Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Word löscht in Textdatei vor meinen Augen und unmotivierte Soundausgabe (Zischen) (https://www.trojaner-board.de/79333-word-loescht-textdatei-meinen-augen-unmotivierte-soundausgabe-zischen.html)

bechnamin 11.11.2009 13:45

Word löscht in Textdatei vor meinen Augen und unmotivierte Soundausgabe (Zischen)
 
Hallo,

ich brauche dringend eure Hilfe. Word 2003 spinnt ab und zu, löscht vor meinen Augen ein Zeichen nach dem anderen, als wenn die Backspace-Taste klemmen würde und der Rechner reagiert auf keinerlei Eingaben mehr. Nach einem Neustart ist die Datei über die Auto-Sicherung von Word jedoch zum Glück wieder herstellbar

Ein anderes Symptom, ist die ab und zu auftretende völlig unmotivierte Soundausgabe eines Zischens, es handelt sich offenbar um keine Interferenz-Störung, da es nicht auftritt, wenn ich den Sound in der Windows-Steuerung auf Mute stelle.

Drittes Problem ist, das AVG auch vollkommen unmotiviert ein leeres weißes Fenster öffnet (Prozess ist avgemc.exe), in der Fensterzeile steht "Webbrowser".

Ich bin wirklich langsam am verzweifeln, weil ich trotz wiederholter Suche, alles tritt ja nur sporadisch auf, zu keinem der Probleme etwas gefunden habe.

Vielen Dank für Eure Hilfe im Voraus! Hier der Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:15:02, on 11.11.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
C:\PROGRA~2\avg\avgtray.exe
c:\PROGRA~2\avg\avgwdsvc.exe
C:\PROGRA~1\MICROS~1\wcescomm.exe
C:\Program Files\Juniper Networks\Common Files\dsNcService.exe
C:\PROGRA~1\MICROS~1\rapimgr.exe
E:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~2\avg\avgemc.exe
c:\PROGRA~2\avg\avgrsx.exe
c:\PROGRA~2\avg\avgnsx.exe
c:\programme\avg\avgcsrvx.exe
C:\WINDOWS\System32\alg.exe
E:\Program Files\firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - c:\programme\avg\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - c:\programme\avg\Toolbar\IEToolbar.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - c:\programme\avg\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [AVG8_TRAY] c:\PROGRA~2\avg\avgtray.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~1\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~1\INetRepl.dll
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2D46326-6670-414B-A728-934182D88FFF}: NameServer = 213.191.92.86,62.109.123.196
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8A76301-57E1-41E7-B518-74D463FC4ADC}: NameServer = 213.191.74.18,213.191.92.87
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\programme\avg\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - c:\PROGRA~2\avg\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - c:\PROGRA~2\avg\avgwdsvc.exe
O23 - Service: Juniper Network Connect Service (dsNcService) - Juniper Networks - C:\Program Files\Juniper Networks\Common Files\dsNcService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe

cosinus 11.11.2009 15:55

Hallo und :hallo:

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

bechnamin 11.11.2009 23:23

Hallo und danke für die schnelle Reaktion.

Hier der gewünschte Log:


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 900MHz )
BIOS : BIOS Date: 01/08/08 15:46:39 Ver: 08.00.12
USER : Markus ( Administrator )
BOOT : Normal boot
C:\ (Local Disk)
E:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 11.11.2009|23:14 )

--------------------\\ Ordner Verzeichnis unter APPLIC~1

[24.12.2008|16:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[26.12.2008|01:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ashampoo
[12.06.2009|09:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVG Security Toolbar
[22.05.2009|23:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[25.12.2008|01:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[22.04.2009|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[24.12.2008|16:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[22.04.2009|14:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[30.08.2009|10:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SecTaskMan
[24.12.2008|23:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[02.05.2009|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy

[03.05.2009|12:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\Juniper Networks
[24.12.2008|16:32] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[12.06.2009|09:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVGTOOLBAR
[12.01.2009|14:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\Juniper Networks
[24.12.2008|16:32] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[25.12.2008|02:08] C:\DOCUME~1\MARKUS\APPLIC~1\Academic Software Zurich
[06.01.2009|19:05] C:\DOCUME~1\MARKUS\APPLIC~1\Adobe
[26.12.2008|12:35] C:\DOCUME~1\MARKUS\APPLIC~1\Ahnenblatt
[26.12.2008|01:08] C:\DOCUME~1\MARKUS\APPLIC~1\Ashampoo
[22.05.2009|23:29] C:\DOCUME~1\MARKUS\APPLIC~1\AVGTOOLBAR
[25.12.2008|01:49] C:\DOCUME~1\MARKUS\APPLIC~1\Azureus
[09.02.2009|19:44] C:\DOCUME~1\MARKUS\APPLIC~1\dvdcss
[24.12.2008|23:25] C:\DOCUME~1\MARKUS\APPLIC~1\Foxit
[11.11.2009|13:03] C:\DOCUME~1\MARKUS\APPLIC~1\Help
[25.12.2008|12:16] C:\DOCUME~1\MARKUS\APPLIC~1\IRISPen
[25.12.2008|12:16] C:\DOCUME~1\MARKUS\APPLIC~1\IrisPen6
[12.01.2009|14:41] C:\DOCUME~1\MARKUS\APPLIC~1\Juniper Networks
[31.12.2008|12:21] C:\DOCUME~1\MARKUS\APPLIC~1\KDE
[06.01.2009|19:05] C:\DOCUME~1\MARKUS\APPLIC~1\Macromedia
[24.12.2008|16:32] C:\DOCUME~1\MARKUS\APPLIC~1\Microsoft
[24.12.2008|22:25] C:\DOCUME~1\MARKUS\APPLIC~1\Mozilla
[30.08.2009|20:46] C:\DOCUME~1\MARKUS\APPLIC~1\SAMSUNG
[24.12.2008|23:36] C:\DOCUME~1\MARKUS\APPLIC~1\Skype
[24.12.2008|23:42] C:\DOCUME~1\MARKUS\APPLIC~1\skypePM
[03.11.2009|23:17] C:\DOCUME~1\MARKUS\APPLIC~1\SmartDraw
[25.09.2009|10:38] C:\DOCUME~1\MARKUS\APPLIC~1\SumatraPDF
[31.12.2008|12:34] C:\DOCUME~1\MARKUS\APPLIC~1\Sun
[24.12.2008|23:55] C:\DOCUME~1\MARKUS\APPLIC~1\Talkback
[24.12.2008|23:53] C:\DOCUME~1\MARKUS\APPLIC~1\Thunderbird
[30.08.2009|10:25] C:\DOCUME~1\MARKUS\APPLIC~1\Uniblue
[07.02.2009|02:14] C:\DOCUME~1\MARKUS\APPLIC~1\vlc
[31.12.2008|11:32] C:\DOCUME~1\MARKUS\APPLIC~1\WinRAR

