Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antivir meldet Trojanische Pferd TR/Dldr.Small.amr (https://www.trojaner-board.de/15405-antivir-meldet-trojanische-pferd-tr-dldr-small-amr.html)

singpoh 15.03.2005 00:11

Antivir meldet Trojanische Pferd TR/Dldr.Small.amr
 
Hallo

habe heute folgend Meldung von AntiVir erhalten

C:\WINDOWS\system32
consys99.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.Small.amr
WURDE GELÖSCHT!

Ich konnte bis jetzt keine weiteren Infos über den Trojaner bekommen.

Reicht es das die Datei gelöscht wurde oder muß noch mehr getan werden ?

cronos 15.03.2005 00:16

Erstelle einen Log von Hijackthis und poste ihn anschließend hier im Thread:

www.hjt.klaffke.de

singpoh 15.03.2005 00:22

Ich habe das Log File als Datei angehängt

cronos 15.03.2005 00:37

Zitat:

Zitat von singpoh
Ich habe das Log File als Datei angehängt

Sehe ich zwar nicht, aber um so besser.
Öffne die Datei in der der Log gespeichert ist und platziere den Cursor dort.
Drücke Strg+a(alles markieren)
Strg+c(kopieren)

Füge das ganze dann via Strg+v(einfügen) in dein Antwortfeld ein.

singpoh 15.03.2005 00:44

Ich habe die Datei nun Angehängt (war wohl die falsche Endung)

aber zur Vorsicht hier noch einmal als Kopie

Logfile of HijackThis v1.99.0
Scan saved at 00:19:23, on 15.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\System32\vmnetdhcp.exe
D:\Programme\Gemeinsame Dateien\Siemens\sws\almsrv\almsrvx.exe
C:\Programme\McAfee\McAfee Firewall\CPD.EXE
C:\Programme\McAfee\McAfee Firewall\CPD.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
D:\Programme\Gemeinsame Dateien\Siemens\S7ubtoox\s7ubtstx.exe
C:\Programme\Webroot\Accelerate\accelerate.exe
C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programme\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
D:\Programme\HP\Digital Imaging\bin\hpotdd01.exe
D:\Programme\HP\Digital Imaging\bin\hpohmr08.exe
D:\Programme\HP\Digital Imaging\bin\hpoevm08.exe
D:\Programme\HP\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
D:\Install\Tools\hijack\HijackThis.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [S7UB Start] "D:\Programme\Gemeinsame Dateien\Siemens\S7ubtoox\s7ubtstx.exe" -StartDB
O4 - HKLM\..\Run: [Accelerate] C:\Programme\Webroot\Accelerate\accelerate.exe /S
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [PestPatrolCL] C:\Programme\PestPatrol\PPCL.exe c:\ d:\ e:\
O4 - HKLM\..\Run: [KeyPatrol] C:\Programme\PestPatrol\KeyPatrol.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Global Startup: RaConfig2500.lnk = C:\Programme\RALINK\RT2500 Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108589343625
O17 - HKLM\System\CCS\Services\Tcpip\..\{6BB320B2-A944-48FC-8E19-0D3F12E744DC}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Automation License Key Service - SIEMENS AG - D:\Programme\Gemeinsame Dateien\Siemens\sws\almsrv\almsrvx.exe
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: McAfee Firewall - Network Associates, Inc. - C:\Programme\McAfee\McAfee Firewall\CPD.EXE
O23 - Service: OpcEnum - Unknown - C:\WINDOWS\System32\OPCEnum.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: VMware Authorization Service - VMware, Inc. - D:\Programme\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service - VMware, Inc. - C:\WINDOWS\System32\vmnetdhcp.exe

cronos 15.03.2005 00:57

Dein Log sieht sauber aus.
Kannst aber mal da du eh schon hier bist den escan laufen lassen:

http://www.trojaner-info.de//hijacker/escan

Befolge die Anleitung genau.Sollte etwas gefunden werden teile uns das bitte mit.

singpoh 16.03.2005 00:59

escan hat nichts gefunden

Noch mal danke für die Unterstützung

lieber einmal zuviel gesucht als zu spät gefunden :crazy:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131