Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme mit Zlob (https://www.trojaner-board.de/32070-probleme-zlob.html)

DaBase4890 08.09.2006 20:50

Probleme mit Zlob
 
O.K! Ich habe folgendes Problem:

Seit kurzem habe ich Probleme mit verschieden Programmen, die meinen Computer immer zu Uploads zwingen. Ich habe auch schon meinen Pc neu aufgesetzt, aber das Problem ist, dass ich zwei Festplattenpartitionen habe und nur die Windows Partition formatieren will, da sich auf der anderen wichtigie Dateien (Bewerbungsschreiben, Musik, etc.) befinden.

Laut BitDefender Online Scan habe ich auf meinem Pc Spyware mit dem Namen Zlob.Downloader.

Ich habe schon versucht mit SmitFraudFix diese Dateien zu löschen, jedoch blockt meine Firewall (Zone Alarm) immer wieder (zufallsgenerierte) Dateien.

Die Heißen meistens wie folgt (* sind Nummern)

*exhdd.*.exe
*exssd32.*.exe
*exinjs.*.exe
*exmodul32c.*.exe

...und befinden sich im Ordner C:\Dokumente und Einstellungen\Bastian Schiffthaler\Lokale Einstellungen\Temp

AVG meldet diese Dateien Als Trojan Horse Generic2.AUG

Ich habe mit AVG noch einmal einen System Scan durchgeführt und das meldet den Prozess smss.exe als Trojan Horse Proxy.24.BB

Ich habe auch noch ein HijackThis Logfile

Logfile of HijackThis v1.99.1
Scan saved at 21:33:08, on 08.09.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\UltraVNC\WinVNC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WgaTray.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\Mixer.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\PROGRA~1\MOZILL~2\FIREFOX.EXE
C:\Dokumente und Einstellungen\Bastian Schiffthaler\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [WinVNC] "C:\Programme\UltraVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1157320172826
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED8A28AA-132D-4FC5-BF96-381EE0E0FA9D}: NameServer = 195.3.96.67 195.3.96.68
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\UltraVNC\WinVNC.exe" -service (file missing)

Ich hoffe ihr könnt mir helfen... :headbang: schon alles versucht :headbang:

PeterPan 08.09.2006 21:00

Erst einmal kann ich dir bescheinigen, dass du wohl jünger bist als dein System?
Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Wo hast du denn die Programme ausgegraben?

Was du vorn säuberst, kommt hinten durch die Lücken wieder herein.
PP

DaBase4890 08.09.2006 21:04

Wie gesagt habe ich meinen PC neu aufgesetzt. (gestern)

Außerdem darf ich laut meinem wahnsinnig tollen Internet Tarif pro Monat nur 400MB verbrauchen (up+Download) und das Service Pack 2 überschreitet meine Tarifgrenzen.

Hat zwar nur 275 MB aber dieses Monat habe ich schon ca.200Mb verbraucht...

PeterPan 08.09.2006 21:13

XP SP2 kannst du dir auch von CD installieren.

Wenn du gestern deinen PC neu aufgesetzt hast, mit dem alten System, dann muß dein jetziges HJT-Logfile eigentlich sauber sein, oder?
Geh schnell aus dem Netz, bevor du mit dem alten System wieder etwas fängst.

PP

DaBase4890 08.09.2006 21:15

Ja schon aber wo bekomme ich eine SP2 CD her?

PeterPan 08.09.2006 21:18

Zitat:

Zitat von DaBase4890
Ja schon aber wo bekomme ich eine SP2 CD her?

Hast du keine Freunde?
PP

DaBase4890 08.09.2006 21:24

Ich habe eine CD mit WindowsXP +Sp2, aber die gehört nicht mir... .
Kann ich da das Service Pack allein runter installieren?

Aber als mein PC infiziert wurde hatte SP2 und alle Updates. (notfalls lad ich es runter und bezahl dann eben 7 Cent pro MB)

PeterPan 08.09.2006 21:27

Ich hoffe, du bist gerade mit einem anderen PC im Internet?
PP

Rene-gad 08.09.2006 21:29

@DaBase4890
Zitat:

Zitat von PeterPan
Hast du keine Freunde?

Wenn's auch so ist, kannst du CD hier bestellen. Es kostet zwar 8 EUR, aber ist wohl besser, als jedes Wochenende Windows neu installieren zu müssen und billiger, als 289 Mb x 7 C = 20,23 EUR ;).

DaBase4890 08.09.2006 21:30

Nein...

Aber es gibt im Moment weder Up- noch Downloads, also ist im Moment alles in Ordnung, oder!?

PeterPan 08.09.2006 21:34

Junge, du bist naiv.
Dein System hat soviele dokumentierte Lücken, dass du den Einbruch in dein System nicht einmal mitbekommst.
Lass den Rechner nur 30 Minuten von dir völlig ungenutzt im Netz.... und du kannst ihn neuaufsetzen. (wobei die 30 min von mir nur geschätzt sind, es geht auch viel schneller)
PP

DaBase4890 08.09.2006 21:51

Na dann ist es auch schon zu spät.

vielen Dank für die Hilfe

PeterPan 10.09.2006 07:52

http://www.directupload.net/images/0...p/BJDpUWEP.png


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131