Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojaner... aber wo?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.11.2004, 13:34   #1
KuseSchmatze
 
trojaner... aber wo? - Standard

trojaner... aber wo?



hallo, habe nicht so die Ahnung von Viren, Trojanern, spyware oder was es sonst noch so gibt. Wenn ich mich ins IRC einlgggn will, sagt es mir, das ich einen trojaner aufn rechner hat und kann nicht ins irc connecten. Habe win2000 mit service pack 4 und nutze den aktuellen AntiVir. Habe nun mal dieses HijackThis runtergeladen, kann damit aber nix anfangen, weil ich kein Plan hab :-)
hier logfile:

Scan saved at 13:17:16, on 22.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\mullis progs\AVGUARD.EXE
D:\mullis progs\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Logitech\iTouch\iTouch.exe
D:\programme\Winamp\winampa.exe
C:\WINNT\system32\rmctrl.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\system32\hphmon04.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
D:\mullis progs\AVGNT.EXE
C:\WINNT\system32\internat.exe
C:\programme\steam\steam.exe
C:\Programme\FinePixViewer\QuickDCF.exe
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINNT\system32\HPHipm11.exe
D:\hijackthis\HijackThis.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/cust...search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_5_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\mullis progs\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_5_0.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WinampAgent] D:\programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] C:\WINNT\system32\rmctrl.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [HPHmon04] C:\WINNT\system32\hphmon04.exe
O4 - HKLM\..\Run: [HPHUPD04] "C:\Programme\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [AVGCtrl] D:\mullis progs\AVGNT.EXE /min
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - Global Startup: Exif Launcher.lnk = C:\Programme\FinePixViewer\QuickDCF.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: Yahoo! Mensch - http://download.games.yahoo.com/game...s/y/mat3_x.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/game...ts/y/pt1_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/game...s/y/pote_x.cab
O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/game...s/y/pyt1_x.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab

So, hoffe das war richtig und ihr könnt mir helfen?
Danke im vorraus.
Gruss Nicole

Alt 22.11.2004, 18:34   #2
cacatoa
 
trojaner... aber wo? - Standard

trojaner... aber wo?



Hi,
erst mal: benutzt Du die neueste Version 1.98.2 von HiJackThis?

dann: ich kann in Deinem Log nichts auffälliges entdecken.

Was meldet Antivir genau?

cacatoa
__________________

__________________

Alt 22.11.2004, 21:03   #3
KuseSchmatze
 
trojaner... aber wo? - Standard

trojaner... aber wo?



hi, hat sich schon erledigt... hoffe ich zumindest. Hab mir spybot Search&destroy runtergeladen und das prog hat 4 sachen gefunden... kann mich nun wieder ins irc einloggen
__________________

Alt 22.11.2004, 21:15   #4
Shadowdance
 
trojaner... aber wo? - Standard

trojaner... aber wo?



@ KuseSchmatze

lade vorsichtshalber den eScan (mwav.exe - 4258 KB - 2/19/04 - 12:00:00 AM) runter und scanne damit Dein System.

Beachte die Anleitung. Du musst einen neuen Ordner (=Verzeichnis) "c:\bases" erstellen. Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus.

Teile uns bitte NUR das Ergebnis des eScan mit: wieviel Viren wurden auf Deinem Rechner gefunden, wie heißen diese Viren, wieviele Viren wurden gelöscht, wieviele Dateien wurden umbenannt.

SD

Antwort

Themen zu trojaner... aber wo?
askbar, bho, button, dateien, desktop, drivers, excel, explorer, helfen, hijack, hijackthis, internet, internet explorer, kein plan, logfile, microsoft, programme, security, security center, software, spyware, start, sun java, symantec, system, system32, trojaner, update, viren, windows




Ähnliche Themen: trojaner... aber wo?


  1. Trojaner soll weg, aber wie?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (18)
  2. GVU Trojaner auf Mac- selten aber war!
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (5)
  3. GVU Trojaner entfernen. Aber wie?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (6)
  4. Trojaner, aber welcher?
    Log-Analyse und Auswertung - 13.12.2012 (1)
  5. Trojaner aber welcher....
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (6)
  6. GVU Trojaner, aber plötzlich weg
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (13)
  7. GUV-Trojaner entfernen aber wie??
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  8. Suche Trojaner aber wie
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (1)
  9. Trojaner weg, aber PC hinüber?
    Plagegeister aller Art und deren Bekämpfung - 02.05.2010 (1)
  10. Verdacht auf Trojaner - Aber wo und was?
    Log-Analyse und Auswertung - 22.09.2009 (3)
  11. hab nen trojaner aber kp wie ich den wegbekomm
    Log-Analyse und Auswertung - 19.10.2008 (1)
  12. Trojaner!! aber wo?
    Log-Analyse und Auswertung - 23.11.2007 (15)
  13. trojaner löschen aber wie???
    Mülltonne - 14.10.2007 (0)
  14. Trojaner aber übelst!
    Plagegeister aller Art und deren Bekämpfung - 14.07.2006 (7)
  15. Trojaner entfernen, aber wie?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2006 (7)
  16. Trojaner, aber was tun?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2005 (3)
  17. Trojaner, aber welcher??
    Alles rund um Windows - 14.06.2005 (2)

Zum Thema trojaner... aber wo? - hallo, habe nicht so die Ahnung von Viren, Trojanern, spyware oder was es sonst noch so gibt. Wenn ich mich ins IRC einlgggn will, sagt es mir, das ich einen - trojaner... aber wo?...
Archiv
Du betrachtest: trojaner... aber wo? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.