Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte log ansehen und wenns geht helfen :( (https://www.trojaner-board.de/12381-bitte-log-ansehen-wenns-geht-helfen.html)

Loop 18.01.2005 17:13

bitte log ansehen und wenns geht helfen :(
 
Logfile of HijackThis v1.99.0
Scan saved at 17:10:40, on 18.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\scvhost.exe
H:\powerstrip\pstrip.exe
C:\WINDOWS\System32\spoolvse.exe
H:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\windows\system32\mdms.exe
C:\WINDOWS\System32\vpc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
H:\mIRC\mirc.exe
H:\Ventrilo\Ventrilo.exe
F:\Steam\Steam.exe
H:\Mozilla\mozilla\mozilla.exe
C:\Dokumente und Einstellungen\Administrator.AMIR-D5KNKBEQYL\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Inode
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows System File] scvhost.exe
O4 - HKLM\..\Run: [PowerStrip] h:\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [start extracting] spoolvse.exe
O4 - HKLM\..\Run: [Zone Labs Client] "H:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system32\mdms.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [rarwin] rarwin.exe
O4 - HKLM\..\RunServices: [Windows Compliant] uhytdp.exe
O4 - HKLM\..\RunServices: [Windows System File] scvhost.exe
O4 - HKLM\..\RunServices: [start extracting] spoolvse.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [Windows System File] scvhost.exe
O4 - HKCU\..\Run: [start extracting] spoolvse.exe
O4 - HKCU\..\RunServices: [start extracting] spoolvse.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{2084CE28-F42B-4446-8878-893F3887600E}: NameServer = 195.58.160.194 195.58.161.122
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe





hilfeee

danke :huepp:

HerrKautz 18.01.2005 17:36

Hallo,

dein Rechner ist Marke "gehört sofort aus dem Netz"

Grund:Mehrere Backdoor Trojaner und Würmer!

Das ist auch kein Wunder bei deinem Scheunentor

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Noch nie www.windowsupdate.com besucht?!?

Setz deinen Rechner neu auf,am besten sofort,lies dazu die Anleitung von Cidre:

http://www.trojaner-board.de/showthread.php?t=12154

Gruss

Loop 18.01.2005 18:07

ok :(

danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131