Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BRAUCHE HILFE TROJANER etc. (https://www.trojaner-board.de/23880-brauche-hilfe-trojaner-etc.html)

HARLEYDIRKS 21.11.2005 23:57

BRAUCHE HILFE TROJANER etc.
 
HI, WAS MUSS ICH TUN UM MEIN SYSTEME CLEAN ZU BEKOMMEN ???
MFG :koch:


Logfile of HijackThis v1.99.1
Scan saved at 23:55:56, on 21.11.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Dietmar.Dirks\Eigene Dateien\HIJACK\HijackThis.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Microsoft Update Machine] reg32ocx.exe
O4 - HKLM\..\Run: [UPSaK_TIRaVSSIQ`[J] C:\WINDOWS\System32\aqccvzeo.exe
O4 - HKLM\..\Run: []aNNaY_KQaVZULU^Z]_H] C:\WINDOWS\System32\gqkdypanobwhge.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] reg32ocx.exe
O4 - HKLM\..\RunServices: [UPSaK_TIRaVSSIQ`[J] C:\WINDOWS\System32\aqccvzeo.exe
O4 - HKLM\..\RunServices: []aNNaY_KQaVZULU^Z]_H] C:\WINDOWS\System32\gqkdypanobwhge.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] reg32ocx.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E50CEB2-077C-43C0-9764-4E1706790A18}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

stupormundi 22.11.2005 07:36

Servus!
Zitat:

HI, WAS MUSS ICH TUN UM MEIN SYSTEME CLEAN ZU BEKOMMEN ???
Ganz einfach - http://www.trojaner-board.de/showthread.php?t=12154
Warum? Du hast Dir mindestens einen Backdoor-Trojaner http://www3.ca.com/securityadvisor/v....aspx?id=39437 eingefangen -->
Zitat:

O4 - HKLM\..\Run: [Microsoft Update Machine] reg32ocx.exe
...
O4 - HKLM\..\RunServices: [Microsoft Update Machine] reg32ocx.exe
...
O4 - HKCU\..\Run: [Microsoft Update Machine] reg32ocx.exe
Grund ist unter anderem Dein hoffnungslos veraltetes Betriebssystem
Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 23:55:56, on 21.11.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
- Jungfräulich, ohne Servicepacks-fast schon fahrlässig!
Sonst sind auch noch ein paar Einträge da wo sie nicht hingehören!
Lies´ Dir die Anleitung zum neu Aufsetzen ganz durch und folge allen Ratschlägen (vor allem in Hinblick auf ein aktuelles Betriebssystem)
Außerdem ist noch jede Menge Information zum Thema Backdoor verlinkt - da erübrigen sich Fragen nach anderen sinnvollen Möglichkeiten!
stupormundi


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131