Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.01.2009, 13:56   #1
bigal858
 
Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt - Standard

Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt



HI Leute,

ich habe da ein Problem mit einem Trojaner. Aber zuerst einmal ein paar Basisfakten:
Ich benutze 3 Systeme: Desktop; Toshiba Laptop und EEEPC alle mit Windows XP SP3 und Zonelaram und Avira Antivir Personal

meinen Desktop hab ich vor 2 Wochen neu aufgesetzt, gestern lies ich einen vollständigen Systemcheck (Avira) durchlaufen der mir eine Datei als Trojaner (Agent 894276) gemeldet hat, die seit mehreren Jahren!!! auf meiner Festplatte liegt und bei keinem Check bisher aufgefallen ist. Und zwar auf einer meiner Festplatten im Ordner
"50 Themes Style XP\ Destiny\destiny.exe" nun habe ich andere Styles früher schon mal verwendet, diesmal aber nicht. Google sagt das diese Datei bei anderen auch schon auffllig war...

Während Systemcheck diese Datei gelöscht.

NACH dem Systemcheck weitergearbeitet und plötzlich poppen mir nacheinander meldungen von Antivir hoch das in den "system volume information" zweier Festplatten eben dieser Trojaner (Agent 894276) gefunden sei. Nun komme ich zu den Fragen:

1. wie kann ich sichergehen, dass der Trojaner wirklich weg ist, beim Systemcheck gestern wurde er ja nur teilweise gefunden, und heute beim Systemcheck schien alles ok zu sein
2. muss ich mir wegen meiner anderer Systeme sorgen machen, meine Daten synchronisiere ich ja immer
3. meinen Desktop hatte ich neu aufgesetzt, weil der Masterbootsektor meiner alten Festplatte zerschossen war, kann dass dieser Trojaner gewesen sein?
4. muss ich meine externen Festplatten auch checken?

Vielen Dank im Voraus schon mal

P.S. hier noch das HijackThis Log:

Code:
ATTFilter
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:31:56, on 04.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Windows Desktop Search\WindowsSearch.exe
C:\Programme\Dropbox\Dropbox.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Microsoft Office\Office12\WINWORD.EXE
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 

h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 

h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 

h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 

h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - 

C:\Programme\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - 

C:\Programme\Gemeinsame 

Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Asz.Citavi.IEPicker.IEPickerButton - 

{609D670F-B735-4da7-AC6D-F3BD358E325E} - C:\WINDOWS\system32\mscoree.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - 

{AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame 

Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - 

C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - 

C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} 

- C:\Programme\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE 

C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE 

C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition 

Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone 

Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Programme\HP\HP Software 

Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programme\Gemeinsame 

Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] 

"C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 

9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0ENQBO] 

C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" 

/background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash 

/minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE 

(User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE 

(User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE 

(User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE 

(User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Programme\Dropbox\Dropbox.exe
O4 - Global Startup: Windows Search.lnk = C:\Programme\Windows Desktop 

Search\WindowsSearch.exe
O8 - Extra context menu item: &Citavi Picker... - 

file://C:\Programme\Internet Explorer\PLUGINS\Citavi 

Picker\ShowContextMenu.html
O8 - Extra context menu item: An vorhandenes PDF anfügen - 

res://C:\Programme\Gemeinsame 

Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - 

res://C:\Programme\Gemeinsame 

Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - 

res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren 

- res://C:\Programme\Gemeinsame 

Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.h

tml
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei 

konvertieren - res://C:\Programme\Gemeinsame 

Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.ht

ml
O9 - Extra button: An OneNote senden - 

{2670000A-7350-4f3c-8081-5663EE0C6C49} - 

C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - 

{2670000A-7350-4f3c-8081-5663EE0C6C49} - 

C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Citavi Picker - {619D670F-B735-4da7-AC6D-F3BD358E325E} 

- C:\WINDOWS\system32\mscoree.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - 

C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - 

C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - 

{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network 

Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - 

C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - 

{FB5F1910-F110-11d2-BB9E-00C04F795683} - 

C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - 

C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - 

C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue 

CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer 

(AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir 

PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard 

(AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir 

PersonalEdition Classic\avguard.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - 

C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet 

Publisher\FNPLicensingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation 

- C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - 

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7558 bytes
         

Alt 06.01.2009, 11:28   #2
bigal858
 
Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt - Standard

Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt



kann sich den keiner das HijackThis Log anschauen?!?

