Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: glaube ich hab ein trojan

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.11.2008, 15:43   #1
nomerciman
 
glaube ich hab ein trojan - Standard

glaube ich hab ein trojan



Bei mir öffneten sich heute im IE 3 fenster und die wollten etwas downloaden .ich klicke natürlich abbrechen und auf einmal hab ich eine andere suchseite. hab mit HijackThis einiges gefixt aber eins will nicht runtergehen :

Code:
ATTFilter
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\WA\command.exe
         
das vermute ich ist er zumal er im flschen verzeichnis ist. als prozess wird er zudem auch ausgeführt:
Code:
ATTFilter
C:\WINDOWS\WA\command.exe
         
Hier der komplette Logfile vielleicht sind auch mehrere drauf?!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:43:08, on 18.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Code:
ATTFilter
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\xampp\apache\bin\apache.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\xampp\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\xampp\apache\bin\apache.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\msdtc.exe
C:\WINDOWS\WA\command.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\Winamp\winampa.exe
C:\PROGRA~1\ROUTER~1\ROUTERCONTROL.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Hamachi\hamachi.exe
C:\xampp\mysql\bin\winmysqladmin.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\regsvr32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip;*.local
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RouterControl] C:\PROGRA~1\ROUTER~1\ROUTERCONTROL.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [bwnxkfqxtmaa] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\fpoyiknthxugzkksn.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\pacsteamt\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Startup: WinMySQLadmin.lnk = C:\xampp\mysql\bin\winmysqladmin.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=24931
O20 - Winlogon Notify: ddcBQJaB - C:\WINDOWS\SYSTEM32\ddcBQJaB.dll
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\apache.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\WA\command.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - c:\xampp\FileZillaFTP\FileZillaServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld-nt.exe
O23 - Service: MySQL5 - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Voice Tuner (voicetuner) - Unknown owner - C:\Programme\Scramby\voicetunerserver.exe (file missing)

--
End of file - 6168 bytes
         

Alt 19.11.2008, 13:22   #2
nomerciman
 
glaube ich hab ein trojan - Standard

glaube ich hab ein trojan



/push jezz kommt immer ein fenster mit bitte downloaden sie antivirus 2009...
__________________


Alt 25.11.2008, 16:17   #3
Leonidas88
 
glaube ich hab ein trojan - Standard

glaube ich hab ein trojan



Lad die command.exe bei Virustotal hoch und poste das Ergebnis. Da einiges schon weggefixed hast, ist schwer was zu sagen....
Malewarebytes drüberlaufen und auch log posten.
__________________

Antwort

Themen zu glaube ich hab ein trojan
.dll, auf einmal, bonjour, computer, dateien, excel, explorer, ftp, helper, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, logfile, mehrere, messenger, microsoft, msn, programme, prozess, router, software, system, trojan, will nicht, windows, windows xp




Ähnliche Themen: glaube ich hab ein trojan


  1. Ich glaube ich habe den OXY-Virus
    Plagegeister aller Art und deren Bekämpfung - 09.07.2014 (17)
  2. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  3. Ich glaube ich habe Adware
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (21)
  4. GUV Trojaner, Windows XP, glaube 2.7!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (18)
  5. Ich glaube ich hab nen Virus .....
    Plagegeister aller Art und deren Bekämpfung - 29.10.2011 (10)
  6. [doppelt] Ich glaube ich hab nen Virus...
    Mülltonne - 27.10.2011 (1)
  7. Ich glaube ich bin infiziert / Backdoorvirus
    Mülltonne - 14.02.2011 (0)
  8. Ich Glaube ich bin Infeziert...
    Plagegeister aller Art und deren Bekämpfung - 03.05.2009 (71)
  9. Ich glaube ich bin dick infieziert..
    Mülltonne - 15.12.2008 (0)
  10. Ich Glaube es ist ein Wurm
    Mülltonne - 04.05.2008 (0)
  11. ich glaube hab was abbekommen.
    Log-Analyse und Auswertung - 03.06.2007 (3)
  12. glaube hab nen trojaner
    Log-Analyse und Auswertung - 18.05.2007 (34)
  13. Glaube es ist ein Trojaner
    Log-Analyse und Auswertung - 01.02.2007 (2)
  14. Ich glaube mein Pc ist hinüber
    Mülltonne - 23.11.2006 (1)
  15. hab glaube trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.08.2004 (6)
  16. ich glaube, ich bin verloren
    Log-Analyse und Auswertung - 04.07.2004 (4)

Zum Thema glaube ich hab ein trojan - Bei mir öffneten sich heute im IE 3 fenster und die wollten etwas downloaden .ich klicke natürlich abbrechen und auf einmal hab ich eine andere suchseite. hab mit HijackThis einiges - glaube ich hab ein trojan...
Archiv
Du betrachtest: glaube ich hab ein trojan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.