Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: durch Msn wurde ich angegriffen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.02.2010, 18:45   #31
Argus
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Wo steht bei dir

Download OTM.exe zum Desktop
Oeffne:OTM.exe
(Vista benutzer, rechtsklick auf OTM.exe und waehle "Run as Administrator")

OTM auf dem Desktop speichern

OTM.exe klicken

1. klicken: CleanUp! button

2. cleanup.txt wird vom Internet geladen (von Firewall zulassen!)

3. Begin cleanup process? klicke: Yes. - "Do you want to reboot?" klicke Yes

so wird von OTM automatisch alles an Tools entfernt, die zur Virenreinigung geladen wurden

Alt 24.02.2010, 19:59   #32
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Ähm danke für schnelle antwort !!!!

hmm wie sieht es den aus `? habe ich noch einige sachen versteckt ???
du hast ja die logs gesehen.

okay das OTM.exe wurde ausgeführt
__________________

__________________

Alt 24.02.2010, 20:03   #33
Argus
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Ein log von Hijack This noch nicht

Poste das Log als txt Datei via Paperclip(Anhang) hier rein
__________________

Alt 24.02.2010, 20:12   #34
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



@Argus
HAB ICH DAS HIER RICHTIG GEMACHT ???
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:06, on 24.02.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\NO NAME\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\NO NAME\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 8387 bytes
__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Alt 24.02.2010, 20:19   #35
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



[QUOTE = xlexusx; 505978] @ [COLOR = "Red"] Argus [/ COLOR]
[COLOR = "Navy"] HAB ICH DAS HIER RICHTIG GEMACHT ???[/ COLOR]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:06, am 24.02.2010
Plattform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot-Modus: Normal

Laufende Prozesse:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Windows \ RTHDCPL.EXE
C: \ Program Files \ Synaptics \ bin \ jusched.exe
C: \ Program Files \ Acer \ Empowering Technology \ ePower \ ePower_DMC.exe
C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDSloader.exe
C: \ Program Files \ Acer \ Empowering Technology \ eAudio \ eAudio.exe
C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ iaanotif.exe
C: \ Windows \ PLFSetI.exe
C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe
C: \ Program Files \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe
C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe
C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ Kernel \ CLML \ CLMLSvc.exe
C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ BkupTray.exe
C: \ Program Files \ Java \ JRE6 \ bin \ jusched.exe
C: \ Windows \ WindowsMobile \ wmdSync.exe
C: \ Windows \ System32 \ mobsync.exe
C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe
C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
C: \ Users \ NO NAME \ AppData \ Local \ Temp \ RtkBtMnt.exe
C: \ Windows \ System32 \ wbem \ Unsecapp.exe
C: \ Program Files \ Windows Live \ Kontakte \ wlcomm.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Users \ NO NAME \ Desktop \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = [url = http://google.de/] Google [/ url]
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = [url = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1108&m=aspire_7730g] iGoogle-Redirect [/ url]
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = [url = http://go.microsoft.com/fwlink/?LinkId=54896] Bing [/ url]
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = [url = http://go.microsoft.com/fwlink/?LinkId=54896] Bing [/ url]
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = [url = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1108&m=aspire_7730g] iGoogle-Redirect [ / url]
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start =
O1 - Hosts::: 1 localhost
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Programme \ Gemeinsame Dateien \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: (no name) - (5C255C8A-E604-49B4-9D64-90988571CECB) - (no file)
O2 - BHO: Search Helper - (6EBF7485-159F-4bff-A14F-B9E3AAC4465B) - C: \ Program Files \ Microsoft \ Search Enhancement Pack \ Search Helper \ SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Programme \ Gemeinsame Dateien \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435B-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ JRE6 \ bin \ jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore.dll
O3 - Toolbar: (no name) - (0BF43445-2F28-4351-9252-17FE6E806AA0) - (no file)
O3 - Toolbar: Acer eDataSecurity Management - (5CBE3B7C-1E47-477e-A7DD-396DB0476E29) - C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDStoolbar.dll
O3 - Toolbar: Windows Live Toolbar - (21FA44EF-376d-4D53-9B0F-8A89D3229068) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Program Files \ Synaptics \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [ePower_DMC] C: \ Program Files \ Acer \ Empowering Technology \ ePower \ ePower_DMC.exe
O4 - HKLM \ .. \ Run: [eDataSecurity Loader] C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDSloader.exe
O4 - HKLM \ .. \ Run: [eAudio] "C: \ Program Files \ Acer \ Empowering Technology \ eAudio \ eAudio.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ iaanotif.exe
O4 - HKLM \ .. \ Run: [PLFSetI] C: \ Windows \ PLFSetI.exe
O4 - HKLM \ .. \ Run: [ArcadeDeluxeAgent] "C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe"
O4 - HKLM \ .. \ Run: [PlayMovie] "C: \ Program Files \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe"
O4 - HKLM \ .. \ Run: [ProductReg] "C: \ Program Files \ WINDOWS \ WR_PopUp \ ProductReg.exe"
O4 - HKLM \ .. \ Run: [AVP] "C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe" / min
O4 - HKLM \ .. \ Run: [CLMLServer] "C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ Kernel \ CLML \ CLMLSvc.exe"
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [BkupTray] "C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ BkupTray.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ JRE6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Windows Mobile-basierten Gerät management]% windir% \ WindowsMobile \ wmdSync.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Programme \ Adobe \ Acrobat 9.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [ARM] "C: \ Programme \ Gemeinsame Dateien \ Adobe \ ARM \ 1.0 \ AdobeARM.exe"
O4 - HKLM \ .. \ Run: [Apoint] C: \ PROGRA ~ 1 \ LAUNCH ~ 1 \ QtZgAcer.EXE
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe" / background
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe
O4 - Startup: Orion.lnk = C: \ Program Files \ Convesoft \ Orion \ Messenger.exe
O8 - Extra context menu item: Nach Microsoft E & xel exportieren - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog Veröffentliche & n - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s & enden - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ Sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ Client \ agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C: \ Program Files \ Acer Arcade Deluxe \ HomeMedia \ Kernel \ DMP \ CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C: \ Program Files \ Acer \ Empowering Technology \ Service \ ETService.exe
O23 - Service: Intel (R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C: \ WINDOWS \ Mobility Center \ MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech Infosystems, Inc. - C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C: \ Program Files \ Common Files \ Steam \ SteamService.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C: \ Program Files \ TeamViewer \ Version5 \ TeamViewer_Service.exe

