Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte log auswerten! (https://www.trojaner-board.de/20264-bitte-log-auswerten.html)

Deathunter 28.07.2005 04:01

Bitte log auswerten!
 
so alles ist gewollt bis auf die 2:

c:\windows\system32\kodbjyn.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe

beide exen installieren sich nach dem löschen neu! Habe auch reboot delete versucht keine wirkung und mehrere programme ebenfalls! der kodbjyn ist sogar so nett und verpasst sich nach jedem löschen einen neuen namen da heist er z.B. einfach mal ccnvoym oder awlosdx odersowas

Bitte helfen!!

Hier die gesamte log:
Logfile of HijackThis v1.99.1
Scan saved at 04:55:29, on 27.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Mixer.exe
D:\progris\WINPAT~1\winpatrol.exe
C:\Programme\QuickTime\qttask.exe
D:\Games\HF2\Steam.exe
D:\Progris\Xfire\Xfire.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe
D:\Progris\Winrar\WinRAR.exe
C:\WINDOWS\regedit.exe
C:\DOKUME~1\Falco\LOKALE~1\Temp\Rar$EX00.484\KillBox.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\dwwin.exe
D:\Progris\Winrar\WinRAR.exe
c:\windows\system32\kodbjyn.exe
C:\Dokumente und Einstellungen\Falco\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ICQ Lite] D:\Progris\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinPatrol] d:\progris\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [lbaaqfo] c:\windows\system32\kodbjyn.exe r
O4 - HKCU\..\Run: [Steam] D:\Games\HF2\\Steam.exe -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Progris\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Xfire.lnk = D:\Progris\Xfire\Xfire.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Progris\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Progris\ICQLite\ICQLite.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c1.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

dartus 28.07.2005 08:26

Hallo Deathunter,

schau hier:
http://forum.hijackthis.de/showthread.php?t=3172

Fixe auch diesen Eintrag:
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://h..p://static.windupdates.com.../bridge-c1.cab

WICHTIG! Update Dein System auf SP 2 und alle weiteren Sicherheitsupdates!
Download oder CD bestellen (Lieferzeit ca. eine Woche).

Benutze zukünftig zum Surfen einen sicheren Browser .
Hier findest Du noch Lesenswertes, insbesondere die “12 Punkte.” zur Systemabsicherung.

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131