Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner Verseuchung!!! etc. (https://www.trojaner-board.de/10143-trojaner-verseuchung-etc.html)

tobsev 27.11.2004 19:05

Trojaner Verseuchung!!! etc.
 
hallo, bräuchte hilfe.
habe mit antivir diverse subversive Trojaner etc. entdeckt.
Wäre nett, wenn sich mal jemand die logfile angucken könnte...

tobsev

Logfile of HijackThis v1.98.2
Scan saved at 19:00:11, on 27.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Antivir\AVGNT.EXE
C:\Programme\Antivir\AVGUARD.EXE
C:\Programme\Antivir\AVWUPSRV.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Mozilla\mozilla\mozilla.exe
C:\Programme\HiJack\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivir\AVGNT.EXE /min
O4 - HKCU\..\Run: [seticlient] C:\Programme\SETI@home\SETI@home.exe -min
O4 - HKCU\..\Run: [Skype] "C:\Programme\SkypePhone\Skype.exe" /nosplash /minimized
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3DDD728-6B27-414C-B263-A2915F6A95C6}: NameServer = 217.5.115.7,194.25.2.129

Cidre 27.11.2004 19:11

Hallo,

aus deinem Log-File ist es nicht ersichtlich um welche Malware es sich handelt, darum: Welche Trojaner wurden wo gefunden?

tobsev 27.11.2004 20:33

antivir hatte vorhin den HTML/Exploit.Mhtml und den TR/Drop.Delf.DJ.3 gefunden & dann die verseuchten dateien gelöscht.
bin die platte grad nochmal mit antivir durchgegangen; hat diesmal nichts entdeckt, war also vielleicht doch erfolgreich. da bin ich mir jedoch nicht ganz so sicher, da mein rechner seit kurzem immer langsärmer läuft und der ram sich tot arbeitet. ich habe in letzter zeit weder neue hardware noch neu programme installiert bzw. irgendetwas geändert.

tobsev

Cidre 27.11.2004 20:50

Zitat:

HTML/Exploit.Mhtml und den TR/Drop.Delf.DJ.3
Dann wurde dieser nur in dem Ordner Temporary Internet Files gefunden! Aufgrund dessen das du Mozilla zum surfen verwendest, konnte dieser nicht aktiv werden.

tobsev 27.11.2004 20:55

klasse, hört sich sehr gut an.

danke für die schnellen antworten.
mfg tobsev


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55