Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   winfixer2005 und andere trojaner (https://www.trojaner-board.de/25567-winfixer2005-andere-trojaner.html)

neverneon 08.01.2006 17:48

winfixer2005 und andere trojaner
 
hallo!
Ich hab gearde massig probleme, vorallem mit dem scheiß winfixer, den will ich endlich mal loswerden also hier mein log:

Logfile of HijackThis v1.99.1
Scan saved at 17:47:58, on 08.01.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\netconf32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\devldr.exe
C:\WINDOWS\System32\win32oleupdate.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Miranda IM\miranda32.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis\HijackThis.exe

O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\gebcb.dll (file missing)
O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\gebcb.dll (file missing)
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Win32 Update] C:\WINDOWS\System32\win32oleupdate.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c10.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\hr6005jme.dll
O20 - Winlogon Notify: vtutr - C:\WINDOWS\SYSTEM32\vtutr.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Msdebugsrv1 (Msdebugsrv) - Unknown owner - C:\WINDOWS\dbg32hlp.exe (file missing)
O23 - Service: netconf32 - Unknown owner - C:\WINDOWS\netconf32.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Archiver (winarc) - Unknown owner - C:\WINDOWS\devldr.exe

MfG Neverneon

Wildone 08.01.2006 17:59

Hallo,
das ist ja eine schöne Sammlung.
Beende mal folgende Prozesse im Taskmanager:
C:\WINDOWS\netconf32.exe
C:\WINDOWS\devldr.exe
C:\WINDOWS\System32\win32oleupdate.exe

überprüfe die zugehörigen Dateien hier und poste das Ergebnis.

Aber eigentlich ist mein Daumen für dein System schon unten, Grund für deine Verseuchung ist ein nicht aktuelles Betriebssystem.


Grüße Wildone

neverneon 08.01.2006 18:49

hmm ich kann die prozesse nicht beenden...

naja ich werd in nächster zeit mein rechner formatieren, das ist echt ne qual zur zeit mit dem ding...aber ne woche muss er noch durchhalten

Wildone 08.01.2006 18:55

Hallo,
sei dir halt dessen bewußt das dein rechner höchstwahrscheinlich gerade dazu verwendet wird kriminelle Machenschaften zu begehen. Also, wenn du erst in einer Woche formatieren willst, ist das okay, allerdings sollte bis dahin das Netzwerkkabel gezogen sein.
Hier eine Anleitung wie du beim Neuaufsetzen vorgehen solltest damit das nicht wieder passiert.


Grüße Wildone

neverneon 09.01.2006 13:03

hmm zur zeit gehts wieder mit dem winfixer. ich hab meine firewall neu eingestellt und die scheint das jetzt alles zu blockieren, weil es kommen keine fehlermeldungen und popupfenster mehr, was ja gestern noch ständig kam... Werd aber trotzdem in naher zukunft den rechner formatieren...


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131