o. Trojaner - Scans finden nichts Recht unbekannt, ich habe keine Informationen zur Hand, was das Teil macht. In solchen Fällen ist man nur mit einer Neuinstallation auf der sicheren Seite. Die beiden Dateien können wir aus dem Verkehr ziehen (siehe unten), dann bleibt aber offen, was sie an Löchern in dein System gerissen haben. Der folgende Teil für den Fall, dass Du es (auf eigenes Risiko) beim Löschen der Dateien lassen willst: Lade dir den Avenger herunter und entzippe ihn auf deinen Desktop. Nicht gezippt direkt als EXE ist er hier erhältlich. Starte den Avenger und wähle "Input script manually", danach klicke auf das Lupensymbol rechts in der Mitte. Kopiere den Inhalt der folgenden Codebox vollständig und unverändert in das Fenster, danach klicke auf "Done". Code:
ATTFilter files to delete: C:\WINDOWS\system32\1088\k.exe C:\WINDOWS\system32\1088\scvhost.exe Danach ein neues HijackThis posten. Außerdem schau mal in den Ordner C:\WINDOWS\system32\1088, ob es dort weitere Dateien gibt. |
Themen zu Virus o. Trojaner - Scans finden nichts |
adobe, antivir, avira, bho, busse, dll, dringend, explorer, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, monitor, nvidia, programm, rundll, s-1-5-18, server, software, synchronisation, trojaner, trojaner eingefangen, tuneup utilities, tuneup.defrag, virus, windows, windows xp, wurm |