Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Evtl Virus eingefangen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 26.07.2009, 11:42   #1
josy1982
 
Evtl Virus eingefangen? - Standard

Evtl Virus eingefangen?



Hallo,

wollte mich mal heute über ein kostenloses mmorpg informieren als mein Antivirus Programm folgendes meldete:

Code:
ATTFilter
Schwachstelle                                                   Aktion                                                          Datum                                                           Virusquelle                                                     Prozess greift auf infizierte Datei zu                          Datei                                                           
risks.url(ignored)                                              Script ausführen                                                2009-07-26 12:18:03                                                                                                             "C:\Programme\Internet Explorer\iexplore.exe"                   http://www.cyberwar.net/                                        
Suspicious.ShellCode.Exploit                                    Script überspringen                                             2009-07-26 12:18:02                                             http://91.212.198.116/lib/update.php?id=6                       "C:\Programme\Internet Explorer\iexplore.exe"                   http://reycross.net/lib/index.php
         

Hier mal HijackThis Auswertung:

Code:
ATTFilter
ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:37:51, on 26.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Rising\Rav\CCENTER.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Rising\Rav\RavMonD.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Rising\Rav\rsnetsvr.exe
C:\Programme\a-squared Free\a2service.exe
C:\Programme\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Rising\Rav\ScanFrm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Rising\Rav\RsTray.exe
C:\Programme\PC Tools Firewall Plus\FirewallGUI.exe
C:\Programme\Rising\Rav\rsmain.exe
C:\Programme\Orbitdownloader\orbitdm.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://izarc.org/donate.html
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RavTray] "C:\Programme\Rising\Rav\RsTray.exe" -system
O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1247420074937
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1247422214171
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} - http://update.nprotect.net/keycrypt/cabal/npkcx_inca.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programme\PC Tools Firewall Plus\FWService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Rav Process Communication Center (RavCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Programme\Rising\Rav\CCENTER.EXE
O23 - Service: Rising RavTask Manager (RavTask) - Beijing Rising Information Technology Co., Ltd. - C:\Programme\Rising\Rav\RavTask.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\Programme\Rising\Rav\RavMonD.exe
O23 - Service: Rising Scan Service (RsScanSrv) - Beijing Rising Information Technology Co., Ltd. - C:\Programme\Rising\Rav\ScanFrm.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5482 bytes
         

Kann mir jemand da weitere Tipps geben wie ich fortfahren sollte?

danke

 

Themen zu Evtl Virus eingefangen?
adobe, antivirus, auswertung, bho, downloader, explorer, firewall, hijack, hijackthis, iexplore.exe, infizierte, infizierte datei, internet, internet explorer, microsoft, monitor, nvidia, plug-in, programm, programme, prozess, rundll, software, solution, system, virus, virus eingefangen, windows, windows xp




Ähnliche Themen: Evtl Virus eingefangen?


  1. Nav Links eingefangen und evtl mehr.
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (5)
  2. Anhang vermeintlicher Mahnungsmail geöffnet und evtl. Trojaner eingefangen - was nun?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (14)
  3. Evtl. Malware eingefangen weil plötzlich WLAN-Security inaktiv?
    Log-Analyse und Auswertung - 22.06.2013 (18)
  4. Deal Finder eingefangen und evtl auch andere Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (15)
  5. Systemüberprüfung evtl. Virus
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (17)
  6. Evtl. Virus oder Trojaner eingefangen
    Log-Analyse und Auswertung - 04.02.2013 (24)
  7. evtl. Virus
    Plagegeister aller Art und deren Bekämpfung - 04.02.2013 (1)
  8. habe mir evtl. Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (29)
  9. evtl. virus befall?
    Plagegeister aller Art und deren Bekämpfung - 28.09.2011 (14)
  10. Evtl. Virus eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (0)
  11. Evtl Virus eingefangen
    Log-Analyse und Auswertung - 16.03.2011 (6)
  12. Evtl virus eingefangen?
    Log-Analyse und Auswertung - 06.06.2010 (2)
  13. Evtl. MSN-Virus?
    Log-Analyse und Auswertung - 18.03.2010 (0)
  14. Habe mir evtl ein Trojaner eingefangen
    Log-Analyse und Auswertung - 06.01.2010 (1)
  15. Trojaner/virus evtl?
    Mülltonne - 06.11.2008 (0)
  16. Trojaner eingefangen (evtl. zlob / ruin)
    Plagegeister aller Art und deren Bekämpfung - 12.08.2006 (7)
  17. evtl. Virus?
    Log-Analyse und Auswertung - 02.05.2005 (6)

Zum Thema Evtl Virus eingefangen? - Hallo, wollte mich mal heute über ein kostenloses mmorpg informieren als mein Antivirus Programm folgendes meldete: Code: Alles auswählen Aufklappen ATTFilter Schwachstelle Aktion Datum Virusquelle Prozess greift auf infizierte Datei - Evtl Virus eingefangen?...
Archiv
Du betrachtest: Evtl Virus eingefangen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.