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks


--------------------\\ Ordner Verzeichnis unter C:\Program Files

[22.05.2009|23:28] C:\Program Files\AVG
[10.01.2009|00:59] C:\Program Files\Azureus Turbo Accelerator
[24.12.2008|16:33] C:\Program Files\Common Files
[24.12.2008|17:02] C:\Program Files\ComPlus Applications
[30.08.2009|12:23] C:\Program Files\DIFX
[24.12.2008|23:25] C:\Program Files\Foxit Software
[09.03.2009|12:59] C:\Program Files\Hewlett-Packard
[09.03.2009|13:00] C:\Program Files\hp deskjet 5550 series
[06.03.2009|22:37] C:\Program Files\iFinger
[25.12.2008|02:18] C:\Program Files\InstallShield Installation Information
[25.12.2008|01:53] C:\Program Files\Internet Explorer
[12.01.2009|14:42] C:\Program Files\Juniper Networks
[31.12.2008|12:21] C:\Program Files\KDE
[09.03.2009|00:29] C:\Program Files\Last.fm
[31.08.2009|22:57] C:\Program Files\Microsoft ActiveSync
[23.06.2009|23:53] C:\Program Files\Paint.NET
[09.06.2009|11:18] C:\Program Files\Panda Security
[17.08.2009|19:20] C:\Program Files\Samsung
[30.08.2009|10:15] C:\Program Files\Security Task Manager
[03.05.2009|11:07] C:\Program Files\Skype
[11.11.2009|13:13] C:\Program Files\Trend Micro
[03.11.2009|22:31] C:\Program Files\TVAnts
[25.12.2008|01:37] C:\Program Files\Vuze
[17.08.2009|20:19] C:\Program Files\Windows Media Player
[24.12.2008|17:04] C:\Program Files\WindowsUpdate

--------------------\\ Ordner Verzeichnis unter C:\Program Files\Common Files

[17.08.2009|19:16] C:\Program Files\Common Files\Adobe
[22.04.2009|15:23] C:\Program Files\Common Files\BitDefender
[24.12.2008|21:17] C:\Program Files\Common Files\DESIGNER
[25.12.2008|01:37] C:\Program Files\Common Files\i4j_jres
[25.12.2008|02:15] C:\Program Files\Common Files\InstallShield
[24.12.2008|17:03] C:\Program Files\Common Files\Microsoft Shared
[24.12.2008|17:03] C:\Program Files\Common Files\MSSoap
[24.12.2008|16:33] C:\Program Files\Common Files\ODBC
[03.05.2009|11:07] C:\Program Files\Common Files\Skype
[24.12.2008|17:03] C:\Program Files\Common Files\System

--------------------\\ Process

( 27 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

Kein Lop Ordner gefunden !

--------------------\\ Suche innerhalb der Registry

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-11 23:17:08
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\MARKUS\Application Data\Azureus\torrents\nero.v.9.0.9.4b+Inc+Serials%21+And+Crack+By+NoFEAR.rar.torrent


[F:42][D:6]-> C:\DOCUME~1\Markus\LOCALS~1\Temp
[F:1][D:0]-> C:\DOCUME~1\Markus\Cookies
[F:6][D:4]-> C:\DOCUME~1\Markus\LOCALS~1\TEMPOR~1\content.IE5
[F:3][D:0]-> C:\Recycled

1 - "C:\Lop SD\LopR_1.txt" - 11.11.2009|23:17 - Option : [1]

--------------------\\ Scan beendet um 23:17:48

WinUpGro 12.11.2009 00:41

Zitat:

C:\DOCUME~1\MARKUS\Application Data\Azureus\torrents\nero.v.9.0.9.4b+Inc+Serials% 21+And+Crack+By+NoFEAR.rar.torrent
Ihr habt es einfach nicht drauf!

cosinus 12.11.2009 09:40

Zitat:

C:\DOCUME~1\MARKUS\Application Data\Azureus\torrents\nero.v.9.0.9.4b+Inc+Serials% 21+And+Crack+By+NoFEAR.rar.torrent

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131