Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Schädling aufm Rechner.. (https://www.trojaner-board.de/29540-schaedling-aufm-rechner.html)

FlaOw! 28.05.2006 23:01

Schädling aufm Rechner..
 
Guten Abend liebes Trojaner Board...

Ich habe mir - so wie es aussieht wieder ein neuen Schädling eingefangen.
Meine Festplatte hab ich desöfteren nach Viren untersucht, es wurden auch welche gefunden und entfernt. Allerdings ist meine CPU ausslastung immer 100%, bloß ich kann das keinem Prozess zuordnen.

Hier ein Hijackthis logfile:

Logfile of HijackThis v1.99.1
Scan saved at 00:00:45, on 29.05.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Programme\Opera\Opera.exe
C:\Programme\TrueCrypt\TrueCrypt.exe
C:\Dokumente und Einstellungen\FlaOw!\Desktop\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\scvhost.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Burn4Free Toolbar Helper - {F8E5CA21-C27B-43e7-B2BE-4CA93C9F9A1F} - C:\Programme\Burn4Free Toolbar\v2.0.0.5\Burn4Free_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Burn4Free Toolbar - {70DE7956-479D-4eb7-8641-2B45774C350E} - C:\Programme\Burn4Free Toolbar\v2.0.0.5\Burn4Free_Toolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1148476393413
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA447678-EF8D-4559-B611-F0E44E986AD0}: NameServer = 217.237.151.33 217.237.150.225
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\System32\msiexec.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Ich hoffe ich muss mein System nicht nocheinmal neu machen..

Danke schoneinmal für Post´s ..

cosinus 28.05.2006 23:06

Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Was Du machst ist grobfahrlässig, wie kann man nur einen völlig ungepatchten Windows-XP-Rechner ins Netz lassen? :pfui:

Zitat:

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\scvhost.exe
Allein die Anwesenheit der Datei scvhost.exe ist beunruhigend, aber kein Wunder bei dem Patchstatus Deiner Kiste. Setz Windows nochmal neu auf, aber richtig, also SP2 offline einspielen. Näheres ist aus der Anleitung von Cidre zu erfahren.

FlaOw! 29.05.2006 16:23

lol^^

du bist gut mit deim "grobfahrlässig" .. Immerhin hab ich da ne Firewall und einen Antiviren Scanner... und dennoch hat es diese svhost.exe Datei den Weg in mein Windows gefunden..

Und ich hatte schoneinmal SP2 druff und dennoch schaffen es irgendwelche Viecher mein System zu befallen...


Also soll ich Windows jetzt nocheinmal zum vierten mal neu machen, SP2 OFFLINE einspielen, Firewall drauf und Virenscanner drauf und hoffen das dies reicht um Schädlingen allerart für immer von meinem System wegzuhalten!?

Markus1234 29.05.2006 16:29

Im Unterforum "Anleitugen" findest du Cidres Anleitung zum Neuaufsetzen.
Wenn du diese punktgenau befolgst bist du Virenfrei - Backdoors lassen sich so gut wie nie entfernen desshalb macht es jetzt keinen Sinn.

mfg,
Markus

Heike 29.05.2006 16:30

das reicht nicht. ;)

wenn der User alles anklickt, was nicht "bei 3 auf den Bäumen ist", ist der PC je nach Internet-Nutzung ratz-fatz wieder infiziert.

Viele Grüße,
Heike :teufel3:

FlaOw! 29.05.2006 16:40

Ja, da bin ich auch Heike ihrer Meinung..

irrlicht 29.05.2006 16:47

...und der Dativ ist dem Genetiv sein Tod.....
:lach:
:party:

Sunny 29.05.2006 16:52

Wie "GUA" schreiben würde:
Aus dem Buch...
Zitat:

Neues aus dem Irrgarten der deutschen Sprache
Die Zwiebelfisch-Kolumnen
:blabla:

FlaOw! 29.05.2006 17:38

hahahhaahahaahhah :aplaus:

man seit ihr 2 beiden Lustig... :bussi:

Yopie 29.05.2006 17:43

Zitat:

Zitat von FlaOw!
man seit ihr 2 beiden Lustig... :bussi:

http://www.seidseit.de/ :lach:

Gruß :daumenhoc
Yopie

FlaOw! 29.05.2006 19:01

Zitat:

Zitat von FlaOw!
hahahhaahahaahhah :aplaus:

man seid ihr zwei beiden Lustig... :bussi:

JoJo ihr habts drauf.. na wenigsten kann ich jetzt auf euere Hilfe verzichten xD


ES LEBEN DIE VIREN !!!!!!

(bald gibt es eine Methode Viren und Trojaner vor allen Scannern unsichtbar zu machen, ich glaub dann kann das Forum hier zu machen :pukeface: )


Gruß FlaOw! :heilig:

Wildone 29.05.2006 19:06

****DFTT****

Yopie 29.05.2006 19:11

Zitat:

Zitat von FlaOw!
JoJo ihr habts drauf.. na wenigsten kann ich jetzt auf euere Hilfe verzichten xD

Wenn du das beachtest, was man dir geraten hat, dann hast du sicher recht.

Gruß :daumenhoc
Yopie

FlaOw! 29.05.2006 19:33

Zitat:

Zitat von Yopie
Wenn du das beachtest, was man dir geraten hat, dann hast du sicher recht.


Also auf einen Rat, Windows neuaufzusetzen kann ich sicherlich verzichten.
Denn dann würde ich davon ausgehen, das wenn ich Windows neugemacht habe, und mir wieder einen Virus oder sonst was eingefangen habe,- erneut den gleichen Rat bekommen würde.

Naja ich werd wohl anders nicht drumrumkommen..

Echt Traurig das es keine Möglichkeiten gibt ein Backdooprogramm zu entfernen..

Naja in anbetracht dessen das ich selber mit welchen arbeite loooool xD

Naja Greeetz :piggi:

Yopie 29.05.2006 19:49

Zitat:

Zitat von FlaOw!
Also auf einen Rat, Windows neuaufzusetzen kann ich sicherlich verzichten.
Denn dann würde ich davon ausgehen, das wenn ich Windows neugemacht habe, und mir wieder einen Virus oder sonst was eingefangen habe,- erneut den gleichen Rat bekommen würde.

Bei einem Backdoor: Ja. Aber ohne ein krasses Fehlverhalten deinerseits installiert sich kein Backdoor. Wenn du also davon ausgehen musst, dass wieder Malware auf dem Rechner aktiv wird, dann muss ich davon ausgehen, dass du entweder nicht lesen kannst, oder lernresistent bist.

Zitat:

Naja in anbetracht dessen das ich selber mit welchen arbeite loooool xD
Du passt in jedes Klischee, was mir beim Wort "Scriptkiddy" in den Sinn kommt.

Note to self: H4xtor-Nicks in Zukunft direkt plonken.

Gruß
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131