Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch (https://www.trojaner-board.de/47611-befall-viren-lassen-loeschen-pc-langsam-bitte-logfile-ansch.html)

momoapachi 01.01.2008 23:24

befall von viren und lassen sich nicht löschen,und pc ist langsam bitte logfile ansch
 
hallo ich hab win xp und ich habe jetzt das problem das während ich im internet surfe immer solche meldungen kommen wie festplattencleaner.... adultfriendfinder. Ich habe kein antivirus programm stattdessen habe ich eine recovery card.

und ein weiteres problem ist das mein pc ein bißchen langsam geworden ist seitdem ich meine grafikkarte installiert habe könnt ihr euch das mal bitte anschauen.

ach außerdem kann ich spybot search & destroy nicht installieren habe adaware drüber laufen lassen meldungen kommen trotzdem noch. Die Meldungen erscheinen nicht weil ich keinen antivirus programm habe das weiß ich weil sie davor auch nicht da waren ich war einmal im internet gesurft ohne die recovery card drinzuhaben das ist wohl der auslöser.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:51:42, on 01.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\CNAC3RPK.EXE
C:\WINDOWS\system32\vssms32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Athan\Athan.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\explorer.exe
C:\DOKUME~1\admin\LOKALE~1\Temp\Temporäres Verzeichnis 1 für HiJackThis.zip\HijackThis.exe
C:\WINDOWS\notepad.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = internetcologne./
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = .internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = internetcologne.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von NetCologne
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: IEHelperObj Class - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - C:\PROGRA~1\Odigo\Bin\OdigoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tmp2F.tmp.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [InterClient] "C:\Programme\Intercafe Client\crestarter.exe"
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [vssms32] C:\WINDOWS\system32\vssms32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Athan] C:\Programme\Athan\Athan.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SysRestore] "C:\DOKUME~1\admin\LOKALE~1\Temp\tmp2E.tmp.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: PartyPoker. - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker. - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - .update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client1195225327734
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - //download.divx./player/DivXBrowserPlugin
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - secure2../signuptemplates/securelogin-devel.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: c_7ial - c_7ial.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4902 bytes

--

außerdem kommt immer die meldung Generic Host process for Win 32 Services hat ein problem festgestellt und muss beendet werden danach geht die internetverbindung weg

Tayk 01.01.2008 23:53

Du hast den Trojaner Troj/Bdoor-YP aud deinem PC dies ist ein Backdoore Trojaner!

Übersicht,Erläuterung,Entfernung:
Troj/Bdoor-YP - Trojaner - Sophos Bedrohungsanalyse

Aber da dein System jetzt kompromittiert (Technische Kompromittierung - Wikipedia) ist solltest du dein System nach dieser http://www.trojaner-board.de/12154-a...sicherung.html Anleitung neu aufsetzen!


Und eine Recovery Card ist ja schön und gut aber ohne schutz durch antivirensoftware ist ein pc der im internet ist sehr schnell infiziert!
Ein test hat ergeben das ein Ungeschützter Pc im internet nach ca. 20 min mit irgendeinem schadprogramm angegriffen wird!

Edit:

Überlebenstest ungeschützter PCs
Sichern Sie ihre Rechner ausreichend

Das Internet Storm Center (ISC), eine Organisation die aktiv mit Internet-Providern gegen Virenangriffe zusammenarbeitet, hat in einem Versuch Erschreckendes herausgefunden. Es dauerte nur 20 Minuten, bis ein ungeschützter Windows-PC im Internet von bösartiger Software angegriffen wurde. Viel zu wenig Zeit, um einen PC abzusichern. Deshalb raten die Experten dringend davor, einen Rechner erst mit dem Internet zu verbinden, wenn er ausreichend geschützt und gesichert ist.

Die Dauer bis es zu einer Infizierung kommt, hängt stark vom Provider ab. Die grössten Probleme verursachen PCs, die an Universitätsnetzwerke oder Highspeed-Internet-Dienste angeschlossen sind. Geringere Gefahr besteht, wenn die häufig von Würmern genutzten Ports gesperrt werden.


Quelle: CHIP Online - Computer, Test, Kaufberatung, News, 18. September 2004

BataAlexander 02.01.2008 02:09

Zitat:

Und eine Recovery Card
Um den PC wieder in den "vor dem surfen" zu versetzten?
Zitat:

ohne schutz durch antivirensoftware ist ein pc der im internet ist sehr schnell infiziert!
Blödsinn!
Es kommt auch immer noch drauf an, wo ich mich wie im Internet bewege. Das hat mit der AV Software rein gar nicht zu tun, wie schnell ich da infiziert bin.
Viel wichtiger sind in dem Zusammenhang fehlende Updates für Jave, Adobe und alle andere installierte Software.

Und den Rechner solltest Du wirklich neu machen. Von mir aus resetten, Updaten und dann Prüfen ob schon ein Befall vorliegt.
Ein AV Programm an sich empfehle ich aber auch, hier gibt es verschiedene kostenlose Lösungen (Avira, Bitdefender).

Btw.: Wie kommst Du zu so einer ungewöhnlichen Hardware?


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131