Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich habe ein problem mit mein Leptop (https://www.trojaner-board.de/69667-habe-problem-leptop.html)

aschmal12347 06.02.2009 00:25

Ich habe ein problem mit mein Leptop
 
Hallo bin neu hier. Habe bei mein Leptop alles neu installiert und jetzt kommt mein Kaspersky und meldet das Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-7-3-51-100002311-100013281-100005852-1621.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000944.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{ad99afe2-b26f-4b44-8221-2170304eddf4}\rp14\a0002055.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp G:\RECYCLER\S-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000943.com 60 KB

wenn ich gelöscht habe und über Arbeitsplats meine Externe Festplatte doppelt anklicke kommt immer die meldung Recycler/S-8-9-29-100024911-100014347-100022330-5189.com von windows.

Ein Dank an Euch

aschmal12347 06.02.2009 00:30

Zitat:

Zitat von aschmal12347 (Beitrag 411191)
Hallo bin neu hier. Habe bei mein Leptop alles neu installiert und jetzt kommt mein Kaspersky und meldet das Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-7-3-51-100002311-100013281-100005852-1621.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000944.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{ad99afe2-b26f-4b44-8221-2170304eddf4}\rp14\a0002055.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp G:\RECYCLER\S-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000943.com 60 KB

wenn ich gelöscht habe und über Arbeitsplats meine Externe Festplatte doppelt anklicke kommt immer die meldung Recycler/S-8-9-29-100024911-100014347-100022330-5189.com von windows.

Ein Dank an Euch


Das kamm bei Hijackthis raus

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:26:20, on 05.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Hertha BSC\Anwendungsdaten\U3\485983165D82D2BC\LaunchPad.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Dokumente und Einstellungen\Hertha BSC\Desktop\windows-kb890830-v2.6.exe
c:\68e81b6a8d93f7ed33\mrtstub.exe
C:\WINXP\system32\MRT.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F7A3064-984C-4B4C-B250-7D7D3CB698BF}: NameServer = 213.191.92.87 62.109.123.6
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe

--
End of file - 4644 bytes


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131