|
Log-Analyse und Auswertung: Habe Trojaner oder Viren drauf ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.10.2004, 20:12 | #1 |
| Habe Trojaner oder Viren drauf ??? Hey Leute ich habe früher ein Bild bekommen da stand auf einmal gross das ich Viren oder Trojaner drauf haben könnte das war so ein grosses Bild wo ACHTUNG stand und daneben 2 rufzeichen !!! Ich hab hier mal meine Prozesse vielleicht könnt ihr was feststellen ! Ich danke euch im Voraus !!! Logfile of HijackThis v1.98.2 Scan saved at 21:07:40, on 11.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\SLEE81.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\cFosSpeed\cFosSpeed.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Steganos Security Suite 7\SSS7.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\ICQLite\ICQLite.exe C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe D:\Versch.Programe\HjackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKCU\..\Run: [SSS7] "C:\Programme\Steganos Security Suite 7\SSS7.exe" -boot O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...ab2292e6aa4d79 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096539234843 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5C891C06-2B5A-465A-8F78-1157078ED7CD}: NameServer = 195.58.160.194 195.58.161.122 |
11.10.2004, 20:18 | #2 | |
Administrator, a.D. | Habe Trojaner oder Viren drauf ???Zitat:
Welchen Browser verwendest du? Fixe diesen Eintrag: O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...8ab2292e6aa4d79
__________________ |
11.10.2004, 20:22 | #3 |
| Habe Trojaner oder Viren drauf ??? Du hast das selbe problem wie ich ... hab gerade win 2k drauf gemacht mit allen servic packs sicherheits updates etz das was du auf dem rechner hast, nennt mein virus program, Troj_Agent.bm . Hab auf googel danach gesucht jedoch ich finde keine lösung um dieses ding runter zubekommen da ich den server nicht finde der auf dem rechner erstellt wird. Das viren program löscht nur die regedit aber das wars auch schon ...
__________________ |
11.10.2004, 20:22 | #4 |
| Habe Trojaner oder Viren drauf ??? eh ich habe Windows Explorer drauf und diese sicherheitseinstellungen habe ich noch nicht gemacht da ich nicht weiss wie dann alles funzt bei mir könnte ja sein das ich dann probleme habe oder ??? ist das sehr wichtig ?? und was sind das genau für programme firefox ??kenn mich da nicht damit aus ??? Lg Warrior |
11.10.2004, 20:25 | #5 |
| Habe Trojaner oder Viren drauf ??? hab diese 016 jetzt gefixt hier das ergebnis ! Logfile of HijackThis v1.98.2 Scan saved at 21:25:03, on 11.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\SLEE81.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\cFosSpeed\cFosSpeed.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Steganos Security Suite 7\SSS7.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\Explorer.EXE D:\Versch.Programe\HjackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKCU\..\Run: [SSS7] "C:\Programme\Steganos Security Suite 7\SSS7.exe" -boot O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096539234843 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5C891C06-2B5A-465A-8F78-1157078ED7CD}: NameServer = 195.58.160.194 195.58.161.122 |
11.10.2004, 22:43 | #6 | |
Administrator, a.D. | Habe Trojaner oder Viren drauf ???Zitat:
2. Warum solltest du danach irgendwelche Probleme haben?! 3. Es ist sehr wichtig, diese geposteten Links zu befolgen, es sei denn du willst hier ein Dauergast werden und tagtäglich dein System bereinigen. Nur irgendwann wird dir keiner mehr helfen, wenn du die Ratschläge nicht beachtest, zumindest trifft dies auf mich zu. 4. Steht eigentlich schon da: Firefox ist ein Browser 5. Das ist immer der leichteste, aber auch schlechteste Spruch den man abliefern kann. Klicke auf die Links, lese und befasse sich damit. Verstehst du irgendwas nicht, dann google danach. Sollten dann noch Fragen auftauchen, dann poste diese und es wird dir geholfen. Eigeninitiative ist gefragt! http://www.mathematik.uni-marburg.de...ompromise.html
__________________ --> Habe Trojaner oder Viren drauf ??? |
12.10.2004, 09:30 | #7 |
| Ich sag mal danke für deine Hilfe °!!! Dauergast will ich auf keinen Fall hier werden , hab jetzt alle sicherheitseinstellungen gemacht so wie es auf der seite beschrieben ist die du mir geschickt hast ! habe jetzt nur noch einProblem wenn ich in eine seite gehe wo ich ein Passwort brauche muss ich das jedesmal neu einegeben ! das nervt etwas darum wollte ich nur fragen ob ich das irgendwie einstellen kann das das endlich wieder gespeihert ist ?? Und kann ich das igenwie wegstellen das nicht immer diese Antwort kommt Active X steuerelemente oder so das nerct auch ansonsten hab ich mit den neuen einstelluingen kein Problem ! kannst du mir nur zu diesen 2 Fragen noch eine Antwort geben ? Währe nett Danke und LG Warrior !!! |
12.10.2004, 09:51 | #8 |
| Habe Trojaner oder Viren drauf ??? Benutzt du denn auch wirklich Firefox? Der hat doch gar kein Active-X. |
Themen zu Habe Trojaner oder Viren drauf ??? |
antivirus, auf einmal, bho, bild, button, danke, dateien, dll, explorer, hijack, hijackthis, internet, internet explorer, internet security, microsoft, norton internet security, programme, prozesse, rufzeichen, rundll, security, security center, security suite, software, symantec, system, system32, tcpip, trojaner, viren, windows, windows xp |