Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   ANFÄNGER bräuchte bitte Hilfe! (https://www.trojaner-board.de/77795-anfaenger-braeuchte-bitte-hilfe.html)

john.doe 04.10.2009 21:41

1.) Start => Ausführen => cmd => OK
Code:

sc stop gupdate1c9cbf84aa8b97f [Enter]
sc delete gupdate1c9cbf84aa8b97f [Enter]
sc stop JavaQuickStarterService [Enter]
sc delete JavaQuickStarterService [Enter]
exit [Enter]

2.) Starte HJT => Do a system scan only => Markiere:
Code:

Alle R0, R1, O2, O8 und O9-Einträge
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)

=> Fix checked => Neustart => Neues HJT-Log posten

ciao, andreas

tjschnatz 04.10.2009 21:42

bis gleich

tjschnatz 04.10.2009 21:49

zu 1.
soll ich den Text kopieren und einfügen,
wenn das cmd aufgeht?
Danke

john.doe 04.10.2009 21:51

Ja, kannst auch abtippeln, was dir lieber ist. Aber immer nur eine Zeile! Das [Enter] nicht mitkopieren.

ciao, andreas

tjschnatz 04.10.2009 22:18

hallo andreas,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:02, on 04.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\VM305_STI.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\iPod\bin\iPodService.exe
C:\HijackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Besitzer.exe

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Unknown owner - C:\Programme\Firebird\Firebird_2_1\bin\fbserver.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe

--
End of file - 3088 bytes

john.doe 04.10.2009 22:20

:eek: Da habe ich doch glatt einen übersehen.

Starte HJT => Do a system scan only => Markiere:
Code:

O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
=> Fix checked

Wie geht es dem Rechner? Noch Meldungen oder Auffälligkeiten? Geschwindigkeit besser geworden?

ciao, andreas

tjschnatz 04.10.2009 22:36

Ist schon besser geworden.Aber das starten von Firefox dauert schon noch sehr lang.Soll ich den explorer runter werfen,wenn ja wie? Denn ich nutze nur firefox.
Gruß

john.doe 04.10.2009 22:41

Zitat:

Soll ich den explorer runter werfen,wenn ja wie?
Der bleibt, auch wenn du ihn nicht nutzt.
Zitat:

Aber das starten von Firefox dauert schon noch sehr lang.
Falls du Lesezeichen hast, dann exportiere die vorher.

1.) Deinstalliere Firefox

2.) Lösche den Ordner c:\Programme\Mozilla Firefox

3.) Installiere Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe

4.) Arbeite die Schritte 1, 3 und 5 ab => http://www.trojaner-board.de/71631-p...samer-tun.html

5.) Berichte, ob es danach besser geworden ist.

ciao, andreas

tjschnatz 04.10.2009 22:50

Verstehe ich richtig, ich soll firefox entfernen und dann wieder aufspielen??

john.doe 04.10.2009 23:13

:daumenhoc

ciao, andreas

tjschnatz 06.10.2009 11:53

5.) Berichte, ob es danach besser geworden ist.


Hi,
also generell ist der Rechner auf alle Fälle schneller geworden beim Seitenaufbau.Nur das starten von Firefox macht noch immer laaangsam.Aber damit kann ich leben,denn der Rechner läuft bei mir eh fast den ganzen Tag.

Vielen Dank für alles.

john.doe 06.10.2009 17:05

Du bist entlassen. :)

ciao, andreas

tjschnatz 06.10.2009 18:33

Da wär noch was.Mein Avira Antivir schickt mir jetzt mehrmals am Tag diese Meldung:


In der Datei 'C:\System Volume Information\_restore{B36B033C-EA51-4AEA-8F39-A71F472B27D7}\RP419\A0058228.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Heißt das jetzt das ich ihn auf dem Rechner habe oder das er abgeblockt wurde?

Hab das Problem hier auch schon mal gefunden.
Aber ich kann da leider nichts mit anfangen,hilfst du mir bitte nochmal.
Will doch nichts falsch bzw schlimmer machen.

Gruß TJ

john.doe 06.10.2009 19:35

Auch das ist ein Fehlalarm von Avira, der kommt übrigens immer, wenn du Malwarebytes laufen lässt. :)

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.
Nach Neustart kann sie wieder aktiviert werden.

ciao, andreas

tjschnatz 07.10.2009 15:43

Hurra,und tausend Dank.
Solltest du mal im Bereich 960.. unterwegs sein...:party:

Gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131