Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Check nach div. Problemen bitte (https://www.trojaner-board.de/34750-check-div-problemen-bitte.html)

PsychoSam 28.12.2006 11:54

Check nach div. Problemen bitte
 
So, auf meim Sys warn paar hässliche Teile drauf (Trojan.Win32.Pakes laut Kaspersky), habs mit diversen Scans usw... soweit ich meine alles gefixt, wär jetz nett wenn sich zur Sicherheit jemand dass mal noch anschaun könnte :D thx
greez psy


Logfile of HijackThis v1.99.1
Scan saved at 11:50:15, on 28.12.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Kaspersky Internet Security\avp.exe
D:\Programme\ICQ\ICQLite.exe
D:\Programme\Kaspersky Internet Security\avp.exe
D:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Windows Media Player\wmplayer.exe
D:\Programme\Opera\Opera.exe
D:\Programme\Hijack This\HijackThis.exe

R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Acrobat Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVP] "D:\Programme\Kaspersky Internet Security\avp.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQ\ICQLite.exe -trayboot
O4 - Global Startup: ICQ 5.1.lnk = D:\Programme\ICQ\ICQLite.exe
O4 - Global Startup: OnlineControl.lnk = D:\Programme\OnlineControl\ocontrol.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Add to Anti-Banner - D:\Programme\Kaspersky Internet Security\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programme\Kaspersky Internet Security\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQ\ICQLite.exe
O20 - AppInit_DLLs: "D:\PROGRA~1\KASPER~1\adialhk.dll"
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - D:\Programme\Kaspersky Internet Security\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - D:\Programme\Nero7\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\Cyberlink\Shared files\RichVideo.exe

Shadow 28.12.2006 12:53

Zitat:

Zitat von PsychoSam (Beitrag 245833)
wär jetz nett wenn sich zur Sicherheit jemand dass mal noch anschaun könnte

Warum sollte man? Dein System ist seit (mindestens 2,5) Jahren absolut ungepflegt (oder illegal) also Anleitung -> Neuaufsetzen des Systems und anschliessende Absicherung!

PsychoSam 28.12.2006 15:17

es ist definitiv nicht illegal! un das letzte mal neu aufsetzen is vll n halbes bis dreiviertel jahr her! warum sollte ich das jetzt tun, kannst du mir vll bitte erklären was daran nich in ordnung ist, wäre nett, danke

Simong. 28.12.2006 16:53

@Shadow.....

woran siehst du das das Sys. illegal...sein soll????kann ich i-wie nicht nachtvollziehen ...?????????

PsychoSam 28.12.2006 17:04

ich au nich^^ weils nich illegal is!! dass isn dell rechner un da hab ich auch windows her, war dabei ;)

GUA 28.12.2006 18:09

Zitat:

Zitat von PsychoSam (Beitrag 245851)
...un das letzte mal neu aufsetzen is vll n halbes bis dreiviertel jahr her! warum sollte ich das jetzt tun, kannst du mir vll bitte erklären was daran nich in ordnung ist,...

da du trojaner auf deinem system hattest, ist ein neuaufsetzen wohl der sicherste weg sich wieder wohl zu fühlen :)
wenn du das erst vor "kurzer zeit" gemacht hast weisst du ja wie es geht...
da du aber schon nach "kurzer zeit" trojaner auf dem system hattest macht ein hilfe mit "mal eben durchgucken" wohl wenig sinn, denn du scheinst aus deinen befall mit schädlingen nicht das richtige verhalten abgeleitet zu haben

versuche es nochmal und befolge alle anweisungen :)

http://www.trojaner-board.de/12154-a...html#post75228


Zitat:

Zitat von PsychoSam (Beitrag 245851)
...wäre nett, danke

gerne ;)

GUA


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55