--
End of file - 8387 bytes [/ QUOTE]







Und nochwas während der HijackThis gelaufen ist am anfang kam diese meldung ist das was schlimmes ?

xxxx://img15.imageshack.us/img15/3741/unbenannt333.jpg


????????????????????????

__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Alt 24.02.2010, 20:22   #36
Moritz009
 

durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



*nochmal kurz reinhüpf*

@xlexusx: Du musst HijackThis als Administrator ausführen (Rechtsklick-> "Als Administrator ausführen")
__________________
--> durch Msn wurde ich angegriffen...

Alt 24.02.2010, 20:57   #37
Argus
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Halte dein Rechner Up-to-Date,nicht nur Windows sondern auch andere Programme
Hilfreich dabei ist Secunia Online Software Inspector

Klicke nicht auf alles was vorbei huepft,wie z.b

oder

Happy Surfing again

Alt 24.02.2010, 21:25   #38
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



@ Moritz bitte schön als Admin.....


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:22:18, on 24.02.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\NO NAME\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
D:\Program Files\Steam\Steam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Users\NO NAME\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1108&m=aspire_7730g
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 8481 bytes
__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Alt 24.02.2010, 21:43   #39
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



@ Argus

Erkennungsstatistik:
9 Anwendungen insgesamt gefunden
4 unsichere Versionen gefunden
5 gesicherte Versionen gefunden

Läuft seit:
1 Minute, 3 Seconds

Fehler beim Scan-Vorgang:
0 Fehler aufgetreten, Scan-Ergebnisse sollten stimmen

Scan-Optionen:

Tiefgreifende Systemprüfung einschalten
Nur unsichere Programme anzeigen
Stand / Aktuell verarbeitet:
Detection completed successfully

Ähm da steht zwar update flashplayer und nochwas aber du meinst das ich das halt gebrauchen kan ab und zu ?

Klar kan es ja auch da stehen das es fehler da ist und so ich frag ya nur.
__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Alt 25.02.2010, 01:52   #40
Argus
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Adobe Flash Player fuer IE Version 10.0.45.2 Download

Adobe Flash Player fuer andere Browser (Non-IE) Download

Die alte version ueber Software entfernen,neue installieren

Alt 25.02.2010, 16:06   #41
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Ich bedanke mich sehr aba, die neue versionen sollen lieber bleiben egaaaaaal oder.

