|
Mülltonne: Trojaner-Befall trotz Kaspersky.Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
08.10.2008, 20:31 | #1 |
| Trojaner-Befall trotz Kaspersky. Hi. Ich hatte etliche Trojaner auf meinem pc. Mit Kaspersky hab ich jetzt einen Scan gemacht und gelöscht was möglich war. Im Taskmanager hab ich zwei mal den Prozess "avp.exe". Ich habe mal ein bisschen gegoogelt und der eine scheint ein trojaner zu sein, der andere gehört zu Kaspersky. Habe jetzt einen HijackThis Log gemacht und würde ein freundliches Board-Member bitten sich meinen Log anzusehen und mir zu helfen. Vielen Dank im Voraus MfG jumpy Logfile of HijackThis v1.99.1 Scan saved at 21:20:02, on 08.10.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe F:\QuickTime\qttask.exe F:\PowerDVD\PDVDServ.exe D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe D:\WINDOWS\system32\ctfmon.exe F:\DAEMON Tools\daemon.exe D:\Programme\MSN Messenger\MsnMsgr.Exe F:\Rainlendar\Rainlendar.exe D:\WINDOWS\system32\AstSrv.exe D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe D:\Programme\Bonjour\mDNSResponder.exe D:\Programme\Cyberlink\Shared Files\RichVideo.exe F:\Opera\Opera.exe D:\WINDOWS\explorer.exe D:\WINDOWS\explorer.exe G:\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - {16C4CC4D-559A-40CA-927A-F59BD019E904} - D:\WINDOWS\system32\pxffimgj.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {A74F3FC3-CC9A-4D4C-AFB5-B56F0CAA445D} - D:\WINDOWS\system32\efccdax.dll (file missing) O2 - BHO: (no name) - {C08FD57B-B829-4415-A309-DDA7FB082F3B} - D:\WINDOWS\system32\tuvtt.dll (file missing) O4 - HKLM\..\Run: [Mirabilis ICQ] F:\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "F:\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [RemoteControl] F:\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] F:\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [AVP] "D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools] "F:\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Rainlendar2] F:\Rainlendar2\Rainlendar2.exe O4 - Startup: OpenOffice.org 2.2.lnk = D:\Programme\OpenOffice.org 2.2\program\quickstart.exe O4 - Startup: Rainlendar.lnk = F:\Rainlendar\Rainlendar.exe O8 - Extra context menu item: Hinzufügen zu Anti-Banner - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - F:\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - F:\ICQ\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: d:\programme\bonjour\mdnsnsp.dll O11 - Options group: [INTERNATIONAL] International* O11 - Options group: [TABS] Tabbed Browsing O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B31E5616-EB6F-476B-AC13-0D728E586D94}: NameServer = 129.142.2.4,129.143.2.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,D:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,D:\PROGRA~1\KASPER~1\KASP ER~1\kloehk.dll O20 - Winlogon Notify: efccdax - efccdax.dll (file missing) O20 - Winlogon Notify: klogon - D:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\ O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\wpdshserviceobj.dll O23 - Service: AST Service (astcc) - Nalpeiron Ltd. - D:\WINDOWS\system32\AstSrv.exe O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing) O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - D:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\Cyberlink\Shared Files\RichVideo.exe |
Themen zu Trojaner-Befall trotz Kaspersky. |
avp.exe, bho, bonjour, computer, explorer, hijack, hijackthis, hijackthis log, internet, internet explorer, internet security, kaspersky, log, microsoft, object, opera, programme, prozess, rundll, scan, schutz, security, software, system, taskmanager, trojaner, windows, windows xp |