Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Wieso wollen mich die Viren töten? (https://www.trojaner-board.de/37105-wollen-mich-viren-toeten.html)

ok23 15.03.2007 23:08

Wieso wollen mich die Viren töten?
 
Hallo an alle!

Ich weiss nicht warum, aber ich ziehe immer wieder Viren, Trojaner und was weiss ich was noch an. Mit normalen "einfachen" Plagegeistern kann ich ja umgehen, aber jetzt zeigen sich wieder ganz neue Symptome auf meinem Computer. Ich weiss, dass es nervig ist die ganzen HiJackThis-Logfiles von verzweifelten Leuten zu lesen, aber mir bleibt jetzt wohl auch nichts anderes mehr über, als meine Log. zu posten und auf eure hilfreichen Antworten zu warten. Ich würde aus Dankbarkeit, wenn das Problem beseitigt ist, dem Forum einen Song widmen!

Danke!:zzwhip:

ok23 15.03.2007 23:10

Ach ja, die Logfile...

Logfile of HijackThis v1.99.1
Scan saved at 23:10:11, on 15.03.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\WINDOWS2\System32\nvsvc32.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\Explorer.EXE
C:\WINDOWS2\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\DriveCleaner 2006 Free\sdrmon.exe
C:\Programme\DriveCleaner 2006 Free\udc6cw.exe
C:\Programme\outlook\outlook.exe
C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Ipwindows\ipwins.exe
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
C:\Programme\LimeWire\LimeWire.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe
C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres

Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

C:\windows\system32\blank.htm
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} -

C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS2\System32\qdbrhmjy.dll",setvm
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\edpvcjoe.dll",setvm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Programme\DriveCleaner 2006 Free\UDC2006.exe"

/min
O4 - HKLM\..\Run: [SDR6U_Check] "C:\Programme\Gemeinsame Dateien\DriveCleaner 2006

Free\sdrmon.exe"
O4 - HKLM\..\Run: [udc6cw] "C:\Programme\DriveCleaner 2006 Free\udc6cw.exe" -c
O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [winlog] winlog.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]

C:\WINDOWS2\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IpWins] C:\Programme\Ipwindows\ipwins.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} -

C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} -

C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572

025187
O23 - Service: antivirusdll - Unknown owner - C:\WINDOWS2\msnmessangern.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -

C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS2\System32\svchosts.exe" -e

mc-110-12-0000137 (file missing)
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner -

C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS2\System32\dllcache\qxchost.exe

(file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner -

C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner -

C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

C:\WINDOWS2\System32\nvsvc32.exe
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner -

C:\WINDOWS2\system32\1.tmp
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner -

%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner -

C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner -

C:\WINDOWS2\System32\winsvcmon.exe

ok23 15.03.2007 23:17

Hier das Logfile, nach dem ich die mir verdächtigen Einträge gelöscht habe.

Logfile of HijackThis v1.99.1
Scan saved at 23:16:37, on 15.03.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\WINDOWS2\System32\nvsvc32.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\Explorer.EXE
C:\WINDOWS2\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
C:\WINDOWS2\System32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\Omid.EMISH-C2NKU4J6K\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\System32\NvCpl.dll,NvStartup
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Programme\EmpirePokerMaster\EmpirePoker\RunEPoker.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166572025187
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\System32\nvsvc32.exe
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe

Yopie 15.03.2007 23:38

Zitat:

Zitat von ok23 (Beitrag 258800)
Wieso wollen mich die Viren töten?
[...]
Platform: Windows XP SP1 (WinNT 5.01.2600)

Du weisst, wie lange es schon das SP2 gibt?

Gruß :daumenhoc
Yopie

ok23 15.03.2007 23:53

Würde das meine Fehler beseitigen?

Danke!

Franz1968 16.03.2007 08:25

Zitat:

Zitat von ok23 (Beitrag 258802)
Würde das meine Fehler beseitigen?

Nein!
Dein Rechner ist bis zum Rand voll mit Schadsoftware. Schau mal hier:
Zitat:

C:\WINDOWS2\System32\irdvxc.exe
C:\WINDOWS2\System32\urdvxc.exe
C:\Programme\Gemeinsame Dateien\{64AC172A-070C-1031-0917-020827020031}\Update.exe
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34AC1~1\Bar888.dll
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS2\System32\ntxneboo.dll",setvm
O23 - Service: Local Security Authority Subsystem Library (LSA Server) - Unknown owner - C:\WINDOWS2\lsasrv.exe (file missing)
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS2\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS2\System32\urdvxc.exe" /service (file missing)
O23 - Service: Windows Protocol Deployment Manager (PDM) - Unknown owner - C:\WINDOWS2\system32\1.tmp
O23 - Service: Windows System Service (SYSTEMSVC) - Unknown owner - C:\WINDOWS2\system\system.exe (file missing)
O23 - Service: Windows Service Monitor (winsvcmon) - Unknown owner - C:\WINDOWS2\System32\winsvcmon.exe
Darunter ist mindestens ein Eintrag, der im Zusammenhang mit einem Backdoor-Trojaner stehen dürfte: irdvxc.exe
Du musst dein System vom Netz trennen und es nach Cidres Anleitung neu aufsetzen und absichern. Dazu gehört zwingend das SP 2 und alle darauf folgenden Updates. Sie können die bestehende Infektion nicht beseitigen, aber dich in Zukunft besser schützen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131