Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   habe einen trojaner,brauche dringend hilfe (https://www.trojaner-board.de/38973-habe-trojaner-brauche-dringend-hilfe.html)

sh_22309 17.05.2007 00:17

habe einen trojaner,brauche dringend hilfe
 
Hallooo erstmal,
also mein computer zeigt mir jede minute an das ich ein trojanisches pferd habe.
ich habe auch schon hijackthis laufen lassen
das ist die logfile:

Logfile of HijackThis v1.99.1
Scan saved at 00:50:50, on 17.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\CA\SharedComponents\HIPSEngine\UmxCfg.exe
C:\Programme\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
C:\Programme\CA\SharedComponents\HIPSEngine\UmxPol.exe
C:\Programme\CA\SharedComponents\HIPSEngine\UmxAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
C:\WINDOWS\system32\msorcl32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Dengis Tarnosky\Desktop\pruefung.com.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomyron.com/NjU2NA==/2/3560/hp/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O17 - HKLM\System\CCS\Services\Tcpip\..\{94B7E628-F632-4BD9-8DA0-9F657BC33FE8}: NameServer = 213.191.74.19 213.191.92.87
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: iereport - {0A41A1D3-E768-4A3F-99CC-BE53CC108006} - C:\WINDOWS\iereport.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Programme\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe
O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Programme\CA\SharedComponents\HIPSEngine\UmxAgent.exe
O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Programme\CA\SharedComponents\HIPSEngine\UmxCfg.exe
O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Programme\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Programme\CA\SharedComponents\HIPSEngine\UmxPol.exe
O23 - Service: VET Message Service (VETMSGNT) - CA, Inc. - C:\Programme\CA\CA Internet Security Suite\CA Anti-Virus\VetMsg.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe


bin ganz verzweifelt...BITTE HELFT


MFG SH

Speedyweb 17.05.2007 04:11

hi

diese datei(en) hier bei virustotal überprüfen lassen, ergebnis (egal wie es aussieht, von der ersten zeile -> inkl dateinamen, bis zur letzten zeile der hash-werte) posten.

C:\WINDOWS\system32\msorcl32.exe
C:\WINDOWS\iereport.dll
  • lege folgenden ordner an c:\programm_download\ccleaner
  • download die aktuelle version des ccleaners in diesen ordner
  • erstelle bei windows me, xp oder vista einen neuen systemwiederherstellungspunkt
  • installieren den ccleaner durch einen doppelklick auf die heruntergeladene datei (die yahoo toolbar musst du nicht mitinstallieren)
  • starte nun den ccleaner und wähle unter options settings "german"
  • bereinige nun damit dein system (windows temp. ordner, prefetch ordner , applications, registry) (germanversion)
    (quick-tour und screenshots)
  • wechsle im ccleaner nach extras -> programme deinstallieren -> als textdatei speichern -> poste auch dieses logfile (schreib dazu, wozu du jedes einzelne programm benötigst)
.

sh_22309 18.05.2007 13:32

hey Speedyweb.
danke für deine hilfe aber ein kollege hat das problem gelöst.
mein PC is wieder trojaner frei
danke trotzdem

MFG sh

Speedyweb 18.05.2007 17:56

Zitat:

Zitat von sh_22309 (Beitrag 269287)
hey Speedyweb.
danke für deine hilfe aber ein kollege hat das problem gelöst.
mein PC is wieder trojaner frei
danke trotzdem

MFG sh

darf man erfahren, was er gemacht hat ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131