Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner per ICQ- wie entferne ich ihn wieder?! (https://www.trojaner-board.de/46654-trojaner-per-icq-entferne-ihn.html)

Erdbeermuffin 09.12.2007 11:55

Also eigentlich hab ich alles richtig gemacht, da ich auch auf verschiedenen Seiten nachgelesen hab wie man Windows neu aufsetzt. Die Firewall war installiert, aber das Servicepack noch nicht.
Aber dann kann ich dennoch im Grunde sicher sein, dass ich den vx2 Virus zumindest nicht habe, wenn nicht einmal dieses Tool ihn gefunden hat, oder?

cosinus 09.12.2007 17:04

Zitat:

Die Firewall war installiert, aber das Servicepack noch nicht.
Das ist eher s..uboptimal :balla:
Du solltest das SP2 offline installieren, danach ist nach einem Neustart automatisch für jede Verbindung die Winfirewall aktiv. Poste mal von der jetzigen Kiste ein Hijackthis-Logfile.

Was passiert, wenn du ungepatcht und unabgesichert ins Internet gehst, steht hier => Netzwerk-Würmer Agobot, Rbot, Spybot, SdBot - Maßnahmen zu Schutz und Entfernung

Erdbeermuffin 09.12.2007 19:38

Mein Gott, ich bin echt ein Problemkind XD
Aber hier erstmal die neue Hijackthis-File, ist etwas kurz geraten:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:49, on 09.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\LimeWire\LimeWire.exe
D:\hijackthjis.exe.com

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: ZyAIR G-220 Utility.lnk = C:\Programme\ZyAIR G-220 Utility\ZDWlan.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe

--
End of file - 4011 bytes

Erdbeermuffin 09.12.2007 20:11

Habe eben auf meine Windows-CD geguckt.
Da steht, dass sie das Service Pack 2 enthält (Version 2002). Allerdings ist im Windows-Ordner kein Ordner enthalten. Dann kann ich wohl davon ausgehen, dass es nicht automatisch installiert wurde, oder? Wenn ja, wie kann ich das mit der CD installieren?

cosinus 09.12.2007 20:40

Zitat:

Zitat von Erdbeermuffin (Beitrag 309153)
Habe eben auf meine Windows-CD geguckt.
Da steht, dass sie das Service Pack 2 enthält (Version 2002).

Dann ist es nat. nicht nötig, nach dem Neuaufsetzen das SP2 zu installieren. Ab Windows 2000 war es nämlich möglich per Slipstream sich eine "neue" Windows-CD zu basteln, in der man u.a. Service Packs integrieren konnte. Damit erspart man sich nämlich nach einer Neuinstallation von Windows das nachträgliche Installieren der Updates, die schon in der Windows-CD integriert wurden.

Heißt also bei dir, dass das SP2 mit Windows eingespielt wurde. Wie man auch am HJT-Log sieht:

Platform: Windows XP SP2 (WinNT 5.01.2600)

Zitat:

Allerdings ist im Windows-Ordner kein Ordner enthalten. Dann kann ich wohl davon ausgehen, dass es nicht automatisch installiert wurde, oder? Wenn ja, wie kann ich das mit der CD installieren?
Sollte dann damit beantwortet sein. ;) SP2 war bei durch die Windows-CD mit schon gleich mit installiert worden.

Dein HJT-Log sieht übrigens okay aus. :)

Erdbeermuffin 09.12.2007 20:57

Hach Gott, hab ich ein Glück XD
Hab mir schon wieder richtig Panik gemacht, vor allem weil ich das mit der Neuinstallation zum ersten Mal gemacht habe und dann war der Schock gleich doppelt groß als ich beim escan wieder so einen Mist dabei hatte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27