|
Mülltonne: Ne Menge Trojaner und Virenbefall bitte um Hilfe!Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
19.06.2008, 20:35 | #1 |
| Ne Menge Trojaner und Virenbefall bitte um Hilfe! Guten Abend ich sitze am PC meines Schwagers und habe eine Menge Trojaner und auch Viren entdeckt könntet Ihr mir bitte helfen? Ich hab hier mein HijackThis Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:32:05, on 19.06.2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\mui\040b\iexplore.exe C:\WINDOWS\System32\akbqho.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\fada.exe C:\Programme\Gemeinsame Dateien\System\MSASP32.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ISPSERVICE] C:\WINDOWS\System32\mui\040b\iexplore.exe O4 - HKLM\..\Run: [] fada.exe O4 - HKLM\..\Run: [Windows USB Printer] akbqho.exe O4 - HKLM\..\RunServices: [Windows USB Printer] akbqho.exe O4 - HKLM\..\RunServices: [] fada.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [] fada.exe O4 - HKCU\..\Run: [Windows USB Printer] akbqho.exe O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\GetFlash.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-21-1645522239-1292428093-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?') O4 - HKUS\S-1-5-21-1645522239-1292428093-725345543-1004\..\Run: [Windows USB Printer] akbqho.exe (User '?') O4 - HKUS\S-1-5-21-1645522239-1292428093-725345543-1004\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\GetFlash.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-18\..\Run: [] fada.exe (User '?') O4 - HKUS\S-1-5-18\..\RunOnce: [MicroSoft Legal Syst3m32] Syst3m32.exe (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [MicroSoft Legal Syst3m32] Syst3m32.exe (User 'Default user') O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O23 - Service: Advance Service Process - Unknown owner - C:\Programme\Gemeinsame Dateien\System\MSASP32.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Windows Insecure (flys.q8pilots.net) - Unknown owner - C:\WINDOWS\System32\Clock.exe (file missing) O23 - Service: MicroSoft Legal Syst3m32 (System.microsoft.com) - Unknown owner - C:\WINDOWS\System32\Syst3m32.exe (file missing) O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 3859 bytes Vielen Dank schon mal im Vorraus |
20.06.2008, 17:16 | #2 |
| Ne Menge Trojaner und Virenbefall bitte um Hilfe! Hi!
__________________Zuerst mal....XP Updaten und den neuesten IE aufspielen.... Dann folgende Files mal bei VirusTotal Scannen lassen.... C:\WINDOWS\System32\akbqho.exe C:\Programme\Gemeinsame Dateien\System\MSASP32.exe und such doch mal die Datei hier: Syst3m32.exe Damit ist auch was nicht in Ordnung....Scannen bei VirusTotal Schreib mir doch mal. was du bei VirusTotal über die Files rausbekommen hast! Dann schauen wir mal weiter! Gruss BIOTEC |
Themen zu Ne Menge Trojaner und Virenbefall bitte um Hilfe! |
.com, antivir, avira, bho, bitte um hilfe, clock.exe, dateien, explorer, firefox, helfen, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, programme, secure, software, system, trojaner, tuneup.defrag, usb, viren, windows, windows xp |