![]() |
Hallo...bin ich infiziert??? Hi. Ich bin grad neu hier und wollte mal fragen ob ihr mir helfen könnt. Ich hatte irgendeine art Trojaner aufm Rechner. Und SpySweeper findet eigentlich nach jedem Neustart den Dapsol Dialer. Ausserdem findet er noch ein Atwola Cookie und Brilliant Digital... Ausserdem bekomme ich immer in gewissen Zeitabständen 2 Fehlermeldungen. von einer hab ich mal ein Screenshot gemacht http://www2.kielnet.net/home/maggo.h/meldung1.JPG Die zweite labert irgenwas von der Windows Firewall. Die ist bei mir deaktiviert. Also is das auch irgendwas schlechtes. Ah...sie kam grad nochmal. Hab nu auch davon ein Screenie gemacht. http://www1.kielnet.net/home/maggo.h/meldung2.JPG Ich glaube nicht dass das von Windows ist. Daher klick ich da nich drauf. Zu dem kommt noch hinzu, dass auch in gewissen Zeitabständen PopUp Fenster auftauchen mit Werbung für XXX Poker oder ähnliches. Das nervt wie die Hulle!!!! Wäe schön wenn jemand was wüsste. Ich mach poste gleich mal ein HijackThis Log. MfG maggo |
Hi, zu Sshot No.1: Das ist das XP SP2 Security Center, imho nach zu Sshot No2: Hast Du in Deinem Xp den Nachrichtendienst deaktiviert??? Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste erst deaktivieren und dann nicht automatisch starten deaktivieren Schrulli |
Mach direkt mal 'nen eScan, und poste die Funde. Wie das geht, steht in der Anleitung unter http://www.trojaner-board.com/showthread.php?t=17492 . Beachte sie genau! Gruß :daumenhoc Yopie |
Zitat:
zu 2: Den Nachrichtendienst hab ich jetz deaktiviert ma sehn was passiert... |
Zitat:
Zitat:
Ein HjT-Log wird uns wahrscheinlich weiterhelfen. eScan natürlich auch ;) |
Hier is erstma die HijackThis Logfile... Viel Spass damit :blabla: Logfile of HijackThis v1.99.1 Scan saved at 18:30:55, on 23.06.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\SCardSvr.exe C:\WINDOWS\SCARDS32.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe E:\steam\steam.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe C:\Programme\D-Link AirPlus\AirPlus.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\System32\ntfsnlpa.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Avant Browser\avant.exe C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\Programme\Microsoft Office\Office10\WINWORD.EXE D:\ProgrammZ\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Internet Explorer Hot Fix - {933E11FC-713D-43D7-8B06-1C0E9CE285C7} - C:\WINDOWS\System32\rvowz.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [LXBLKsk] C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe O4 - HKLM\..\Run: [MemoryCardManager] C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe -startup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [Steam] "e:\steam\steam.exe" -silent O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: D-Link AirPlus.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
Zitat:
Zitat:
Kenn ich nicht. Möglicherweise / wahrscheinlich Malware. Zitat:
Gruß :daumenhoc Yopie |
Zitat:
Ja ich weiß. Überlege bald zum Surfen auf Linux umzusteigen. Da kann ich euch hier dann tschüss sagen. Da kann ja so gut wie nix passiern.. Ausserdem hatte ich ma SP2 drauf, da hatte ich aber enorme Probleme mit meinem W-LAN die ich nicht in den Griff bekommen habe... |
Zitat:
Bin gerade übrigens mit Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.8) Gecko/20050514 unterwegs. Zitat:
Gruß :daumenhoc Yopie |
Zitat:
Das hat mir meiner Einstellung nix zu tun... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board