![]() |
Trojaner Verseuchung!!! etc. hallo, bräuchte hilfe. habe mit antivir diverse subversive Trojaner etc. entdeckt. Wäre nett, wenn sich mal jemand die logfile angucken könnte... tobsev Logfile of HijackThis v1.98.2 Scan saved at 19:00:11, on 27.11.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\ZoneAlarm\zlclient.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\Programme\Antivir\AVGNT.EXE C:\Programme\Antivir\AVGUARD.EXE C:\Programme\Antivir\AVWUPSRV.EXE C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Mozilla\mozilla\mozilla.exe C:\Programme\HiJack\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivir\AVGNT.EXE /min O4 - HKCU\..\Run: [seticlient] C:\Programme\SETI@home\SETI@home.exe -min O4 - HKCU\..\Run: [Skype] "C:\Programme\SkypePhone\Skype.exe" /nosplash /minimized O17 - HKLM\System\CCS\Services\Tcpip\..\{B3DDD728-6B27-414C-B263-A2915F6A95C6}: NameServer = 217.5.115.7,194.25.2.129 |
Hallo, aus deinem Log-File ist es nicht ersichtlich um welche Malware es sich handelt, darum: Welche Trojaner wurden wo gefunden? |
antivir hatte vorhin den HTML/Exploit.Mhtml und den TR/Drop.Delf.DJ.3 gefunden & dann die verseuchten dateien gelöscht. bin die platte grad nochmal mit antivir durchgegangen; hat diesmal nichts entdeckt, war also vielleicht doch erfolgreich. da bin ich mir jedoch nicht ganz so sicher, da mein rechner seit kurzem immer langsärmer läuft und der ram sich tot arbeitet. ich habe in letzter zeit weder neue hardware noch neu programme installiert bzw. irgendetwas geändert. tobsev |
Zitat:
|
klasse, hört sich sehr gut an. danke für die schnellen antworten. mfg tobsev |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board