Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PLEASE hijack checken (https://www.trojaner-board.de/14828-please-hijack-checken.html)

PvPisFun 04.03.2005 14:19

y is kasperskys antwort. er behält sich aber zweite antwort vor...
und das das nich seriös is geb ich zu. das gerät is auch von dem allerletzten anbieter... werd mir wohl ma nen vernünftiges modem zulegen müssen ^^

PvPisFun 04.03.2005 14:21

yy sieht komisch aus i know ^^ is auch nich wirklcih seriös mit autostart einträgen...
aber es ist wie folgt :
ich hab direkt nen gerät an der telephonbuxe das das T33usb
dann hab ich vor meinem usb selbst nochmal nen gerät das die usb32.exe und mdm.exe
aber du hast schon recht... ich geh mir jetz mal nen neues modem kaufen... besser is glaub ich.
bis später

Haui45 04.03.2005 14:24

Was genau wurde geschrieben?
In der Zwischenzeit kannst du die Dateien auch mal bei www.Malwareupload.com hochladen und evtl. auf diesen Thread verweisen.

Warum willst du dir bitte ein neues Modem kaufen :confused:

PvPisFun 04.03.2005 14:27

so hab mal modem aus anderem rechner hier eingebaut.
will eh schon länger nen neues modem.
das andere is total überaltet. trennt auch ungewollt mal die verbindung etc.
ok altes modem hab ich alle software für deinstalliert.
hier die neue hijackthis....

Logfile of HijackThis v1.99.1
Scan saved at 14:26:55, on 04.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Diablo II\Diablo II.exe
C:\MapHack60Cr\MapHack60Cr\MH110CR\d2maphack.exe
C:\Programme\Diablo II\Diablo II.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\d2-cdkey\HijackThis.exe

O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: CAPIControl.lnk = ?
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\trackzapper.com\tz spyware-remover\apptoport.dll' missing
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D0D70A8-CB8D-4859-B9DF-B65CA278AD28}: NameServer = 217.65.24.98 212.80.224.161
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Haui45 04.03.2005 14:33

Das sieht eher so aus, als ob du die Einträge einfach gefixt hättest...

Zitat:

C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
:balla: immer noch vorhanden


Such dir doch bitte jemand, den man leichter auf den Arm nehmen kann ;)

PvPisFun 04.03.2005 14:35

hab zero gefixed. die ta33usb is die firmensoftware für meine telephonanlage. die wird vom rechner gesteuert....
ansonsten hab ich altes modem deinstalled. neues rin gehaun. das wars schon

Haui45 04.03.2005 14:48

Wie du meinst, aber sag nicht, ich hätte dich nicht gewarnt...


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131