Naja will eigentlich nur noch wissen ob ich den i,was noch auf dem lap top bösartiges habe ?
__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Alt 27.02.2010, 10:33   #42
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Kommt hier noch einige antorten ? bevor ich mein Vista neu installiere ????
__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Alt 01.03.2010, 17:14   #43
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



Hallo Trojaner-Board~TEAM,

Vor der formatierung habe ich da was festgestellt das bei mein Acer-Aspire,7730G auftauchen tut bei neustarten was ist das ?
Dazu habe ich ein Video gemacht mit handy & ein Bild die

Video: YouTube http://www.youtube.com/watch?v=RUxoTgK7fms
****Sorry das spiegelt bei Aspire7730G dafür hat es auch Minuspunkte bekommen xD naja****

Bild: http://img535.imageshack.us/img535/5521/dsc00081cu.jpg

was hat das englische text zu bedeuten Bitte um hilfe ?!?!?!


Gruß, Acer~Aspire_7730G nutzer.
__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Alt 02.03.2010, 18:22   #44
durkan17
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



ya ich habe das viren programm avast instaliert und jetz habe ich keine propleme mehr ich habe msn neu installiert und meine lan kabel raugezogen und avast laufen lassen in fast 45 minuten hatter er um die 10 viren und die habe ich danach gelöscht und bisher habe ich keine propleme mehr

Alt 02.03.2010, 21:00   #45
xlexusx
 
durch Msn wurde ich angegriffen... - Standard

durch Msn wurde ich angegriffen...



@ Durkan das ist aba coool )

Ich habe Vista neu installiert nur hab jetzt kleinigkeit´s probleme nur warte bis ich hier antwort bekomme =(((
__________________
[Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz

Antwort

Themen zu durch Msn wurde ich angegriffen...
achtung, anti, anti vir, beheben, daten, dauert, euren, fehler, formatieren, foto, heute, lange, langsamer, lap top, leicht, link, link angeklickt, msn, msn verschickt links, nachricht, neustart, rsit, schnelle, seite, versuche, wichtig, windows, worte




Ähnliche Themen: durch Msn wurde ich angegriffen...


  1. Noch ein Zero-Day: Offene Lücke in Java wird angegriffen
    Nachrichten - 13.07.2015 (0)
  2. Viren auf Laptop, Virenprogramm Avast angegriffen
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (1)
  3. Hacker will Spiele-Netzwerke aus Spaß angegriffen haben
    Nachrichten - 30.12.2014 (3)
  4. antivir wurde durch Gruppenrichtlinien blockiert
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (37)
  5. Keylogger auf dem System, WoW Account Angegriffen
    Log-Analyse und Auswertung - 25.05.2014 (7)
  6. Easy-Box wird angegriffen!
    Überwachung, Datenschutz und Spam - 06.01.2014 (6)
  7. 1und1 Meldung Ihr Webspace wurde angegriffen
    Diskussionsforum - 08.05.2013 (8)
  8. Der Computer wurde durch die Gesetze der Bundesrepublik......
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (1)
  9. cmd wurde durch einen administartor deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (1)
  10. Mein Computer wurde angegriffen. Laptop auch verseucht?
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (1)
  11. Wurde ich angegriffen
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (8)
  12. Mein PC wird immer von einer Ip-adresse angegriffen!
    Log-Analyse und Auswertung - 25.06.2010 (6)
  13. Userinit wurde ersetzt durch pvrjz.exe
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (1)
  14. Taskmanager wurde durch den Administrator Deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (9)
  15. werde immer wieder angegriffen
    Plagegeister aller Art und deren Bekämpfung - 16.12.2005 (8)
  16. Rechner wird ständig angegriffen (W32.Spybot.Worm)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2005 (10)
  17. Bin Laie und brauche Hilfe, werde von Spyware angegriffen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2005 (6)

Zum Thema durch Msn wurde ich angegriffen... - Wo steht bei dir Download OTM.exe zum Desktop Oeffne:OTM.exe (Vista benutzer, rechtsklick auf OTM.exe und waehle "Run as Administrator") OTM auf dem Desktop speichern OTM.exe klicken 1. klicken: CleanUp! button - durch Msn wurde ich angegriffen......
Archiv
Du betrachtest: durch Msn wurde ich angegriffen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.