![]() |
Virus enthalten Hallo! Könnt ihr mal bitte dieses Logfile prüfen? Zwei Sachen hat er angezeigt, nur weiß ich leider nicht, wie ich die wegbekomme. Bild im Browser ruckelt teilweise von alleine - was könnte das sein? Logfile of HijackThis v1.99.1 Scan saved at 15:34:06, on 02.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Gemeinsame Dateien\AOL\1175248775\ee\AOLSoftware.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AOL 9.0\aoltray.exe C:\Programme\Telekom\Eumex 200\Capictrl.exe C:\Programme\Gemeinsame Dateien\Google\Google Updater\GoogleUpdater.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe C:\Programme\Microsoft Office\Office\FINDFAST.EXE C:\Programme\Microsoft Office\Office\OSA.EXE C:\WINDOWS\system32\taskmgr.exe C:\Programme\TClock 2.28\TClock.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\Nicole\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll (file missing) O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 200\routcnf.exe /capiactive O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [uwa6pcw] "C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\uwa6pcw.exe" -c O4 - HKLM\..\Run: [WinAntiVirusPro2006] C:\Programme\WinAntiVirus Pro 2006\winav.exe /min O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1175248775\ee\AOLSoftware.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: Taskmanager.lnk = C:\WINDOWS\system32\taskmgr.exe O4 - Startup: TClock.lnk = C:\Programme\TClock 2.28\TClock.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Google Updater.lnk = C:\Programme\Gemeinsame Dateien\Google\Google Updater\GoogleUpdater.exe O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe O4 - Global Startup: officejet 6100.lnk = ? O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{0A899ADD-6539-465D-B05F-D90FC571CE78}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{0A899ADD-6539-465D-B05F-D90FC571CE78}: NameServer = 213.191.74.11 213.191.92.82 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O21 - SSODL: didymiums - {e6adaaf0-79b2-4cf1-a660-50a0b33991a1} - C:\WINDOWS\system32\vblhanf.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Danke! Gruß Minksi |
Ich lasse gerade Spybot drüberlaufen - poste gleich ein neues Logfile. Gruß Minksi |
Hab noch eine Frage, bevor ich das neue logfile poste (hab 28 Viren gefunden auf dem PC meiner Freundin - wow) Die Systemwiederherstellung ist auf diesem PC aktiviert. Es waren unter den gefundenen Viren einige Trojaner - muß ich nun damit rechnen, wenn ich den PC runter- und wieder hochfahre, daß die wieder da sind aufgrund der Systemwiederherstellung? Wäre es sinnvoller, diese zu deaktivieren? Hier auf dem Rechner ist auch Acronis drauf - deshalb meine Frage. Und was bedeuten diese Einträge? O4 - HKLM\..\RunOnce: [SpybotDeletingA3067] command /c del "C:\WINDOWS\system32\vblhanf.dll_old" Gruß Minksi |
So - das neue Logfile: Bin gespannt, was ihr sagt. Logfile of HijackThis v1.99.1 Scan saved at 18:40:58, on 02.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\1175248775\ee\AOLSoftware.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\svchost.exe D:\aawservice.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\Nicole\LOKALE~1\Temp\Temporäres Verzeichnis 5 für hijackthis_199.zip\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 200\routcnf.exe /capiactive O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1175248775\ee\AOLSoftware.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\RunOnce: [SpybotDeletingA3067] command /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC1476] cmd /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingA9044] command /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC1904] cmd /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [SpybotDeletingB4280] command /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - HKCU\..\RunOnce: [SpybotDeletingD882] cmd /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - HKCU\..\RunOnce: [SpybotDeletingB6617] command /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - HKCU\..\RunOnce: [SpybotDeletingD6746] cmd /c del "C:\WINDOWS\system32\vblhanf.dll_old" O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: Taskmanager.lnk = C:\WINDOWS\system32\taskmgr.exe O4 - Startup: TClock.lnk = C:\Programme\TClock 2.28\TClock.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe O4 - Global Startup: officejet 6100.lnk = ? O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{0A899ADD-6539-465D-B05F-D90FC571CE78}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{0A899ADD-6539-465D-B05F-D90FC571CE78}: NameServer = 213.191.74.11 213.191.92.82 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\aawservice.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Danke! Gruß Minksi |
