Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich brauche eure Hilfe weis nicht weiter (https://www.trojaner-board.de/26073-brauche-hilfe-weis.html)

RoFf2KaY 21.01.2006 15:58

Ich brauche eure Hilfe weis nicht weiter
 
hiho liebe Troj-board community
ich weiß das ich was auf meinem PC habe was da aber zu 100% nicht hinsoll
und ich bekomme es auch nicht wech vieleicht sagen euch ja meine log`s was

HijackThis log :
Logfile of HijackThis v1.99.1
Scan saved at 15:03:16, on 21.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\****\Desktop\orgia\HijackThis.exe

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 15:47:46, 21.01.2006
+ Report-Checksumme: 263B158E

+ Scanergebnis:

HKLM\SYSTEM\ControlSet002\Control\DeviceClasses\{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}\##?#STORAGE#RemovableMedia#7&1e93524e&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}\# -> Spyware.DailyToolbar : Gesäubert ohne Backup
[1564] C:\WINDOWS\system32\wiatwain.dll -> Not-A-Virus.Hoax.Win32.Renos.at : Gesäubert ohne Backup
C:\!KillBox\SpywareStrike\SpywareStrike.exe -> Adware.Spyaxe : Gesäubert ohne Backup
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Opera\Opera\profile\cache4\opr0DLO7.htm -> Not-A-Virus.Exploit.JS.CVE20051790.j : Gesäubert ohne Backup
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Opera\Opera\profile\cache4\opr0DLO8.htm -> Not-A-Virus.Exploit.JS.CVE20051790.j : Gesäubert ohne Backup
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Opera\Opera\profile\cache4\opr0DLOC.htm -> Not-A-Virus.Exploit.HTML.Mht : Gesäubert ohne Backup
C:\WINDOWS\system32\1024\ldB4A.tmp -> Downloader.Zlob.dd : Gesäubert ohne Backup
C:\WINDOWS\system32\wiatwain.dll -> Not-A-Virus.Hoax.Win32.Renos.at : Gesäubert ohne Backup


::Report Ende

Die datein die ewido löscht kommen komischer weise aber immer wieder :/

habe noch ein bild für euch http://www.bilder-hosting.de/show/0C6SV.html dieses symbol ist komischer weise auch neu und rufft den Iexplorer immer wieder auf und sagt mir ich solle dies und das DL´n bekomme es aber nicht weg

P.s. bitte dringend um hilfe

RoFf2KaY 21.01.2006 16:40

hi @

habe selber grade herrausgefunden das ich eine aktive backdoor auffem PC habe den hat sich wohl alles für mein systeam erledicht :D *ar*

versuche nun noch mal einen systeamwiederherstellung vieleicht bringt mir das ja was :/


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131