Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Keylogger (https://www.trojaner-board.de/48353-keylogger.html)

gtr 17.01.2008 13:19

Keylogger
 
Hallo, ich nehme mal an das mein Post im richtigen Fach ist !

Also mein Avira hat gesponnen und ich musste feststellen das ich seit dem 17.12.2007 einen Keylogger auf der Platte habe.Den habe ich natürlich gefunden.Das wichtigste aber auch und zwar den Keylogger.txt !

Mit erschrecken musste ich festellen das so ziemlich alles was ich bis dato geschriben hatte ,Bewerbungen ,Adressen, und MSN Nachrichten dort gespeichert waren!!!

Ich schieb voll die Panik :D

Meine Adresse,voll ins Klo die Erkenntniss !!

Was ich über Msn schreibe kann ja jeder wissen ;)

Jetzt will ich mal die Passwörter die im Logfile drin stehen ändern.

Was kann ich noch machen?


ScheixE sowas hatte ich noch nie !!!


Wie komme ich an sowas?
Ich habe deffinitiv von keinem was angenommen an Files !

Azureus hatte ich mal am laufen aber da wird doch Avira sofort anschlagen.


Ich hatte mir auch Files von einer Sat seite runtergeladen.
Ob da vielleicht? Kann ich mir aber auch nicht vorstellen weil ich mich fürs Thema Satteliten erst seit geraumer Zeit interessiere !

Ne Mail von der Polizei wegen einer Anzeige habe ich erhalten .Da könnte vor Weihnachten gewesen sein !


Machen die so einen Mist?

Als Anhang war das Feedback in der Mail kein Text !


Help :D

blow-in 17.01.2008 13:39

Zitat:

Zitat von gtr (Beitrag 316658)
Ne Mail von der Polizei wegen einer Anzeige habe ich erhalten .Da könnte vor Weihnachten gewesen sein !

Da war der Schädling im Anhang. Die Mail kam aber nicht von der Polizei. Die machen nähmlich so etwas nicht und warnen dich vorher.
Könntest ja erst einmal ein HJT Log hier reinstellen.

gtr 17.01.2008 17:39

Zitat:

Zitat von blow-in (Beitrag 316663)
Da war der Schädling im Anhang. Die Mail kam aber nicht von der Polizei. Die machen nähmlich so etwas nicht und warnen dich vorher.
Könntest ja erst einmal ein HJT Log hier reinstellen.


Ne,nicht was du denkst.Ich hatte wirklich schriftlichen Kontak mit der richtigen Polizei ;)


Okay- die schliesse ich dann mal aus.


Ich hab sonst nichts geöffnet an Anhängen !


Ich hab das system jetzt schon bereinigt meinste HJT-Log bringt da noch was?

Franz1968 17.01.2008 17:43

Ja. Wenn AntiVir - das wirklich gut ist - ein oder zwei Dateien findet, ist dadurch das System noch nicht bereinigt. Es weiß ja niemand, was drin(ge)steckt (hat).

gtr 18.01.2008 09:09

Zitat:

Zitat von Franz1968 (Beitrag 316720)
Ja. Wenn AntiVir - das wirklich gut ist - ein oder zwei Dateien findet, ist dadurch das System noch nicht bereinigt. Es weiß ja niemand, was drin(ge)steckt (hat).

Hallo Franz, ich zeig euch mal meinen HJH Log!

Ich habe auch nochmal Spybot laufen lassen .Der hat dann wie du schon geschrieben hast,den "rest" gefunden.Ich blicke bei meinem Log nicht ganz durch.So wie ich das sehe habe ich noch "Reste" von alten Dateien drauf ?

Mit dem Regcleaner kann ich die doch auf Automatische Einstellung doch sicherlich noch löschen oder?

Gruß GTR

Hoffe es ist erlaubt hier:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:52:21, on 18.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\PROGRA~1\Trust\270KDS~1\Keyboard\Ikeymain.exe
C:\Programme\DU Meter\DUMeter.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Trust\270KDS~1\Mouse\Amoumain.exe
C:\WINDOWS.0\system32\RUNDLL32.EXE
C:\WINDOWS.0\CamService.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS.0\system32\nvsvc32.exe
C:\WINDOWS.0\system32\PnkBstrA.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\wscntfy.exe
C:\Dokumente und Einstellungen\ICH PRO\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wieistmeineip.de/start/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {de1f0316-a350-4dbf-940f-13198f71b6cf} - (no file)
O4 - HKLM\..\Run: [TrustKeybd] C:\PROGRA~1\Trust\270KDS~1\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\Trust\270KDS~1\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HerculesCamService] C:\WINDOWS.0\CamService.exe
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [msconfig] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [icq lite] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [Update Checker] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [AntiVir] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
O9 - Extra button: eToolz - Die wichtigsten Tools fürs Internet - {E2075F5E-6D6B-437D-A671-7DCC2CD4EBEA} - "C:\Dokumente und Einstellungen\ICH PRO\Desktop\etools\eToolz.exe" (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eToolz - {E2075F5E-6D6B-437D-A671-7DCC2CD4EBEA} - "C:\Dokumente und Einstellungen\ICH PRO\Desktop\etools\eToolz.exe" (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {C8D533D0-31AA-4EBA-BD20-D5126963E0AC} (WollnyITService.ActiveChat) - http://www.webchat-solutions.de/chats/ActiveChat.CAB
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: 31.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: IPTools - Unknown owner - C:\Dokumente und Einstellungen\ICH PRO\Eigene Dateien\Azureus Downloads\Fertige\20 wlan-netzcracker-tools\wlan-netzcracker-tools\Neuer Ordner\iptools.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS.0\system32\PnkBstrA.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
O23 - Service: WEP/WPA-PMK key recovery service (WZCOOK) - Unknown owner - C:\Dokumente und Einstellungen\ICH PRO\Desktop\aircrack-ng-0.9-airpcap\bin\wzcook.exe (file missing)

--
End of file - 7454 bytes

gtr 18.01.2008 09:18

Ich habe mal EScan laufen lassen.Der hat auch einiges gefunden!