Hallo! Also - ich hab je gestern bei meiner Freundin den PC auf Viren untersucht und auch einige gefunden. Darunter waren auch mind. ein Trojaner, den ich mit Hilfe von Antivir gelöscht habe. Spybot hab ich anschliessend dreimal drüberlaufen lassen und jedesmal hat er wieder irgendwas gefunden als DAtei. Um jetzt genau sagen zu können, um welche Viren es sich gehandelt hat, die ich mit Hilfe von Antivir gelöscht habe, müsste ich zu meiner Freundin (wenns wichtig ist - fahre nachher aber hin ... müsst es nur sagen, ob ihr die Namen braucht). Vorher hab ich versucht, die gefundenen Sachen (alles Registryeinträge) über Spybot zu löschen - dabei hat sich Spybot bei einer Datei grundsätzlich aufgehängt (irgendwas mit didiminus oder so ähnlich). Was kann ich jetzt noch machen, um ihren PC wieder sauberzubekommen? Logfile (der letzte - siehe oben) sieht recht gut aus ... aber ich weiß auch, daß Trojaner sich immer wieder neu einnisten können, trotz vorheriger Beseitigung (wegen Hintertüren und so). Bitte helft mir ... Gruß Minksi |
Schonmal was vom Edit Button gehört:kloppen: Mfg Trojanerade Oh nein nicht winantivirus C:\Programme\Gemeinsame Dateien\WinAntiVirus Pro 2006\uwa6pcw.exe C:\Programme\WinAntiVirus Pro 2006\winav.exe Scanne bitte mal folgende Dateien bei Vt VirusTotal - Kostenloser online Viren- und Malwarescanner nach einander mit Md5 und Hash |
Hi! Endlich jemand, der mit mir spricht *freu* Die genannten Dateien hab ich über Antivir löschen können. Sind also nicht mehr drauf, so daß ich sie auch nicht mehr scannen lassen kann. Meine Freundin ist nicht so gut im PC-Innenleben - hat zwar fleissig Updates von Antivir gemacht, aber den PC nie scannen lassen *möp* Das hab ich dann gestern gemacht, weil der so unglaublich langsam war. Schau Dir bitte das zweite Logfile an - das war dann nach der ersten Säuberunsaktion. Was kann ich noch machen? Gruß Minksi |
Oje bentutzt du einen Proxy Server wenn nicht muss t du anscheinend neu aufsetzen O17 - HKLM\System\CCS\Services\Tcpip\..\{0A899ADD-6539-465D-B05F-D90FC571CE78}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{0A899ADD-6539-465D-B05F-D90FC571CE78}: NameServer = 213.191.74.11 213.191.92.82 Ich bitte einen Mod sich mal die Ips genauer anzuschauen:( http://www.trojaner-board.de/12154-a...sicherung.html |
Wie bekomme ich denn raus, ob meine Freundin über einen Proxy surft oder nicht? Internetzugang läuft über Alice und DSL-Modem. Gruß Minksi |
Ok,Ich meinte ob sie Anyomitätsoftware nutzt wenn nicht dann musst du anscheinend neu aufsetzen:heulen: Warte mal das haben wir gleich raus Geh bitte beim I-ternet explorer auf InternetOptionen->Verbindungen->-Lan einstellung Wenn dort nichts eingegeben ist und kein Haken gesetzt ist muss du warscheinlich neu aufsetzen Wie wärs mit nem Escan http://www.trojaner-board.de/42731-escan-anleitung.html |
Soweit mir bekannt ist, nutzt sie sowas nicht. Ich hab gehofft, daß ich ums Neuaufsetzen rumkomme - hab sowas noch nie gemacht . Andere Möglichkeit gibts nicht? Gruß Minksi |
Zitat:
Die IP-Adresse ist meiner Ansicht nach in Ordnung, sie gehört zu Hansenet. @minski Ist Hansenet dein ISP? Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Deaktiviere nun den TeaTimer von Spybot! Führe dann einen eScan aus. MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) |
Alice läuft glaub ich über Hansenet - wenn ich mich recht erinnere. Okay - um das andere zu machen, muß ich mal zu meiner Freundin fahren ... poste dann nachher alles. Gruß Minksi |
Dann werde ich meine Dummheit zurück ziehen wollte eigentlich auch grad nach nem escan fragen:heulen: Das einzige fraglich war das Sich kein einziger bis heute drum gekümmert hatte! |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board