Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verwirrendes LogFile (https://www.trojaner-board.de/18709-verwirrendes-logfile.html)

Slim.girl 07.06.2005 16:35

Verwirrendes LogFile
 
Hi,
weil mein PC wegen "Totalschaden" (Mainboard hin) in Reperatur ist habe ich derzeit den PC meiner Mutter zur Grundüberholung hier...
Hab auch schon so gut wie alles raunter was Virus- oder Wurmähnlich war... jetzt hab ich da nur ein Problem mit dem Hijack logfile:

Zitat:


Logfile of HijackThis v1.99.1
Scan saved at 17:30:22, on 07.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\PackethSvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\PROGRA~1\MOZILL~1\firefox.exe
C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\DESKTOP\bitdefender_free_win_v72.exe
C:\WINDOWS\System32\msiexec.exe
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\System32\advpack.dll,DelNodeRunDLL32
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1118071406545
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0A3D1E8-E33E-479A-B708-3F4505BA1DD5}: NameServer =
Ich denke mal bis hierher ist alles in Ordnung, oder? Ich hab es anhand der Anleitung http://www.trojaner-board.de/51130-a...ijackthis.html überprüft.
Korrigiert mich wenn ich irre :crazy:

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe

---> das wit das Virenprogramm

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

---> Grafiktreiber, oder?

Jetzt meine Probleme:
O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe

---> Was ist das? Das kann ich fixen so oft ich will das verschwindet nicht - was kann ich da tun?

O23 - Service: Windows Update Service (wuamgrd) - Unknown owner - C:\WINDOWS\System32\wuamgrd.exe (file missing)

---> und das... Ich hab inzischen gefunden das dieser wuamgrd.exe ein Virus ist, aber ich bekomm das nicht weg, ich hab laut Anleitung an dem Virus gesucht, doch überall wo man suchen sollte isser nicht.
Warum zeigt Hijack den trotzdem an?
Was kann ich tun?

O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Würde mich sehr über Hilfe freuen :)

Lieben Dank
Slim.girl

cronos 07.06.2005 16:49

Dieser Eintrag:

Zitat:

O23 - Service: Windows Update Service (wuamgrd) - Unknown owner - C:\WINDOWS\System32\wuamgrd.exe (file missing)
Deutet darauf hin, das ein Backdoor der Rbot-Familie auf dem PC aktiv war.
Hier mal ein ähnlicher Vertreter:http://www.sophos.de/virusinfo/analyses/w32rbotjl.html

Grund war u.a. ein völlig ungepatchtes System:
Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Deswegen sei dir von mir nur zu einem Neuaufsetzen geraten und zwar nach dieser Anleitung um ähnlichen Infektionen in Zukunft vorzubeugen.

Warum eine Bereinigung hier nicht zu empfehlen ist:

http://www.mathematik.uni-marburg.de...al.html#sec2.5

Lies dir auch mal die Links in meiner Signatur durch.

Slim.girl 07.06.2005 17:02

Aber der Virus ist doch jetzt weg oder nicht?

:( also ist wie gesagt das PC meiner Mutter und sie hatte nicht mal ein anständiges virenprogramm drauf und das hab ich aber jetzt alles geändert und laut der verschiedenen Testprogramme findet sich auch nichts mehr, soll ich trotzdem das System neu machen?

Ps: ich hab keine Windows XP CD für diesen Rechner :confused: das ist das Problem

Woran erlkenne ich, das der Aktiv war?

Slim.girl 07.06.2005 17:27

Bleibt echt nur Formatieren?

chaosman 07.06.2005 19:49

@Slim.girl
ja.
# Ermöglicht Dritten den Zugriff auf den Computer
# Reduziert die Systemsicherheit
# Speichert Tastenfolgen
# Installiert sich in der Registrierung
# Nutzt bekannte Schwachstellen aus
# Wird für DOS-Attacken verwendet


cronos hat recht, man kann dir nur raten so schnell wie möglich neuaufzusetzen.

sry
chaosman

Hi cronos ;)

Slim.girl 07.06.2005 20:21

Danke für die Antwort :)

Ich habe mit meiner Mutter geredet und die lässt das machen, muss nur erst ein Win System kaufen gehen.

chaosman 07.06.2005 20:33

@Slim.girl
achte darauf, wenn es XP wird, das SP2 gleich mit dabei ist ;)

LG
chaosman

Slim.girl 07.06.2005 20:36

Den kann man doch runterladen und Updaten oder?

chaosman 07.06.2005 20:40

@Slim.girl
ja, sind aber "nur" 270MB, dauert ziemlich lange wenn man kein DSL hat :D
Müßte beim Neukauf schon integriert sein.
btw: setze neu auf nach der anleitung der cronos der gepostet hatte.
chaosman

Slim.girl 07.06.2005 21:09

Dannnkkeee für die ganzen Tipps

Ist wirklich lieb :)

ich hab DSL, in sofern wenns nichtdabei ist werd ich das machen. Und meiner Mutter dann einen "sauberen" PC wieder bringen.

cronos 07.06.2005 21:14

Und lasst euch nicht verarschen. Für WindowsXP Home zahlst du definitiv weniger als 100 Euro und XP Pro kostet auch keine 200 €.
Es gibt durchaus Anbieter, die für die Home Edition ungerechtfertigt 130€ haben wollen.
Also Augen auf.

BTW:Hi Chaosman :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131