Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Meine HiJackThis Log (https://www.trojaner-board.de/30470-hijackthis-log.html)

Neogeta 09.07.2006 12:57

Meine HiJackThis Log
 
Logfile of HijackThis v1.99.1
Scan saved at 13:56:42, on 09.07.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Xy0tfkRldmlMfi0tXw\command.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\{DC0833DA-09E5-1031-0902-020911020031}\Update.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\IncrediMail\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\System32\nkyer.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,xfgicxd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\l46o0ej3eho.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Xy0tfkRldmlMfi0tXw\command.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Da gehen die ganze zeit so scheiss Popups auf mit abnehmen und so ein scheiss ô.O kann mir jemand helfen?

Sunny 09.07.2006 13:03

Hallo Neogeta,

abgesehen davon das Du den "AOL-Buddy Virus" im System aktiv hast, welcher unteranderem Passwörter stielt, sind da noch 2 Einträge die höchst verdächtig sind:
Zitat:

C:\WINDOWS\System32\nkyer.exe
C:\WINDOWS\SYSTEM32\Userinit.exe,xfgicxd. exe
C:\WINDOWS\system32\l46o0ej3eho.dll
Lass alle 3 Dateien hier auswerten: --> Virustotal
Poste anschliessend das Ergebnis. Ich schätze das du dich zuätzlich noch mit folgendem LINK so langsam beschäftigen solltest.

Gruß
Daniel

Neogeta 09.07.2006 13:16

omg das sieht nciht gut aus:heulen: glaub ich :pukeface: xD
Das einzige was ich net kapiere ich habe gar kein aol auf meinem pc o.O

C:\WINDOWS\SYSTEM32/nkyer.exe
Code:

h**p://www.virustotal.com/vt/en/resultadof?ed9a2ae78b109c477cfe4b082d77af72
C:\WINDOWS\SYSTEM32\Userinit.exe
Code:

h**p://www.virustotal.com/vt/en/resultadof?62fed2f23586b6d3c6188555ef9e8106
Das sind ja so zwei dateine mit komma hab ich beide einzeln gemacht ^^
C:\WINDOWS\SYSTEM32\xfgicxd.exe
Code:

h**p://www.virustotal.com/vt/en/resultadof?cc0bc64fd6d5a37b161ceea93ce3ece9
C:\WINDOWS\SYSTEM32\l46o0ej3eho.dll
Code:

h**p://www.virustotal.com/vt/en/resultadof?2a331e07e764f00965e3fac450587a98
und noch ne frage was isw das?? C:\WINDOWS\Xy0tfkRldmlMfi0tXw\command.exe


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131