Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hallo...bin ich infiziert??? (https://www.trojaner-board.de/19205-hallo-infiziert.html)

maggo 23.06.2005 17:17

Hallo...bin ich infiziert???
 
Hi. Ich bin grad neu hier und wollte mal fragen ob ihr mir helfen könnt.

Ich hatte irgendeine art Trojaner aufm Rechner.
Und SpySweeper findet eigentlich nach jedem Neustart den
Dapsol Dialer.
Ausserdem findet er noch ein Atwola Cookie und Brilliant Digital...

Ausserdem bekomme ich immer in gewissen Zeitabständen 2 Fehlermeldungen.

von einer hab ich mal ein Screenshot gemacht
http://www2.kielnet.net/home/maggo.h/meldung1.JPG

Die zweite labert irgenwas von der Windows Firewall. Die ist bei mir deaktiviert. Also is das auch irgendwas schlechtes.

Ah...sie kam grad nochmal. Hab nu auch davon ein Screenie gemacht.

http://www1.kielnet.net/home/maggo.h/meldung2.JPG

Ich glaube nicht dass das von Windows ist. Daher klick ich da nich drauf.

Zu dem kommt noch hinzu, dass auch in gewissen Zeitabständen PopUp Fenster auftauchen mit Werbung für XXX Poker oder ähnliches.

Das nervt wie die Hulle!!!!

Wäe schön wenn jemand was wüsste. Ich mach poste gleich mal ein HijackThis Log.

MfG

maggo

BataAlexander 23.06.2005 17:20

Hi,

zu Sshot No.1:

Das ist das XP SP2 Security Center, imho nach

zu Sshot No2:

Hast Du in Deinem Xp den Nachrichtendienst deaktiviert???
Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste
erst deaktivieren und dann nicht automatisch starten deaktivieren

Schrulli

Yopie 23.06.2005 17:21

Mach direkt mal 'nen eScan, und poste die Funde. Wie das geht, steht in der Anleitung unter http://www.trojaner-board.com/showthread.php?t=17492 . Beachte sie genau!

Gruß :daumenhoc
Yopie

maggo 23.06.2005 17:27

Zitat:

Zitat von Schrulli
Hi,

zu Sshot No.1:

Das ist das XP SP2 Security Center, imho nach

zu Sshot No2:

Hast Du in Deinem Xp den Nachrichtendienst deaktiviert???
Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste
erst deaktivieren und dann nicht automatisch starten deaktivieren

Schrulli

Zu 1: Ich hab kein SP2... Da ist das Problem... Also kann es das nich sein.

zu 2: Den Nachrichtendienst hab ich jetz deaktiviert ma sehn was passiert...

Haui45 23.06.2005 17:27

Zitat:

Zitat von Schrulli
zu Sshot No.1:

Das ist das XP SP2 Security Center, imho nach

Nein, das wird durch Malware hervorgerufen.

Zitat:

zu Sshot No2:

Hast Du in Deinem Xp den Nachrichtendienst deaktiviert???
Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste
erst deaktivieren und dann nicht automatisch starten deaktivieren

Schrulli
Das sieht nicht wirklich wie der Windows-Nachrichtendienst aus.


Ein HjT-Log wird uns wahrscheinlich weiterhelfen. eScan natürlich auch ;)

maggo 23.06.2005 17:32

Hier is erstma die HijackThis Logfile...

Viel Spass damit :blabla:


Logfile of HijackThis v1.99.1
Scan saved at 18:30:55, on 23.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\SCARDS32.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
E:\steam\steam.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\D-Link AirPlus\AirPlus.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\ntfsnlpa.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avant Browser\avant.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
D:\ProgrammZ\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Internet Explorer Hot Fix - {933E11FC-713D-43D7-8B06-1C0E9CE285C7} - C:\WINDOWS\System32\rvowz.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LXBLKsk] C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
O4 - HKLM\..\Run: [MemoryCardManager] C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe -startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [Steam] "e:\steam\steam.exe" -silent
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: D-Link AirPlus.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Yopie 23.06.2005 17:38

Zitat:

Zitat von maggo
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Was soll das? Dein Betriebssystem ist vollkommen ungepatcht, dadurch hast du Sicherheitslücken en masse.

Zitat:

C:\WINDOWS\System32\ntfsnlpa.exe
C:\WINDOWS\System32\svchost.exe
Kenn ich nicht. Möglicherweise / wahrscheinlich Malware.

Zitat:

O2 - BHO: Internet Explorer Hot Fix - {933E11FC-713D-43D7-8B06-1C0E9CE285C7} - C:\WINDOWS\System32\rvowz.dll
Dito. Mehr nach dem eScan.

Gruß :daumenhoc
Yopie

maggo 23.06.2005 17:41

Zitat:

Zitat von Yopie
Was soll das? Dein Betriebssystem ist vollkommen ungepatcht, dadurch hast du Sicherheitslücken en masse.


Ja ich weiß. Überlege bald zum Surfen auf Linux umzusteigen. Da kann ich euch hier dann tschüss sagen.

Da kann ja so gut wie nix passiern..

Ausserdem hatte ich ma SP2 drauf, da hatte ich aber enorme Probleme mit meinem W-LAN die ich nicht in den Griff bekommen habe...

Yopie 23.06.2005 17:43

Zitat:

Zitat von maggo
Ja ich weiß. Überlege bald zum Surfen auf Linux umzusteigen. Da kann ich euch hier dann tschüss sagen.

Warum denn das? http://www.trojaner-board.com/forumdisplay.php?f=13 ;)
Bin gerade übrigens mit Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.8) Gecko/20050514 unterwegs.

Zitat:

Da kann ja so gut wie nix passiern..
Mit deiner Update-Einstellung kann dort sehr viel passieren.

Gruß :daumenhoc
Yopie

maggo 24.06.2005 14:34

Zitat:

Zitat von Yopie
Mit deiner Update-Einstellung kann dort sehr viel passieren.

Naja...wie gesagt, mein W-Lan lief nicht mit dem SP2
Das hat mir meiner Einstellung nix zu tun...


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131