Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan-Spy.HTML.fraud.gen (https://www.trojaner-board.de/50794-trojan-spy-html-fraud-gen.html)

maik h 20.03.2008 23:07

Trojan-Spy.HTML.fraud.gen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

ich bin ganz neu hier und erbitte eure Hilfe.

Ich habe heute eine eMail von ebay bekommen. Ob Sie tatsächlich von ebay stammt bezweifle ich, denn als ich die Mail öffnete, sprang mein Virenscanner
Kaspersky V an und meldete:

Trojanisches Programm: Trojan-Spy.HTML.fraud.gen

Dies wurde dann auch gleich in die Quarantaine verschoben und desinfiziert.

Danach wollte ein Programm selbstständig ins Netz, was Kaspersky unterbunde hat.

Desweiteren bekomme ich Probleme wenn ich die Seite imagashack.us betreten will.
Dann bekomme ich diese Meldung.(siehe Anhang)

Ich habe mal mit Hijack einen Log gemacht, ob ihr euch das mal anschauen könntet?

PHP-Code:

Logfile of HijackThis v1.99.1
Scan saved at 20
:01:35on 20.03.2008
Platform
Windows XP SP2 (WinNT 5.01.2600)
MSIEInternet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C
:\WINDOWS\system32\nvsvc32.exe
C
:\WINDOWS\SOUNDMAN.EXE
C
:\Programme\XpertVision\TBPanel.exe
C
:\WINDOWS\system32\wscntfy.exe
C
:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C
:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C
:\WINDOWS\system32\ctfmon.exe
C
:\Programme\Mozilla Firefox\firefox.exe
C
:\Dokumente und Einstellungen\******\Eigene Dateien\HijackThis.exe

R1 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://go.microsoft.com/fwlink/?LinkId=69157
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://go.microsoft.com/fwlink/?LinkId=54896
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://go.microsoft.com/fwlink/?LinkId=54896
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://go.microsoft.com/fwlink/?LinkId=69157
O4 HKLM\..\Run: [SoundManSOUNDMAN.EXE
O4 
HKLM\..\Run: [GainwardC:\Programme\XpertVision\TBPanel.exe /A
O4 
HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [AVP"C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe"
O4 HKLM\..\Run: [MSConfigC:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 
HKCU\..\Run: [CTFMON.EXEC:\WINDOWS\system32\ctfmon.exe
O9 
Extra buttonStatistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\scieplugin.dll
O9 
Extra buttonICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 
Extra 'Tools' menuitemICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 
Options group: [INTERNATIONALInternational*
O16 DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205752669046
O20 Winlogon Notifyklogon C:\WINDOWS\system32\klogon.dll
O23 
ServiceKaspersky Personal Security Suite V (AVP) - Unknown owner C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 

Muss ich mein System jetzt neu aufsetzen ???

Mellosun 20.03.2008 23:24

Guten Abend,

Dein Log sieht unauffällig aus!
Mache mal bitte dies hier
Install es, Update es und stelle es genauso ein wie in der beschreibung!
Wechsel in den Abgesicherten Modus und lasse es dort Scannen....Poste den Raport!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131