Vielen Danke auf jeden Fall schon mal
__________________


Antwort

Themen zu Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt
adobe, antivir, antivirus, avira, bho, desktop, dropbox, eeepc, festplatte, firefox, frage, google, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, konvertieren, masterbootsektor, monitor, mozilla, neu aufgesetzt, pdf-datei, problem, rundll, senden, server, software, systemcheck, trojaner, windows, windows xp, windows xp sp3




Ähnliche Themen: Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt


  1. Nach kaputtem Netzteil: Vista bootet nicht,hängt auch von CD.BCD Fehler wird angezeigt
    Alles rund um Windows - 04.12.2014 (1)
  2. Viren auf meinem Rechner nach vollständiger Formatierung?
    Log-Analyse und Auswertung - 19.02.2014 (8)
  3. Windows XP Desktop wird erst nach 5.Minuten angezeigt
    Plagegeister aller Art und deren Bekämpfung - 10.08.2013 (17)
  4. 2te Festplatte wird nach WIN7 Neuinstallation nicht angezeigt
    Netzwerk und Hardware - 05.08.2013 (1)
  5. GVU Trojaner und nach ersten Rettungsversuchen auch noch nen Bootloop!
    Log-Analyse und Auswertung - 01.08.2013 (5)
  6. Desktop Icons und Dateien werden nach Infizierung nicht mehr angezeigt - mein Rechner auch!
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (2)
  7. Nach Trojaner werden die Ordner auf den externen Festplatten nur noch als Verküpfung angezeigt
    Log-Analyse und Auswertung - 14.01.2012 (9)
  8. Nach System Fix Trojaner wird Benutzer-Ordner als leer angezeigt
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (11)
  9. Ordner werden auch bei mir nach Virenbefall auf der Externen nur noch als Verknüpfungen angezeigt
    Log-Analyse und Auswertung - 03.12.2011 (4)
  10. Nach gelöschtem Trojaner und Neustart wird nur die Hintergrundgrafik angezeigt
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (10)
  11. Nach Trojaner werden Ordner auf externe Festplatte nur noch als Verknüpfung angezeigt
    Log-Analyse und Auswertung - 05.05.2011 (33)
  12. AV Security Suite - Systemprüfung nach Entfernung gemäß FAQ
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  13. TR/ATRAPS.Gen auch nach Formatierung noch da
    Plagegeister aller Art und deren Bekämpfung - 04.10.2009 (4)
  14. Nach Virus auf dem PC wird der wlan-router nich mehr angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (0)
  15. AdobeRd9.0 (Trojaner) - Auch nach Formatierung noch da...
    Plagegeister aller Art und deren Bekämpfung - 30.06.2008 (3)
  16. mein rechner wird immer noch langsamer /31 viren angezeigt / brauche hilfe
    Log-Analyse und Auswertung - 26.10.2007 (1)
  17. Virus auch nach Formatieren noch auf dem Pc!!
    Plagegeister aller Art und deren Bekämpfung - 21.07.2007 (4)

Zum Thema Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt - HI Leute, ich habe da ein Problem mit einem Trojaner. Aber zuerst einmal ein paar Basisfakten: Ich benutze 3 Systeme: Desktop; Toshiba Laptop und EEEPC alle mit Windows XP SP3 - Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt...
Archiv
Du betrachtest: Trojaner wird auch nach vollständiger Systemprüfung noch angezeigt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.