Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Tr / Qu (https://www.trojaner-board.de/9607-tr-qu.html)

wwolf3 14.11.2004 23:14

Tr / Qu
 
Wer wär so lieb, mir zu helfen?

Logfile of HijackThis v1.98.2
Scan saved at 22:53:54, on 14.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVWin\AVGUARD.EXE
C:\Programme\AVWin\AVESVC.EXE
C:\Programme\AVWin\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AVWin\AVMAILC.EXE
C:\Programme\Paragon CD-ROM Emulator\cdman.exe
C:\VirtualCloneDrive\VCDDaemon.exe
C:\Programme\AVWin\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\PowerISDNMonitor\pisdnmon.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [cdman.exe] "C:\Programme\Paragon CD-ROM Emulator\cdman.exe" /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\mxyjg.exe
O4 - HKLM\..\Run: [Windows service] sysdos.exe
O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWin\Avwupd32.EXE" /min
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVWin\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [Windows DNS Daemon] windnsd.exe
O4 - HKCU\..\Run: [Windows DNS Daemon] windnsd.exe
O4 - Global Startup: PowerISDNMonitor (Autostart).lnk = C:\Programme\PowerISDNMonitor\pisdnmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7m.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} - http://www.popfile.de/myplaylist/pc/...LER_loader.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BFE5FBB-4C10-4958-AD4B-22395AA7674B}: NameServer = 217.237.150.33 217.237.151.161
O17 - HKLM\System\CCS\Services\Tcpip\..\{A334C897-9DAA-4D26-9EDF-61CA8B86A0A9}: NameServer = 192.168.121.252,192.168.121.253
O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Dlnkfa32.dll (file missing)

Lidius 14.11.2004 23:17

Überprüfe folgende dateien
C:\WINDOWS\System32\mxyjg.exe
C:\WINDOWS\System32\sysdos.exe
C:\WINDOWS\System32\windnsd.exe
hier:
http://virusscan.jotti.org/de

und poste hier das ergebnis, update ausserdem dein Betriebsystem www.windowsupdate.com (ALLE wichtigen updates herunterladen)

chaosman 14.11.2004 23:19

@wwolf3
und, ganz wichtig,
lade dir hier
lsp fix,
der hier ist auf jeden fall im system
http://uk.trendmicro-europe.com/ente...ORM_WOOTBOT.AS

chaosman

wwolf3 15.11.2004 00:50

Danke Chaosman, danke Lidius ,
mit F - secure mein Sytem gescannt und 9 virenmeldungen bekommen,
viren gelöscht, eine Datei war nicht zu desinfizieren und mußte umbenannt werden.
Die 3 genannten .exe habe ich in system 32 nicht gefunden.
Habe außerdem jetzt neues zone alarm installiert, so daß immerhin kein
geheimer Transfer mehr laufen kann, sollten nicht alle viren beseitigt sein.
Es funktioniert allerdings im Moment wieder alles gut. - Danke

Shadowdance 15.11.2004 10:49

Servus wwolf3,

wenn Du Dateien nicht findest, mach Folgendes: Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren.

Kannst Du uns noch die Namen der gefundenen Viren mitteilen?
Erstelle bitte ein neues Hijack This Logfile und poste es.

SD


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131