Wo darf ich euch den Log posten?

KarlKarl 18.01.2008 13:22

Hi,

mit der find.bat auswerten und dann das Ergebnis hierher kopieren. Oder wenn es zu lang ist, bei File-Upload hochladen und den Downloadlink posten.

Erübrigt sich aber wohl, denn einer der Azureus-Downloads war wohl faul:
Code:

O4 - HKLM\..\Run: [HerculesCamService] C:\WINDOWS.0\CamService.exe
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [msconfig] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [icq lite] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [Update Checker] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [AntiVir] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [] C:\WINDOWS.0\scvhost.exe

Das ist kein Windows Update, kein ICQ und auch kein Antivir, sondern ein Backdoorserver. Hier gehts weiter.

Gruß, Karl

gtr 18.01.2008 14:49

Hi, bat was?

Erläutere mir doch bitte mal was genauer was du meinst.

Möchtest du die Log von Escan haben?

gruß

KarlKarl 18.01.2008 15:12

Zunächst eine kleine Korrektur: Ich habe vorhin eine Zeile zuviel aus deinem Log kopiert, die mit "HerculesCamService" hätte oben nicht in die Box gehört.

Die anderen Zeilen sind aber klare Zeichen für iene Infektion durch einen Backdoor, durch den dein Computer von jemand anders fremdgesteuert wird. Da ist Neuinstallation des Systems die einzige sichere Lösung, denn dein Remoteadministrator kann beliebige Änderungen an dem System vorgenommen haben.

Natürlich kannst Du die Ergebnisse des Escans noch präsentieren, sie werden die Diagnose aber nicht mehr verbessern können, höchstens verschlechtern (wenn das dann noch ginge). Gemient war die find.bat wie sie die Escan-Anleitung in diesem Forum zur Auswertung des Logs vorsieht. Ich mache mir aber nichts mehr aus dem Escan, war früher mal sehr gut, unterdessen produziert er gezielt riesige Mengen Fehlalarme (um zum Kauf der Vollversion zu animieren?), das muss man sich nicht geben.

gtr 18.01.2008 15:17

Hallo nochmal , ging flott !
Man lernt ja auch mit der Zeit.System komplett neu aufgespielt.
Guckt mal einer nach ...
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\CTFMON.EXE
D:\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1454471165-115176313-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

--
End of file - 1426 bytes



DANKE

KarlKarl 18.01.2008 18:35

Da gibts ja nicht viel nachzukucken.

Allerdings fehlen die ersten Zeilen, und "(User '?')" hinter den O4-Einträgen sieht mir auch nicht gerade gesund aus, normalerweise sollte da anstelle des '?' der Name des Kontos stehen, für das der Eintrag ist. Genaueres kann ihc daraus aber nicht entnehmen.

gtr 18.01.2008 18:51

Zitat:

Zitat von KarlKarl (Beitrag 316914)
Da gibts ja nicht viel nachzukucken.

Allerdings fehlen die ersten Zeilen, und "(User '?')" hinter den O4-Einträgen sieht mir auch nicht gerade gesund aus, normalerweise sollte da anstelle des '?' der Name des Kontos stehen, für das der Eintrag ist. Genaueres kann ihc daraus aber nicht entnehmen.

Nabend, ja genau da fängt es jetzt an .
Ich bekomme das Service Pack 2 nicht drauf!

Ntdll.dll Datei kann nicht kopiert werden.

Das hat mir jetzt noch gefehlt!

Können "wir" das überhaupt hier ausgiebig besprechen?

Das Konto ist eigentlich ich :D und nicht user bla bla bla

gtr 21.01.2008 18:33

Hallo, also nach 2 Nachtschichten endlich mein System wieder am laufen!
Hier mal die LOg:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:07:52, on 21.01.2008
Platform: Windows XP SP2
MSIE: Internet Explorer v7.00
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Hercules\Hercules DualPix HD Webcam\CamService.exe
D:\Programme\Java\jre1.6.0_03\bin\jusched.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Windows Live\Messenger\msnmsgr.exe
D:\WINDOWS\system32\NOTEPAD.EXE
C:\wichtig\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HerculesCamService] D:\Programme\Hercules\Hercules DualPix HD Webcam\CamService.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5230 bytes

KarlKarl 21.01.2008 19:26

Das sieht besser aus. Die Zeilen mit den Versionen von Windows und dem Internet Explorer im Kopf des Logs sind unvollständig, deshalb ist eine genaue Prüfung, ob sie aktuell sind, nicht möglich.

Die Javaversion auf deinem Rechner ist veraltet. Die muss aktualisiert werden. Dazu in Systemsteuerung -> Software alle alten Versionen deinstallieren, von http://www.trojaner-board.de/105213-java-update-einstellungen.html]Java Update[/URL] die aktuelle "Java Runtime Environment (JRE) 6u4" runterladen und installieren. Da lohnt es sich nicht, den alten Installer aufzubewahren, es gibt öfter neue Versionen.

gtr 21.01.2008 20:38

Hi Karl !

Danke vielmals für deine HILFE !!!

Tausend dank und das noch für umsonst !

Java habe ich danke dir auch nochmal aktualisiert.
Alte Jave erst runter und dann das 6.4

Könntest du vielleicht in einem anderen Thread die Log von einem Kollegen unter meinem Nick hier auch mal durchsehen?

Ich blick da nicht ganz durch !!

Danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19