Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verzweifeltes Opfer einer Virusatacke sucht Hilfe (https://www.trojaner-board.de/10283-verzweifeltes-opfer-virusatacke-sucht-hilfe.html)

Robert007 01.12.2004 12:54

Verzweifeltes Opfer einer Virusatacke sucht Hilfe
 
Bin langsam so weit meinen Scheiss Rechner aus dem Fenster zu schmeissen
habe irgentein Virus drauf. Der zeigt mir keine IE seit mehr an.
Habe Ad-aware, spybot search, und cw shredder laufen lassen
und immer alles gelöscht was die gefunden haben.
Bei Hijackthis kommt dieses:

Logfile of HijackThis v1.97.7
Scan saved at 12:37:25, on 01.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\WINDOWS\system32\crpgus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Program Files\interMute\SpySubtract\SpySub.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Dokumente und Einstellungen\ROBERT\Desktop\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [Windows Compliant] crpgus.exe
O4 - HKLM\..\RunServices: [Windows Compliant] crpgus.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Windows Compliant] crpgus.exe
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{01D706E6-D75F-4173-9841-5E4D746B386B}: NameServer = 213.168.112.60 194.8.194.60
O17 - HKLM\System\CS1\Services\Tcpip\..\{01D706E6-D75F-4173-9841-5E4D746B386B}: NameServer = 213.168.112.60 194.8.194.60



Habe auch den SP.html-Hijack Fixer laufen lassen der sagt nur "nicht infiziert"

Bin sehr verzweifelt und durchaus sauer auf diese scheiss Pisser die den ganzen Tag nicts besseres zu tun haben als diese scheiss Viren ins Netz zu stellen.

steveman 01.12.2004 13:00

Hi,

fixe das:

O4 - HKLM\..\Run: [Windows Compliant] crpgus.exe
O4 - HKLM\..\RunServices: [Windows Compliant] crpgus.exe
O4 - HKCU\..\Run: [Windows Compliant] crpgus.exe

chaosman 01.12.2004 14:06

@Robert007
poste mal ein HJT logfile von der aktuellen version download

chaosman

SystemCrash 01.12.2004 15:32

also CW Shredder find ich scheise ... bei mir war vor kurzem das gleiche problem und ich hab einfach nen anderen Browser raufgetan (netscape) ... ab jetzt funkt es bestens ... wenn das nicht geht probiers einfach mal mit norton antivirus ...

#Greeze SystemCrash#

chaosman 01.12.2004 15:34

@SystemCrash
öffne doch mal ein neuer Thread, am besten in den forumstaverne


chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131